公司新聞
喜報丨明朝萬達簽約南洋商業(yè)銀行郵件DLP系統(tǒng)建設項目,攜手共建數(shù)據(jù)安全防護體系
近期,明朝萬達與南洋商業(yè)銀行(中國)有限公司(以下簡稱南商銀行)就“郵件DLP系統(tǒng)建設項目”達成合作,幫助南商銀行實現(xiàn)對外發(fā)業(yè)務郵件的安全管控。
項目背景
近年來,隨著信息化的逐漸深入,金融業(yè)機構擁有的數(shù)據(jù)量級呈爆發(fā)式增長,其價值和重要性越來越受到全社會的重視。
同時,針對金融數(shù)據(jù)的各類安全風險也愈加頻繁,對此國家、人行、銀保監(jiān)會都對數(shù)據(jù)安全防護工作提出了要求,并出臺相應政策法規(guī)。
南商銀行堅持以客戶服務為導向的理念,將客戶數(shù)據(jù)尤其是大量的敏感數(shù)據(jù)視為銀行至關重要的核心資產(chǎn)。南商銀行正視當前所面臨的數(shù)據(jù)安全風險,并結合自身實際業(yè)務展開的需要,通過專項信息安全工作提升,逐漸完善自身敏感數(shù)據(jù)安全防護體系建設。
業(yè)務需求
1、政策法規(guī)要求
《網(wǎng)絡安全法》正式提出數(shù)據(jù)安全防護工作要求;
《信息安全技術個人信息安全規(guī)范》對企業(yè)收集、使用、共享個人信息等行為、個人信息安全事件處理以及組織的管理等提出了較為詳細、明確的指引和參考;
《銀行業(yè)金融機構數(shù)據(jù)治理指引》要求銀行業(yè)金融機構加強數(shù)據(jù)治理、提高數(shù)據(jù)質量;
《個人金融信息保護技術規(guī)范》規(guī)定了個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環(huán)節(jié)的安全防護要求。
2、數(shù)據(jù)安全保護業(yè)務需求
銀行內部在內網(wǎng)需要使用郵件系統(tǒng)外發(fā)數(shù)據(jù),面臨大量客戶隱私數(shù)據(jù)泄漏的風險。
在實際操作中銀行無法實現(xiàn)實時對外發(fā)郵件進行有效控制,缺乏敏感數(shù)據(jù)的安全防護手段。
3、事件統(tǒng)計分析需求
對內網(wǎng)郵件外發(fā)的數(shù)據(jù)進行收發(fā)件人、時間、郵件內容等信息的記錄。
同時,對審計內容進行安全風險分析以發(fā)現(xiàn)潛在的風險和可能泄露的行為,并可以形成報表。
解決方案
明朝萬達為南商銀行提供的安全解決方案采用統(tǒng)一管理、分布式部署方式,以合肥的主數(shù)據(jù)中心、上海的災備數(shù)據(jù)中心搭建統(tǒng)一的管理平臺,通過管理平臺可進行統(tǒng)一的用戶管理、策略管理、報表管理等。
郵件DLP系統(tǒng)支持策略分級管理、報表分級管理、角色分級管理。管理角色分系統(tǒng)管理員、策略管理員、安全審計員,不同管理員功能各不相同、身份互斥。
主數(shù)據(jù)中心的郵件DLP網(wǎng)關采用高可用、雙活主備模式。
通過郵件DLP管理平臺對合肥的主數(shù)據(jù)中心和上海的災備數(shù)據(jù)中心的郵件DLP網(wǎng)關進行統(tǒng)一管理,管理員可以對全行制定全局的安全策略,實現(xiàn)數(shù)據(jù)防泄漏系統(tǒng)的統(tǒng)一認證、統(tǒng)一管理和統(tǒng)一運維。
△ 部署示意圖
方案價值
1.部署明朝萬達郵件DLP系統(tǒng),對所有外發(fā)的業(yè)務郵件正文和附件進行掃描分析,在命中敏感信息規(guī)則后,實時阻斷該郵件的外發(fā),同時系統(tǒng)將自動以郵件方式轉發(fā)給各部門對應負責人進行審核,根據(jù)審核結果執(zhí)行相應的放行、阻斷動作。
2.通過DLP系統(tǒng)可以跟蹤整個違規(guī)事件的狀態(tài),直到該事件最終被解決,有效保證企業(yè)郵件通道的安全可視、安全可控、安全可管的防控目標。
3.在系統(tǒng)運行一段時間后,行內的可疑違規(guī)外發(fā)郵件行為將明顯降低,通過郵件外發(fā)敏感數(shù)據(jù)的泄露風險也隨之得到有效控制。
-----
未來,明朝萬達將不斷創(chuàng)新、銳意進取,為用戶提供更可靠的產(chǎn)品和更優(yōu)質的服務。