青島亞訊信息技術有限公司
某證券公司是一家擁有證券業務全牌照的新時代投行,曾在行業多項評比中獲得重要獎項,努力為客戶提供高品質、專業化、個性化的投資銀行服務,并在資產管理和投資銀行業務領域持續保持行業地位。
作為國家關鍵信息基礎設施的金融機構,發布的《銀行業金融機構數據治理指引》中,要求銀行業金融機構加強數據應用,并強調數據應當成為經營管理尤其是風險管理的重要依據;銀行業金融機構應適應大數據時代需要,強化數據安全意識,依法合規采集數據,防止過度采集、濫用數據,依法保護客戶隱私。
企業核心訴求:
1 監管部門要求:需要保留終端計算機操作痕跡、記錄完整的日志,相關內容和保存期限應滿足事件分析、安全取證、獨立審計和監督檢查需要。
2 其中通過即時通訊軟件外發、郵件傳輸的證券、客戶信息需要完整記錄、備份,禁止U盤等移動存儲設備使用。
3 管控終端外接設備、軟件使用權限,實時監測終端運行狀態,確保系統安全穩定運行。
證券公司終端安全管理解決方案
敏感內容防護
1 敏感詞庫:定義符合公司管理規定的核心數據保護規則庫,定義如:公民號、手機號、納稅人識別號等信息。敏感內容分析引擎自動識別員工在日常辦公中的操作。
2 智能加密:將散落在企業不同位置的敏感文檔智能加密,同時劃分人員涉密等級,高密級用戶可打開低密級用戶創建的文檔,低密級用戶無法查看高密級用戶的文檔。
全面的行為審計
1 上網行為管理,審計員工網站訪問行為,封堵不合規網站,限制非法外聯,確保網絡訪問不存在安全隱患。
2 記錄即時通訊軟件外發的文件,通過敏感內容分析引擎實時監控,告警違規的、帶有敏感內容的文件外發行為。
3 限制私人郵箱使用,只允許企業郵箱發送郵件以及附件,并實時監控終端郵件收發。
4 文檔全生命周期審計,詳細記錄本地磁盤、共享盤的文件操作,如:新建、拷貝、修改、移動、刪除等。
5 記錄終端打印機操作,限制無關部門人員打印機使用權限,當終端打印文檔中包含敏感內容將自動禁止。
6 記錄終端軟件啟動、關閉時間以及詳細的使用時長,對終端屏幕實時錄制,以便備案、審計。
終端安全管理
1 禁止員工私自下載安裝軟件,禁止外接設備使用,如遇特殊情況可以通過提交需要工單進行需求審批。
2 網絡安全域管理,阻斷未知終端訪問企業內網終端權限,保障內網終端數據安全。
3 實時檢測終端安全狀態,是否運行殺毒軟件、多用戶狀態、系統口令等,確保終端系統安全。