银行业
银行业终端数据防泄露
方案概述
银行业终端数据防泄露
随着科技金融的发展,银行业的科技为金融业务创新提供了较好的技术保障,提升了工作效率和业务创新支撑。同时,科技的发展对应产生大量的重要数据,不仅有大量的经营数据,还有大量的个人信息、对公信息以及交易记录等敏感数据。因此,银行业对数据安全的要求十分迫切,这不仅是法律法规和行业监管的要求,也是自身科技金融发展的需求。
方案概述
银行业终端数据防泄露
随着科技金融的发展,银行业的科技为金融业务创新提供了较好的技术保障,提升了工作效率和业务创新支撑。同时,科技的发展对应产生大量的重要数据,不仅有大量的经营数据,还有大量的个人信息、对公信息以及交易记录等敏感数据。因此,银行业对数据安全的要求十分迫切,这不仅是法律法规和行业监管的要求,也是自身科技金融发展的需求。
方案价值
统筹大量分散的终端电脑敏感数据发现,体现工作效果
实现分散的工作终端上重要敏感数据可见,并为终端用户提供可自处理的便携功能。减轻管理部门的压力。
技术与管理相结合互相促进
通过技术措施,能够为管理措施提供相应的辅助方法,通过多措并举逐步提升广大员工的数据安全意识。促进管理和技术相合的数据安全建设顺利开展。
重要业务系统的数据连续性安全
为有下载需要的应用业务系统提供下载文件安全措施,增强应用业务系统重要敏感数据离开系统的安全能力。
多维度多场景对数据安全风险提供立体防护
具备工作终端、邮件、网络多场景立体化、有侧重的互补性数据安全防护能力。
方案价值
统筹大量分散的终端电脑敏感数据发现,体现工作效果
实现分散的工作终端上重要敏感数据可见,并为终端用户提供可自处理的便携功能。减轻管理部门的压力。
技术与管理相结合互相促进
通过技术措施,能够为管理措施提供相应的辅助方法,通过多措并举逐步提升广大员工的数据安全意识。促进管理和技术相合的数据安全建设顺利开展。
重要业务系统的数据连续性安全
为有下载需要的应用业务系统提供下载文件安全措施,增强应用业务系统重要敏感数据离开系统的安全能力。
多维度多场景对数据安全风险提供立体防护
具备工作终端、邮件、网络多场景立体化、有侧重的互补性数据安全防护能力。
方案介绍
银行业终端数据防泄露可采取以下建设方案,辅助以银行业的管理制度,实现对重要敏感数据的防护,为科技金融的业务数据安全提供技术防护措施。
实现不同办公环境的敏感数据统一检查发现
在办公网、生产网、研发中心的工作终端安装客户端软件,实现终端的重要敏感数据(如:大量个人信息数据、大量对公数据、征信数据、重要经营数据,甚至涉密数据等)检查和发现。
01/06
采取不同措施保障不同重要敏感程度的数据资产安全
对于工作终端上的重要敏感数据,提供透明加密或制作权限文件的能力,供终端用户自行选择防护措施。
02/06
多种方法实现重要敏感数据文件的发现和防护
可实现对工作终端上的文件根据关键字、正则表达式、文件指纹、机器学习等方法,参照行业标准进行分类和分级,并能够对不同类型、等级的文件进行防泄露处理。
03/06
重要应用业务系统的数据安全连续性
针对重要应用业务系统下载的重要敏感文件提供离开系统时的安全能力。通过业务系统导出数据安全防护中间件/业务准入网关为有安全需要的应用业务系统中数据文件离开系统时的安全防护能力。
04/06
突出高风险业务的数据安全防护
针对邮件往来的泄露风险,可提供邮件数据防泄露技术措施。实现对外发送邮件时的重要敏感数据检查,并根据数据的重要性和可能泄露影响的严重性,提供放行审计、阻断、阻断审批能力。
05/06
泄露防护与检查监测互补增强数据资产安全
对于泄露风险比较明显的区域,可在该区域的出口处实施网络数据防泄露技术措施。提供从网络层面对数据泄露风险的防护能力。
06/06
方案介绍
银行业终端数据防泄露可采取以下建设方案,辅助以银行业的管理制度,实现对重要敏感数据的防护,为科技金融的业务数据安全提供技术防护措施。
实现不同办公环境的敏感数据统一检查发现
在办公网、生产网、研发中心的工作终端安装客户端软件,实现终端的重要敏感数据(如:大量个人信息数据、大量对公数据、征信数据、重要经营数据,甚至涉密数据等)检查和发现。
01/06
采取不同措施保障不同重要敏感程度的数据资产安全
对于工作终端上的重要敏感数据,提供透明加密或制作权限文件的能力,供终端用户自行选择防护措施。
02/06
多种方法实现重要敏感数据文件的发现和防护
可实现对工作终端上的文件根据关键字、正则表达式、文件指纹、机器学习等方法,参照行业标准进行分类和分级,并能够对不同类型、等级的文件进行防泄露处理。
03/06
重要应用业务系统的数据安全连续性
针对重要应用业务系统下载的重要敏感文件提供离开系统时的安全能力。通过业务系统导出数据安全防护中间件/业务准入网关为有安全需要的应用业务系统中数据文件离开系统时的安全防护能力。
04/06
突出高风险业务的数据安全防护
针对邮件往来的泄露风险,可提供邮件数据防泄露技术措施。实现对外发送邮件时的重要敏感数据检查,并根据数据的重要性和可能泄露影响的严重性,提供放行审计、阻断、阻断审批能力。
05/06
泄露防护与检查监测互补增强数据资产安全
对于泄露风险比较明显的区域,可在该区域的出口处实施网络数据防泄露技术措施。提供从网络层面对数据泄露风险的防护能力。
06/06
架构图

架构图

场景化解决方案
01
大量重要或敏感数据分散在不同类型的终端电脑上,再加上历史原因,敏感数据、重要数据分布情况梳理排查艰难。
02
广大员工的安全意识和电脑技能参差不齐,管理制度落地难度比较明显。
03
基本只能被动接受行业监管检查,单位本身技术管理措施有待进一步改善。
04
邮件、有访问互联网权限的电脑存在数据泄露的风险。
05
许多业务系统具备数据导出功能,而导出的数据大多含重要或敏感数据,防护措施需要提升。
场景化解决方案
01
大量重要或敏感数据分散在不同类型的终端电脑上,再加上历史原因,敏感数据、重要数据分布情况梳理排查艰难。
02
广大员工的安全意识和电脑技能参差不齐,管理制度落地难度比较明显。
03
基本只能被动接受行业监管检查,单位本身技术管理措施有待进一步改善。
04
邮件、有访问互联网权限的电脑存在数据泄露的风险。
05
许多业务系统具备数据导出功能,而导出的数据大多含重要或敏感数据,防护措施需要提升。
成功案例
成功案例