近年來,海南銀行通過不斷加強信息安全建設,強化了對行內(nèi)敏感數(shù)據(jù)安全的管控力度,隨著金融信創(chuàng)建設加速發(fā)展,面對國家和行業(yè)越來越嚴格的合規(guī)性要求,開展信創(chuàng)環(huán)境下數(shù)據(jù)安全管控就成為了海南銀行當前的迫切需求。為此,海南銀行再次攜手明朝萬達,共建信創(chuàng)環(huán)境下的終端數(shù)據(jù)防泄漏系統(tǒng)。
2019年明朝萬達就憑借領先的技術產(chǎn)品優(yōu)勢和在金融行業(yè)豐富的實踐經(jīng)驗成功為海南銀行量身打造了數(shù)據(jù)安全管理系統(tǒng)及解決方案。該方案依照“防內(nèi)為主、內(nèi)外兼防”為理念,通過認證、加密、DLP掃描監(jiān)控、文件追蹤溯源、桌面水印、打印水印等手段,對傳統(tǒng) PC 終端提供了身份認證、文檔加密、敏感數(shù)據(jù)保護、應用加固、水印控制、追蹤溯源等全方位的安全防護。
此次信創(chuàng)環(huán)境下終端數(shù)據(jù)防泄漏系統(tǒng)的建設也是基于原有的成功案例,并與之完美融合,實現(xiàn)統(tǒng)一管控。主要通過統(tǒng)一管理平臺、文檔安全管理系統(tǒng)、水印管理系統(tǒng)、終端防泄漏系統(tǒng)、移動存儲介質管理系統(tǒng)、文件審批系統(tǒng)等,實現(xiàn)數(shù)據(jù)全生命周期的安全管控、審計溯源,進一步提升信創(chuàng)環(huán)境下的數(shù)據(jù)安全管控能力。
方案優(yōu)勢
? 符合標準
滿足國際和國內(nèi)的相關標準,采用通用技術,遵守國家相關信息化和安全規(guī)定,執(zhí)行商用密碼等相關規(guī)定,所采用相關算法,符合國家現(xiàn)有安全和信息化規(guī)定。
? 高效穩(wěn)定
良好的處理效率。資源占用率低,能夠將系統(tǒng)資源消耗情況控制在較低程度,避免過多的數(shù)據(jù)冗余。系統(tǒng)在正常和高峰業(yè)務處理中穩(wěn)定運行,提供連續(xù)可靠的服務。
? 實用先進
采用先進成熟的技術滿足當前的需求,充分考慮各種技術的兼容性,同時重視上層的標準化封裝,采用適配器、接口統(tǒng)一等技術方法,確保各個層級的兼容性,以適應未來業(yè)務發(fā)展和技術升級的需要,使整個系統(tǒng)在五年內(nèi)處于國內(nèi)同類系統(tǒng)的先進水平。
? 靈活可擴展
采用服務封裝、插件框架、面向接口、XML等技術,提高各個組件、功能的內(nèi)聚程度,從而降低系統(tǒng)的總體耦合度,以真正保證系統(tǒng)的擴展性要求。系統(tǒng)設計靈活、易于改造,充分考慮可擴充性,業(yè)務流程的環(huán)節(jié)之間的邏輯關系、次序、判斷條件等要素可隨業(yè)務需要方便調(diào)整,業(yè)務規(guī)則可靈活設置,滿足業(yè)務的靈活性和擴展性需求。
軟件、硬件平臺在系統(tǒng)容量、處理能力和業(yè)務應用等方面應具有良好的可擴充、擴展能力,能夠方便地進行系統(tǒng)升級和更新,以適應業(yè)務量的不斷發(fā)展。接口擴展功能強大,系統(tǒng)能通過簡單的模塊化開發(fā)或參數(shù)化配置的方式開發(fā)接口,具備很好的開放性,便于與其他系統(tǒng)對接。要求通過模塊標準化設計盡量復用公共模塊,使日后新增應用也可復用公共模塊,減少重復開發(fā)工作量。
? 運維管理
具有友好的用戶界面,操作簡便、高效。對任務管理模式、流程控制模式、系統(tǒng)分級設置、報表自定義導出、支持主流開發(fā)語言等保持一定的靈活性,方便維護和管理。在系統(tǒng)設計時充分考慮系統(tǒng)的易用性,以減少培訓時間及費用,提高使用效率。同時,在系統(tǒng)維護方面,盡量集中、簡單,避免復雜系統(tǒng)和多系統(tǒng)組合的維護開銷,減輕維護人員的負擔,提高系統(tǒng)管理和決策的效率。
? 審計追溯
系統(tǒng)部署后,所有技術人員、業(yè)務人員對系統(tǒng)數(shù)據(jù)的操作和訪問都留有準確的痕跡記錄,并根據(jù)風險點做出適當?shù)姆诸愐员慊椤?/span>