隨著業(yè)務(wù)的快速發(fā)展,越來越多的業(yè)務(wù)數(shù)據(jù)源源不斷地產(chǎn)生,郵儲銀行擁有的大數(shù)據(jù)資產(chǎn)規(guī)模日趨龐大。為了推動和保障郵儲銀行大數(shù)據(jù)應(yīng)用工作的穩(wěn)健發(fā)展,銀行亟需加強數(shù)據(jù)安全建設(shè)。同時,國家和行業(yè)相繼發(fā)布的多項數(shù)據(jù)安全法律法規(guī)、銀行業(yè)監(jiān)管政策也明確要求銀行加強數(shù)據(jù)、文檔的安全管理。
為了滿足銀保監(jiān)會等監(jiān)管機構(gòu)對數(shù)據(jù)安全管理的要求,保障大數(shù)據(jù)流轉(zhuǎn)過程的安全性,加強數(shù)據(jù)資產(chǎn)的安全管理,郵儲銀行開展了對大數(shù)據(jù)平臺進(jìn)行安全防護(hù)加固的工作,攜手明朝萬達(dá)共同構(gòu)建大數(shù)據(jù)平臺安全防護(hù)工程敏感數(shù)據(jù)發(fā)現(xiàn)系統(tǒng)。
該項目中,明朝萬達(dá)為郵儲銀行建設(shè)了一套敏感數(shù)據(jù)發(fā)現(xiàn)系統(tǒng),系統(tǒng)基于數(shù)據(jù)掃描發(fā)現(xiàn)的存儲DLP技術(shù),以文件作管理為基礎(chǔ),風(fēng)險管理為核心,事件管理為主線,落地數(shù)據(jù)安全管理。可幫助銀行提高敏感數(shù)據(jù)檢測能力,實現(xiàn)對敏感數(shù)據(jù)分布情況的掌握以及對敏感數(shù)據(jù)訪問行為的審計。通過敏感數(shù)據(jù)發(fā)現(xiàn)系統(tǒng)的建設(shè),郵儲銀行明確了安全策略和保護(hù)要求,加強了集中存儲中敏感數(shù)據(jù)的安全管理。同時利用事件信息統(tǒng)計分析、安全事件報警響應(yīng)等技術(shù),銀行具備了全面管控數(shù)據(jù)泄漏行為,防止泄漏事件發(fā)生的能力。
建設(shè)方案
該項目建設(shè)上,明朝萬達(dá)主要采用了公司自主研發(fā)的Chinasec(安元)數(shù)據(jù)防泄漏系統(tǒng)的產(chǎn)品功能,為郵儲銀行建設(shè)以敏感數(shù)據(jù)識別、文件存儲掃描、安全事件告警為核心能力的數(shù)據(jù)安全防護(hù)系統(tǒng)。
· 提供多維度條件查詢及報表匯總功能。
△ 系統(tǒng)架構(gòu)圖
實現(xiàn)價值
本安全體系建立后,可幫助郵儲銀行在保持現(xiàn)有數(shù)據(jù)流向,盡量少影響現(xiàn)有工作效率的前提下,實現(xiàn)對業(yè)務(wù)數(shù)據(jù)和業(yè)務(wù)行為的掃描、審計、預(yù)警。
2、系統(tǒng)對于已經(jīng)脫敏過的數(shù)據(jù)進(jìn)行掃描,可以對脫敏效果進(jìn)行驗證,起到雙重保障的作用。
3、系統(tǒng)在保障大吞吐量數(shù)據(jù)傳輸?shù)臈l件下,掃描目標(biāo)文件的副本,不引入新的流程環(huán)節(jié),不影響原有的數(shù)據(jù)流向。
4、通過掃描性能的優(yōu)化及掃描任務(wù)的均衡調(diào)度,系統(tǒng)提供大吞吐量數(shù)據(jù)傳輸,大體積文件高速掃描的能力,保證安全事件即時發(fā)現(xiàn)、響應(yīng)、上報,盡量減少安全審計對原有工作流程、工作效率的影響。
管理上
1、銀行在數(shù)據(jù)安全法律、法規(guī)、政策的指引下,進(jìn)行大數(shù)據(jù)安全技術(shù)的應(yīng)用及安全制度的建立和規(guī)范,滿足監(jiān)管的合規(guī)要求。
2、安全服務(wù)于業(yè)務(wù),提升業(yè)務(wù)系統(tǒng)價值的同時無需系統(tǒng)改造,使應(yīng)用系統(tǒng)專注于大數(shù)據(jù)應(yīng)用,業(yè)務(wù)流程更加專注,便于業(yè)務(wù)的推廣應(yīng)用。
3、系統(tǒng)實現(xiàn)了生產(chǎn)網(wǎng)場景下與外部環(huán)境進(jìn)行大數(shù)據(jù)交互時安全策略的應(yīng)用,在網(wǎng)絡(luò)區(qū)域邊界將數(shù)據(jù)應(yīng)用與安全管理實現(xiàn)了有機結(jié)合。
4、細(xì)粒度的日志審計及豐富的報表為安全部門提供了標(biāo)準(zhǔn)化、可度量的安全標(biāo)準(zhǔn),實現(xiàn)大數(shù)據(jù)平臺安全檢查有理有據(jù),可在數(shù)據(jù)泄露安全事件發(fā)生的同時即時進(jìn)行告警,事后進(jìn)行有效的追蹤溯源。