云巴巴案例秀 ‖ 500强大型金融集团如何做风险管控?艺赛旗is-CDA实现多场景安全管理

来源: 云巴巴 2024-03-27 14:34:24

  金融行业是产生和积累数据量最大、数据类型最丰富的领域之一,尤其是随着传统金融行业的数字化转型、深化。同时,金融数据有着广泛的应用场景、应用范围,有着极高的数据应用价值,是关乎企业核心竞争力的重要资产。

  也因此,金融行业必须要守护好安全这道防线。根据《中国银行保险报》与亚信网络安全产业技术研究院发布的《金融行业网络安全白皮书(2020)》显示,金融隐私泄露事件大约以每年35%的数据在增长。

  由于金融行业安全价值的凸显和商业利益的驱动,数据非法采集、贩卖、篡改、攻击、权限滥用等安全问题层出不穷。如何构建以安全为目标,结合应用场景的管控方案成为金融机构、金融行业数据安全管理的迫切需要。

icon 大型金融集团的安全问题

  某500强大型综合金融集团是中国第一家以保险为核心的,融合证券、信托、银行、资产管理、企业年金等多元金融业务为一体的紧密、高效、多元的综合金融服务机构。

另外,它也是国内金融牌照最齐全、业务范围最广泛的个人金融生活服务集团之一,是全球资产规模最大的保险集团。

  该集团在疫情开始前就已经进行了远程办公的模式,大大提升了集团的员工办公效率,不过在安全问题上也面临很多隐患。分散的办公模式很难保证金融数据、文件的安全,如果有员工私自将账号与他人共享,权限滥用,可能会导致行内数据在未被授权的情况下被私自进行使用和访问。

  要知道,金融机构在不同渠道、不同界面,因业务需求会对外展示和传输业务数据,还存在很多的外包需求,人员的复杂存在数据被盗取的巨大潜在风险。

  例如,据媒体报道,2021年1月8日23时55分,有人在某国外论坛中发帖售卖某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。

  针对于此,该集团利用iS—CDA(桌面行为分析)对该集团终端操作进行一定的访问和控制,并及时告警高危命令和阻断违规行为等。同时借助全方位、无错漏的行为记录来解决责任认定和和降低各种操作风险,可以最大程度提高该集团信息系统的可用性和安全性。

icon 多场景安全管理

  艺赛旗is-CDA产品通过录屏、录像,真实全面的记录人的行为,并让用户行为用数据化可视化的方式呈现,从而对内部人员的风险和异常的行为进行有效地监控,让企业信息更安全更合规。

1、客服的可视化质检

  客服作为企业与客户的中间纽带,服务质量直接决定企业口碑与市场。在未使用iS—CDA之前,该集团旗下综合金融智慧服务平台质检中心,工作人员约70人,每天需要质检2200名客服人员150000条的通话数据,单日工作任务重,需要沟通的事情多,无法有效提升质检工作的质量。

  此外集团质检部门对客服的质检仅停留在语音质检阶段,缺少系统操作内容记录,平时只能采用抽查方式,质检效率低,存在遗漏。

  而通过使用iS-CDA对客服桌面操作行为进行录屏,可实现录屏关联播放,客服行为快速可视化质检。有效的降低了质检员在质检的过程中由于缺失判断依据,额外增加的内部沟通成本,助力质检流程整体效率提升10%。

  艺赛旗is-CDA通过录像+文本多种形式交互配合的方式加强品质管理的全面性和时效性,可视化质检使得质检工作更有目的性、更快速、更高效。

2、运维的监控与审计

  金融领域具有客户数众多、数据量庞大、产品服务个性化、操作处理批量化、未来业务发展不确定性高等特点,如何从浩瀚的审计对象中有效地发现实质性违规与风险也是商业银行审计工作必须攻克的难题。

  该银行原有系统无法有效监控云桌面用户的全部操作行为,需要一个"行为采集及分析系统"对运维人员的日常运维操作进行关联记录,保证监管人员通过用户名能够查看与其相关的所有活动,提供真实可查的有效信息。

  在现有审计人力资源有限的情况下,完全依靠现场审计不现实,需要运用先进的信息科技手段推进非现场审计,以达到业务“全方位、全覆盖”检查的审计目标。iS—CDA可以对运维过程中的操作者行为进行集中管控和审计。通过对操作行为的事中监控和事后审计,帮助银行达到规范操作管理、规避操作风险的目的。

