上市集團(tuán)企業(yè)作為信息化、智能化建設(shè)的主力軍,也是中小企業(yè)的標(biāo)桿,很多企業(yè)都會(huì)模仿、照搬上市集團(tuán)的數(shù)據(jù)安全、網(wǎng)絡(luò)安全、信息安全架構(gòu)。蘇州濟(jì)豐寰亞從事企業(yè)數(shù)據(jù)安全18年服務(wù),合作很多上市集團(tuán)大企業(yè)客戶,現(xiàn)詳細(xì)分析上市集團(tuán)企業(yè)如何做好數(shù)據(jù)安全防泄漏。
一、上市集團(tuán)企業(yè)痛點(diǎn)分析:
作為中國(guó)領(lǐng)先的大型上市企業(yè)集團(tuán),堅(jiān)守服務(wù)“三農(nóng)”、城鄉(xiāng)居民和中小企業(yè)的定位,依托“自營(yíng)+代理”的獨(dú)特模式致力于為中國(guó)經(jīng)濟(jì)轉(zhuǎn)型中最具活力的客戶群體提供服務(wù),在數(shù)字化轉(zhuǎn)型過(guò)程中,發(fā)現(xiàn)內(nèi)部系統(tǒng)存在嚴(yán)重的泄密風(fēng)險(xiǎn)。經(jīng)過(guò)內(nèi)部分析得出泄密渠道包括:
1、存在內(nèi)部員工違規(guī)導(dǎo)出客戶數(shù)據(jù)情況
2、外包人員違規(guī)訪問(wèn)核心服務(wù)器及數(shù)據(jù)庫(kù)
二、上市集團(tuán)數(shù)據(jù)安全建設(shè)方案
通過(guò)部署SDC 機(jī)密數(shù)據(jù)保密系統(tǒng),構(gòu)建覆蓋物理層、網(wǎng)絡(luò)層、應(yīng)用層的全方位安全防護(hù)體系,分內(nèi)外部?jī)煞N形態(tài)部署:
1、內(nèi)部采用:
透明加密沙盒:所有客戶數(shù)據(jù)強(qiáng)制在沙盒內(nèi)打開,禁止明文外發(fā)(即使截屏也為無(wú)法外泄)。
水印疊加:動(dòng)態(tài)添加員工ID+時(shí)間戳水?。ㄆ聊?打印均攜帶)。
外發(fā)控制:阻斷非授信渠道(微信/郵件/U盤)的數(shù)據(jù)傳輸,僅允許審批后通過(guò)安全通道外發(fā)。
2、第三方外包人員采用:
透明加密沙盒:考慮到第三方外包人員的工作設(shè)備為個(gè)人PC,為不影響在個(gè)人PC的正常使用以及行內(nèi)安全需求,訪問(wèn)本行數(shù)據(jù)只能通過(guò)安全沙盒訪問(wèn),實(shí)現(xiàn)外包人員僅能通過(guò)沙盒安全空間訪問(wèn)數(shù)據(jù),禁止本地保存和復(fù)制。如外包研發(fā)的API調(diào)用需在沙盒內(nèi)進(jìn)行,自動(dòng)脫敏敏感字段
沙盒內(nèi)操作追溯:記錄所有外包人員的SQL查詢語(yǔ)句,識(shí)別異常批量拉取行為。
三、上市集團(tuán)企業(yè)數(shù)據(jù)安全建設(shè)效果
不僅解決XX上市集團(tuán)的泄密痛點(diǎn),更通過(guò)無(wú)感加密、智能審計(jì)、三方協(xié)同實(shí)現(xiàn)安全與效率的平衡,為銀行業(yè)數(shù)據(jù)防護(hù)樹立新標(biāo)桿。
數(shù)據(jù)泄露風(fēng)險(xiǎn)歸零:終端加密 + 沙盒管控,徹底阻斷硬盤竊取、U 盤拷貝、違規(guī)外發(fā)等泄密路徑,投研策略、客戶數(shù)據(jù)實(shí)現(xiàn) “存儲(chǔ)加密、使用受控”;
審計(jì)功能:禁止“涉密文檔違規(guī)截屏外發(fā)”“客戶數(shù)據(jù)批量拷貝” 等風(fēng)險(xiǎn),通過(guò)異常行為告警日志可協(xié)助合規(guī)部快速溯源追責(zé)。
以上就是分享了上市集團(tuán)企業(yè)數(shù)據(jù)安全建設(shè)案例,有需要企業(yè)數(shù)據(jù)安全復(fù)雜架構(gòu),可以直接咨詢?cè)诰€客服,或者來(lái)電咨詢,免費(fèi)領(lǐng)取定制技術(shù)方案和報(bào)價(jià)單。
上一篇:蘇州濟(jì)豐寰亞SDC沙盒防泄密系統(tǒng)
下一篇:沒(méi)有了!