網(wǎng)站首頁
產(chǎn)品中心
解決方案
客戶案例
新聞資訊
伙伴合作
服務(wù)與支持
關(guān)于敏捷
行業(yè)資訊
中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法即將出臺,金融行業(yè)數(shù)據(jù)安全怎么實現(xiàn)?
發(fā)布時間:2023-08-08    作者:敏捷科技


近日,為落實《中華人民共和國數(shù)據(jù)安全法》有關(guān)要求,加強中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理,中國人民銀行起草了《中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法(征求意見稿)》,現(xiàn)面向社會公開征求意見,意見反饋截止時間為2023年8月24日。


《辦法》分成總則、數(shù)據(jù)分類分級、數(shù)據(jù)安全保護總體要求、數(shù)據(jù)安全保護管理措施、數(shù)據(jù)安全保護技術(shù)措施、風險監(jiān)測評估審計與事件處置措施、法律責任、附則八章,共五十七條。這是銀行業(yè)數(shù)據(jù)安全規(guī)范問題迎來的首個針對性重磅法規(guī),也填補了中國人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理制度保障空白。


近兩年,數(shù)據(jù)安全、個人信息保護成為金融領(lǐng)域關(guān)注的話題,也是監(jiān)管重點關(guān)注的領(lǐng)域。據(jù)有關(guān)報告中指出,2022年人民銀行、銀保監(jiān)會等機構(gòu)針對銀行業(yè)金融機構(gòu)及從業(yè)人員下發(fā)的罰單中,涉及“個人金融信息處理違規(guī)”的罰單共計160張,罰沒金額合計12139萬元,由此可見金融領(lǐng)域數(shù)據(jù)泄露問題日趨嚴重,泄密途徑難以管控,主體單位數(shù)據(jù)安全保障難度持續(xù)加大。


金融行業(yè)數(shù)據(jù)安全風險


應(yīng)用系統(tǒng)數(shù)據(jù)安全風險

越來越多的金融企業(yè)把自己的業(yè)務(wù)網(wǎng)絡(luò)化,例如開展網(wǎng)上銀行業(yè)務(wù)等,辦理相關(guān)業(yè)務(wù)會使用金融行業(yè)的專用應(yīng)用軟件。金融信息系統(tǒng)內(nèi)部采集、存儲、傳輸、處理的信息量大,應(yīng)用系統(tǒng)將原本分散于各終端計算機的零散數(shù)據(jù)文檔統(tǒng)一集中管理,雖然集中管理提升了效率,但一旦發(fā)生泄密,損失將比分散存儲要更加巨大。


終端數(shù)據(jù)安全風險

金融行業(yè)企業(yè)或銀行的核心數(shù)據(jù)以明文方式分散儲存在終端計算機中,數(shù)據(jù)沒有進行加密保護,終端計算機可以通過USB存儲設(shè)備、即時聊天工具等將涉密文檔輕易泄漏,核心數(shù)據(jù)的安全性將無法得到保障。


金融數(shù)據(jù)共享泄密風險

金融信息化使得金融行業(yè)的客戶資料轉(zhuǎn)儲為可被傳播、利用以及共享的電子信息,很多員工因業(yè)務(wù)需要將數(shù)據(jù)共享,導致金融企業(yè)頻繁發(fā)生客戶資料等數(shù)據(jù)泄密事件,嚴重影響金融企業(yè)的公眾形象以及公信力。


缺乏數(shù)據(jù)安全風險預警

金融企業(yè)內(nèi)部終端的軟、硬件信息系統(tǒng)復雜繁多,對員工的規(guī)范管理不夠嚴格,若員工通過移動磁盤拷貝、刻錄、打印、郵件外發(fā)等途徑將內(nèi)部資料泄露,企業(yè)內(nèi)部沒有相關(guān)技術(shù)措施進行泄密風險的預警,并阻攔和審計。


金融數(shù)據(jù)安全解決方案


Part.1

應(yīng)用系統(tǒng)數(shù)據(jù)保護

? 數(shù)據(jù)上傳自動解密

員工將加密數(shù)據(jù)文件上傳到金融業(yè)務(wù)系統(tǒng)時,自動解密該文件,保障業(yè)務(wù)系統(tǒng)中存儲的是明文,不影響應(yīng)用系統(tǒng)的正常工作。


