近期,河北銀行與北京明朝萬達科技股份有限公司(以下簡稱“明朝萬達”)共同就數(shù)據(jù)安全管理達成合作,共建辦公終端數(shù)據(jù)安全防護體系。自《個人信息保護法(草案)》公布后,在新法規(guī)指導下規(guī)范地對個人信息進行處理,成為了眾多企業(yè)近期工作的重點。尤其是對金融機構而言,其擁有的個人金融信息深受不法分子覬覦,一旦發(fā)生泄漏事件對個人和對金融機構都會造成嚴重影響。而在信息化大勢下,金融機構所面臨的數(shù)據(jù)安全形勢更加嚴峻,亟需增強安全防護能力。
隨著業(yè)務的快速發(fā)展,業(yè)務數(shù)據(jù)安全成為河北銀行信息安全體系建設的重要一環(huán)。為了避免行內(nèi)各類重要文檔通過截屏、拍照、電子郵件或移動存儲設備傳遞而造成的有意無意的數(shù)據(jù)泄露,以及為了滿足監(jiān)管部門要求,河北銀行需要建設辦公終端數(shù)據(jù)防泄漏系統(tǒng)來實現(xiàn)對行內(nèi)敏感數(shù)據(jù)的“安全可控、安全可管、安全可視”。通過系統(tǒng)建設,明確安全策略和保護要求,落實管理責任。對有可能通過泄密渠道的數(shù)據(jù)進行嚴密的檢查和控制,加強敏感數(shù)據(jù)在創(chuàng)建、存儲、使用、傳輸和銷毀全生命周期的安全管理,防止泄漏行為發(fā)生,同時對可能泄漏行為進行記錄,對全行數(shù)據(jù)安全狀況進行分析展示。同時,通過數(shù)據(jù)內(nèi)容識別、文件加密和DLP數(shù)據(jù)防泄漏多種技術,對敏感數(shù)據(jù)進行有效地識別、分類、分級和外發(fā)管理。以文件對象管理為基礎,風險管理為核心,事件管理為主線,通過深度數(shù)據(jù)挖掘、事件關聯(lián)、主機管理與監(jiān)視,安全報警響應等技術,提供全面管控數(shù)據(jù)泄漏行為的能力。
該項目采用明朝萬達自主研發(fā)的Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)V3.0產(chǎn)品,建設以桌面水印、文件外發(fā)審計審批、打印水印及去水印審批功能為主的數(shù)據(jù)安全防護系統(tǒng)。通過部署2臺核心服務器進行災備冗余,及4臺負載服務器,保證提供不間斷的可靠服務。安全策略由核心服務器統(tǒng)一管理及分發(fā),終端管控及相應日志管理由各負載服務器支撐。明朝萬達數(shù)據(jù)防泄密系統(tǒng)在河北銀行辦公終端部署實施后,幫助其建設實現(xiàn)“區(qū)域內(nèi)透明,區(qū)域外保護,盡量保持現(xiàn)有工作模式,盡量不影響現(xiàn)有工作效率的前提下,實現(xiàn)數(shù)據(jù)的事前預防、事中控制、事后審計的完整安全體系”。根據(jù)環(huán)境對涉及到的敏感數(shù)據(jù)終端進行安全的防護,當數(shù)據(jù)在受信任的區(qū)域內(nèi)存放時,用戶可以不受影響對數(shù)據(jù)進行操作。當數(shù)據(jù)脫離受信任的數(shù)據(jù)安全管理平臺能夠兼容河北銀行的業(yè)務系統(tǒng)并能夠適應實際工作流程,不增加新的流程環(huán)節(jié);數(shù)據(jù)安全管理平臺提供人性化的人機交互界面,貼合用戶的使用習慣,同時占用終端計算資源少,在同一終端軟件下實現(xiàn)了數(shù)據(jù)加密、 安全管理、 監(jiān)控審計等功能,兼容性完整性良好。有效做到事前預防、事中控制、事后審計。以數(shù)據(jù)加密技術作為事前預防的防護機制,保證數(shù)據(jù)處于安全環(huán)境;事中控制充分的考慮到行內(nèi)實際情況,提供靈活多樣的管理方式;事后審計對數(shù)據(jù)的流轉(zhuǎn)和傳播進行有效的監(jiān)督,提供事后追查的依據(jù)。