您现在的位置是:首页 > 行业 > 金融 >
IP-guard助力知名上市银行防止个人信息泄露
摘要先有众多社交与购物网站的用户账户信息泄露,后有福建选调生个人信息泄露,紧跟着工商银行、招商银行等金融机构被央视3.15晚会曝内部员工私自出售用户个人信息牟取暴利,随后公安部在全国二十多个省集中打击个人信息泄露犯罪,发现早已形成一条个人信息泄露地下产业链。...
先有众多社交与购物网站的用户账户信息泄露,后有福建选调生个人信息泄露,紧跟着工商银行、招商银行等金融机构被央视3.15晚会曝内部员工私自出售用户个人信息牟取暴利,随后公安部在全国二十多个省集中打击个人信息泄露犯罪,发现早已形成一条个人信息泄露地下产业链。5月9日温总理召开国务院会议将信息安全保障纳为工作重点之一,个人信息保护已经势在必行。关系到个人财产安全的银行业更需慎重对待。
溢信科技作为最早从事内网安全领域的先锋企业,对企业信息防泄露拥有全面的解决方案。金融业一直是溢信的一个重要客户群,凭借着旗下知名安全品牌IP-guard(www.ip-guard.net)强大的功能与出众的稳定性等优势,溢信得到众多知名金融机构的青睐。时至今日,溢信已经服务过国内外上千家金融客户,其中包括三菱东京日联银行、乌克兰国家银行等国际大型金融机构。下面就以国内某大型银行为例,阐述如何保护银行信息安全。
客户需求
某大型银行是我国实力最雄厚的商业银行之一,内部网络系统分为生产网络和办公网络。生产网络包括信贷管理系统、财务管理系统、CRM客户管理系统等,办公网络主要是日常办公以及处理内部业务的系统,如邮件、财务系统等。生产网络与办公网络之间进行物理隔离,除办公网络部分计算机由于业务需求可连接互联网外,其它计算机均被禁止联网,并禁止使用USB存储。
虽然内部重要网络禁止入网,但是仍然存在着通过各种外部设备泄露的危险,比如打印机、刻录机、蓝牙、红外等等,3.15曝光银行的内部信息泄露就是通过打印进行的,并且随着技术的发展,这类设备会越来越多。对于某大型银行而言,打印管控是其重点需求,因为银行定期会向客户寄送信用卡消费清单,而消费清单关系到消费者个人的财产安全,故需严格管控。
解决方案
针对某大型银行的现状,IP-guard为其设计了包含三个层次的信息防泄露解决方案,使其信息安全防护提升到一个新的水平,真正做到了全面管控。
第一个层次,对外设使用进行详细的操作记录以及屏幕记录,泄露行为无所遁逃。IP-guard对打印与刻录的时间、用户、内容、应用程序、IP等进行审计,另外打印还可以设置记录的页数。同时IP-guard通过屏幕监控实时查看客户端计算机的桌面行为,以及时发现存在信息泄露风险的操作,比如将用户信贷记录、信用卡消费记录拷贝至移动存储设备。IP-guard可对屏幕记录频率自由设定,并可以针对特定的应用程序设置记录频率,防范危险行为的同时,节省数据量。IP-guard采用增量记录,因此数据记录量很低。
第二个层次,对外设使用设置严格的管控策略,尽量减小泄露机率。某大型银行未接入互联网的计算机网络主要通过打印与外部进行信息交流,IP-guard通过打印任务、打印机描述、打印机类型、应用程序等关键字对打印机进行控制,防止机密信息被随意打印。IP-guard可控制的外设包括存储设备、通讯接口设备、拨号、网络设备等以及一切新设备,彻底帮助某大型银行消除违规外联、移动存储泄露等问题。
第三个层次,对文档进行高强度的透明加密,即使信息被违规带出公司也无法正常访问。方便性是某大型银行的需求点之一,IP-guard文档透明加密对用户的操作习惯影响极微,很好地满足了保持业务效率的要求。
通过部署IP-guard信息防泄露系统,某大型银行用最小的成本解决了业务系统的信息泄露风险问题,弥补了信息安全短板,极大地增强了市场竞争力。银行是国家货币系统运转与关键所在,关系着整个社会的金融稳定,因此责任重大。在运用信息化技术为客户提供更丰富更优质的货币服务的同时,必须加强信息使用监管,保证国民的根本利益。IP-guard(www.ip-guard.net)始终保持对金融行业信息安全的高度关注与研究,为保障国家与用户的利益贡献力量。
(本文不涉密)
责任编辑:
下一篇:券商创新引领信息化投资新高潮