? 數(shù)據(jù)下載強制加密

員工通過應(yīng)用系統(tǒng)下載數(shù)據(jù)時,對下載的數(shù)據(jù)文件進行強制加密,這些數(shù)據(jù)文件只能在安裝有加密環(huán)境的終端內(nèi)使用。


? 應(yīng)用系統(tǒng)訪問控制

對請求訪問的終端進行篩查,非授信的終端無法訪問應(yīng)用系統(tǒng),從根源上解決賬號被盜的安全風險。


Part.2

終端數(shù)據(jù)安全保護

? 數(shù)據(jù)加密

通過終端安裝敏捷科技數(shù)據(jù)安全衛(wèi)士系統(tǒng)DGS,可對核心部門設(shè)置強制加密模式,普通部門設(shè)置智能加密模式,普通數(shù)據(jù)文件內(nèi)部可自由流通,核心數(shù)據(jù)文件指定人員使用,所有加密文件通過U盤、郵件、QQ發(fā)送等方式離開內(nèi)部環(huán)境后,均無法打開。


? 設(shè)置水印

在屏幕、紙張等文件的特定位置,添加水印標識,水印內(nèi)容可以由管理人員自定義,當拍照信息、打印紙張有意或無意外泄時,水印為信息產(chǎn)品的歸屬提供完全和可靠的證據(jù)。


Part.3

外發(fā)共享數(shù)據(jù)安全

? 外發(fā)審批流程

文件需要向外發(fā)送共享時,必須提出申請,進行審批。審批人員需要確認外發(fā)共享的文件是否符合外發(fā)的實際需求,如符合,則審批通過。審批支持委托審批和移動端審批。


? 共享數(shù)據(jù)權(quán)限控制

外發(fā)共享模塊的審批流程可生成帶權(quán)限的外發(fā)數(shù)據(jù)文件,權(quán)限包括:共享文件的打開次數(shù)控制、時間控制、編輯權(quán)限控制、打印權(quán)限控制等。


? 外發(fā)共享行為審計

通過外發(fā)共享解密的文件,服務(wù)器上會記錄所有申請、審批記錄,包括申請人、審批人、申請時間、審批時間、申請理由、審批意見、接收單位、申請文件權(quán)限等所有相關(guān)信息。


? 電子標簽溯源

通過對每一份解密外發(fā)的文件打上專屬的電子標簽,記錄內(nèi)部接觸人員的信息和時間節(jié)點,審計部門捕獲到文件后,第一時間定位責任人,保障所有者權(quán)益。


Part.4

金融數(shù)據(jù)安全風險預警

? 用戶行為監(jiān)管

通過數(shù)據(jù)防泄漏模塊,以監(jiān)控用戶操作為主,審計為輔的方式,防止員工泄露企業(yè)信息,給企業(yè)帶來損失。若員工操作存在泄密隱患,系統(tǒng)會對風險操作進行檢測并向管理員發(fā)送預警信息,以達到企業(yè)終端的有效管理。


金融用戶收益


? 在金融行業(yè)實施系統(tǒng)和數(shù)據(jù)大集中的同時,實現(xiàn)安全可靠管理,其核心關(guān)鍵數(shù)據(jù)得到有效管控,加快推動銀行及電子政務(wù)行業(yè)轉(zhuǎn)型發(fā)展,全面提升了其服務(wù)水平。


? 部署的數(shù)據(jù)加密系統(tǒng)與金融行業(yè)業(yè)務(wù)系統(tǒng)良好集成,對客戶端、移動端、介質(zhì)的數(shù)據(jù)實行安全管控,不改變工作人員的正常操作模式。在確保數(shù)據(jù)安全的同時,提高了內(nèi)部文檔協(xié)同效率。


客戶數(shù)據(jù)備份網(wǎng)絡(luò)得到有效提高,實現(xiàn)了更快的、可升級性更好的更穩(wěn)定的備份和恢復解決方案,保證了業(yè)務(wù)的連續(xù)性。


通過對每一份電子文件實行限制操作行為、跟蹤流轉(zhuǎn)過程、阻斷非法拷貝等設(shè)置,確保內(nèi)部電子文件按照管理規(guī)范使用,并對該文件全生命周期的追根溯源,最終實現(xiàn)電子文件可控、可查、可溯、可審。


? 風險評估方案有效地避免黑客的攻擊行為,提高了系統(tǒng)的安全防護能力、隱患發(fā)現(xiàn)能力和應(yīng)急響應(yīng)能力。

電話:18120179909