  集团使用艺赛旗iS—CDA(桌面行为分析)后使得该银行的云桌面环境登录内网行为得以有效监控,及时过滤员工违规操作行为。基于丰富的运维日志抓取能力,提供各类运维报表,支持服务器工具、数据库工具和FTP工具的登录、使用和执行命令情况的查看和分析。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

工作中加速数据处理方面,阿里云FPGA云服务器依然表现抢眼

工作中加速数据处理方面,阿里云FPGA云服务器依然表现抢眼

云服务器的性能不仅和处理数据信息的多少有关,也和云服务器在计算时的稳定性有着很大的关系。在云服务器的运行和使用方面不仅运算能力要强大,如果没有很好的稳定性也会让云服务器在处理相关信息时出现问题。在相应数据的加速方面,阿里云FPGA云服务器不仅加快了数据信息

2022-11-24 10:29:43

五金商家的开票难题,小望电商通重构电商行业新认知

五金商家的开票难题,小望电商通重构电商行业新认知

经销渠道趋于扁平化,崛起了一些新的五金大卖场和大市场,而一些运营商、大经销商也建立了自有品牌,开始在电商零售行业发光发热。

2023-06-20 17:05:38

教培监管平台上线!能否为教育部门“排雷”?

教培监管平台上线!能否为教育部门“排雷”?

腾讯“教培易”通过整合银行监管能力,为教育行政部门、培训机构以及师生家长搭建了一个可信的教培机构综合管理平台,借助系统和工具实现资金监管、教学监管以及政务服务等全方面的监管和服务。

2022-03-31 19:54:19

【姚班、剑3团长、最强大脑】赵金昊入职追一科技给AI做“最强大脑

【姚班、剑3团长、最强大脑】赵金昊入职追一科技给AI做“最强大脑

赵金昊火了! 他,曾荣获第29届中国数学奥林匹克一等奖,后被保送到清华大学计算机科学实验班(姚期智班)。 他,是在剑三中叱诧风云的团长。 他,还是追一科技的语音算法工程师。 最近,他又在《最强大脑》节目中成为热议的“脑王”竞争者。

2022-11-21 14:15:04

深度对比分析:魔学院与云学堂,谁更胜一筹?

深度对比分析:魔学院与云学堂,谁更胜一筹?

随着企业数字化转型的不断推进,对提高员工技能和知识水平的需求日益迫切。本文将深入对比分析在线培训平台魔学院与云学堂的优劣势,以帮助企业选择最适合自己的培训方案。

2023-06-29 11:44:53

华为云高级别重要行政类会议方案优势

华为云高级别重要行政类会议方案优势

视频会议作为一种新型媒介,推动了企业办公趋于“媒介化”的发展。华为云会议的高级别重要行政会议方案,是如何将视频会议带来的“媒介化”优势尽显的呢?

2022-11-23 17:04:59

严选云产品

网络透镜NetVision NetVision网络透镜,业务运维的专属网络顾问
安全管理平台 泰合信息安全运营中心系统(TSOC)是一个以IT资产为基础,以业务信息系统为核心,以客户体验为指引,从监控、审计、风险和运维四个维度建立起来的一套可度量的统一业务支撑平台。
纷享销客CRM 纷享销客CRM,聚焦CRM全业务场景,(M2L L2C I2R),从业务闭环到场景精细化,低代码高可用业务定制能力,完善的开放平台与独具特色的业务互联能力。基于平台化基础的目标行业一体化营销解决方案,完善BI基础数据统计分析和展现能力,打造无处不在的业务洞察能力。
魔学院航空机场云平台解决方案 魔学院航空机场云平台解决方案,完全支持企业微信、微信且数据完美交互,高并发承载能力,保障平台安全、功能使用安全,O2O培训模式,不只平台,对接各类线上线下培训资源。数据安全,自主研发的MSOSS技术支持课件服务器私有化部署。
腾讯云弹性容器服务 EKS 是腾讯云容器服务推出的无须用户购买节点即可部署工作负载的服务模式。弹性容器服务兼容原生 Kubernetes,支持使用原生方式购买、管理资源,并扩展支持腾讯云的存储、网络等产品,开箱即用。
眼神科技智慧公安多模态生物识别解决方案 眼神科技智慧公安多模态生物识别解决方案,公安警务大脑和决策中心,将各警种多源数据信息高度融合,集监控、采集、识别、比对、预警和分析于一体,实现重点布控、自动抓拍、实时预警、数据分析、图像侦查等功能,让犯罪无所遁形。

甄选10000+数字化产品 为您免费使用

申请试用