能很好解決業(yè)務(wù)系統(tǒng)、內(nèi)部員工、外來(lái)人員及終端外發(fā)通道帶來(lái)的泄密風(fēng)險(xiǎn)。 建立了網(wǎng)絡(luò)邊界防護(hù)、終端系統(tǒng)防護(hù)、數(shù)據(jù)發(fā)現(xiàn)及評(píng)估、數(shù)據(jù)分類分級(jí)、實(shí)施數(shù)據(jù)防護(hù)、審計(jì)監(jiān)控及報(bào)告等六大流程組成的文件保護(hù)管理體系
Industry status
近年來(lái),中國(guó)人民銀行、銀保監(jiān)會(huì)、網(wǎng)信辦、公安部、保密局對(duì)銀行的業(yè)務(wù)數(shù)據(jù)泄露高度關(guān)注,要求銀行業(yè)必需做好數(shù)據(jù)防泄露工作。且隨著銀行業(yè)個(gè)人信息泄露日益嚴(yán)重,《中國(guó)人民銀行關(guān)于銀行業(yè)金融機(jī)構(gòu)做好個(gè)人金融信息保護(hù)工作的通知》(銀發(fā)〔2011〕17號(hào))規(guī)定,銀行業(yè)金融機(jī)構(gòu)在收集、保存、使用、對(duì)外提供個(gè)人金融信息時(shí),應(yīng)當(dāng)嚴(yán)格遵守法律規(guī)定,采取有效措施加強(qiáng)對(duì)個(gè)人金融信息保護(hù),確保信息安全,防止信息泄露和濫用。同時(shí),《網(wǎng)絡(luò)安全法》、《商業(yè)銀行法》、《保險(xiǎn)法》、《刑法》等法律法規(guī)中,都有保護(hù)個(gè)人金融信息、銀行商業(yè)秘密的條款。
Solution
以聯(lián)軟科技UniDLP為基礎(chǔ)的《銀行業(yè)數(shù)據(jù)防泄密整體解決方案》,能很好解決業(yè)務(wù)系統(tǒng)、內(nèi)部員工、外來(lái)人員及終端外發(fā)通道帶來(lái)的泄密風(fēng)險(xiǎn)。
建立了網(wǎng)絡(luò)邊界防護(hù)、終端系統(tǒng)防護(hù)、數(shù)據(jù)發(fā)現(xiàn)及評(píng)估、數(shù)據(jù)分類分級(jí)、實(shí)施數(shù)據(jù)防護(hù)、審計(jì)監(jiān)控及報(bào)告等六大流程組成的文件保護(hù)管理體系;
自動(dòng)識(shí)別業(yè)務(wù)敏感數(shù)據(jù),從源頭進(jìn)行保護(hù),對(duì)外聯(lián)端口、即時(shí)通訊工具、郵件、上網(wǎng)行為、FTP等外發(fā)通道進(jìn)行控制;
對(duì)業(yè)務(wù)系統(tǒng)、屏幕、打印進(jìn)行控制,并附有矢量水印信息,對(duì)泄密事件能進(jìn)行事后追溯;
通過(guò)敏感數(shù)據(jù)過(guò)濾技術(shù)對(duì)文件的密級(jí)進(jìn)行自動(dòng)分類,并根據(jù)密級(jí)采用不同的保護(hù)措施,如文件外發(fā)可以采用審計(jì)、審批、加密導(dǎo)出、禁止等手段;
對(duì)文檔使用隱藏標(biāo)簽作為輔助追溯的依據(jù)和手段,防范策略不清晰導(dǎo)致的敏感數(shù)據(jù)沒(méi)有被識(shí)別而造成的數(shù)據(jù)泄露風(fēng)險(xiǎn)。
對(duì)生產(chǎn)網(wǎng)數(shù)據(jù)通過(guò)文檔量級(jí)上進(jìn)行定義密級(jí)和防范數(shù)據(jù)外泄。
違規(guī)事件自動(dòng)統(tǒng)計(jì),可視化呈現(xiàn)數(shù)據(jù)泄露風(fēng)險(xiǎn),數(shù)據(jù)泄露狀況一目了然;
方案部署后:
控制各種客戶信息、業(yè)務(wù)敏感數(shù)據(jù)等多種泄露途徑,從而防止數(shù)據(jù)外泄;
對(duì)終端上敏感數(shù)據(jù)進(jìn)行安全隔離保護(hù),數(shù)據(jù)外發(fā)需審批或加密處理;
對(duì)業(yè)務(wù)系統(tǒng)部署水印保護(hù),從源頭上保護(hù)數(shù)據(jù)。
對(duì)敏感數(shù)據(jù)提供了水印和隱藏標(biāo)簽的多種追溯手段。
基于生產(chǎn)網(wǎng)中的數(shù)據(jù)量級(jí)(行數(shù)、字?jǐn)?shù)、嵌套、圖片張數(shù)等)進(jìn)行數(shù)據(jù)的保護(hù)。
Customer value