安全挑战

随着银行信息化技术的不断深入,应用水平的不断提高,银行对信息安全的要求也将越来越高,如何确保关键和重要信息系统长期稳定运行,如何防止重要信息泄漏,如何避免信息安全事件对银行声誉风险、操作风险和经营风险造成的严重影响,是目前银行信息安全工作面临的严峻威胁和挑战;同时随着新型威胁爆发频发、APT攻击盛行、新型攻击手段不断复杂多样等背景下如何进一步提高银行信息安全保障能力和水平,保障银行业务发展和快速转型,是信息安全工作面前的迫切任务。

银行作为国民经济的“命脉”,承载重要的核心金融业务与人民生活息息相关。由于银行信息系统的特殊性以及重要性,银行系统的安全建设一直是重中之重,因此国家级别的政策机构以及监管单位如银监会、人民银行、公安部、网信办等都出台了针对银行的信息安全建设指导文件,如《中国人民银行关于加强银行数据集中安全工作的指导意见》、《金融行业信息系统信息安全等级保护实施指引》、《商业银行信息科技风险管理指引》等;所以银行信息系统安全建设除了要提高自身系统安全防护能力以应对各类新兴威胁,同时要将各类指导文件的要求落地,满足系统的合规需求。

解决方案

 

 

为解决银行数据中心在线交易业务、远程接入办公、分支接入互联互通等带来的诸多安全风险以及由于APT等新型攻击带来的安全隐患,本次方案重点围绕银行业务实际需求进行设计,并参考国家级别监管机构提出的合规要求,将银行数据中心系统划分成多个安全域,各个安全域之间并根据区域实际业务需求部署相应的安全防护措施,包括访问控制、病毒过滤检测、APT过滤检测、安全检测、认证加密等,同时构建安全管理中心对数据中心内的安全风险进行实时的监控分析,构建异地容灾中心实现对业务数据的实时备份。

方案整体设计从互联网接入安全、移动办公安全、区域间数据交互安全、分支机构互联互通安全等多个方面,围绕网络安全、主机安全、数据安全、应用安全多个维度构建整体安全解决方案,实现对银行数据中心全方位立体化的安全防护。

【接口层】:提供一二级安全合规管控平台交互接口以及与以及各能力平台交互接口,包括合规项下发接口、模板下发接口、任务管理接口、漏洞信息同步接口、工单接口、单点登录接口、合规结果接口、安全策略报备接口等。
 

方案价值

本方案设计,通过技术、管理、业务连续性、数据中心高可用等方面,规划了数据中心整体安全技术体系、安全管理体系;根据实际业务需求,部署各类安全防护措施,实现对已知威胁的切实防护,并具备一定针对未知威胁的检测、防护能力;严格参照各类监管单位提出的安全建设指导意见,落实等保等合规建设;方案设计冗余,可以具备一定的扩展能力。

相关方案
平安科技互联网金融解决方案 基于云计算、大数据、人工智能技术,提供端到端的互联网金融全流程一体化解决方案。聚合平安科技在“移动互联”、“云”、“大数据”、“人工智能”等发展领域18项顶尖技术
E签宝互联网金融电子签名和存证解决方案 近年来互联网金融发展迅速,但也暴露了较多的风险问题,基于金融安全考虑,国家对互联网金融平台的监管越来越严格,其中对于电子签名和存证提出了明确要求,而e签宝针对国家法规要求提出了一整套针对互联网金融行业的专业解决方案。
昂楷数据库金融解决方案 昂楷数据库审计系统完整监督审计数据实时传输过程,输送过来的业务订单都一目了然,如有任何订单异常状态,可提取出相关日志情况,证明非企业这边问题,而是由于其它问题导致。
好视通金融保险行业解决方案 因为行业特性,对安全性和保密性要求较高,集中式的管理,分工明确且监管严格。为了更好地实现自我改革和IT转型,企业需要实现信息的高效交互和共享,提高沟通与协作效率,进行高效决策,降低运营成本。
目睹科技金融行业解决方案 以业务场景为核心,为银行、保险、证券等金融行业用户,构建差异化的直播营销服务,促进用户业务快速发展,提高营销效率
达梦数据库金融行业迁移解决方案 达梦以对IBM DB2、Oracle数据库良好的兼容性及实时数据同步工具为技术基础,提供了两种迁移解决方案。

获取更多相关方案详解,立即咨询吧!