明朝万达携手金融机构共建邮件数据防泄漏体系,保障金融数据安全

安全小白成长记2022-07-19 13:17:55

在网络飞速发展,新技术广泛应用的当下,金融行业信息化深入发展,对其安全体系建设提出了新的要求。同时由于金融行业业务地域性、多样化的特点,金融机构的邮件系统承载着大量的敏感信息,一旦发生泄漏在给机构和个人带来严重经济损失的同时,也会对金融品牌产生重大打击。

基于此,增强邮件系统安全能力建设就成为当前金融机构的重要任务,明朝万达携手某金融机构共建邮件数据防泄漏体系,进一步加强金融数据管理,保障金融数据安全。

作为中国数据安全产品市场领先品牌,明朝万达基于对金融行业的深入了解和研究,结合该金融机构实际业务应用场景,为其构建有效的邮件数据防泄漏体系。

在该项目中,明朝万达采用了自主研发的Chinasec(安元)数据防泄漏系统,部署后可对客户邮件系统产生的敏感数据进行识别、监控,并对违规使用进行策略控制,使数据真正实现安全可信、可管、可控。

△ 部署架构示意图

核心服务与能力

1.日常邮件监测审计

邮件DLP对经过系统的所有邮件数据进行协议分析,实现对邮件协议数据的内容敏感性匹配,满足内容审计需求

2.敏感邮件审批、阻断

实现含敏感信息邮件识别后的审批、阻断动作,满足敏感邮件数据防泄漏要求。

3.三权分立

产品采用三权分立管理方案,实现管理员、操作员、审计员三权分立,满足系统审计要求。

4.策略灵活配置

邮件DLP支持多种策略配置,包括正则表达式,关键字,身份证,手机号,银行账号,文档指纹等方式的识别,同时也支持多策略组合,达到更精准的识别效果。

5.全方位文档识别

邮件DLP产品支持文档类型、大小、多重文件压缩、文档嵌套、文件隐写识别等。

6.协议数据分析和识别

产品支持标准的邮件协议,与金融机构邮件系统兼容,部署方便快捷,数据分析识别精准,实现了对敏感数据的保护效果。

7.全息统计

产品对策略数据支持多维度统计,对敏感信息邮件数据获取数统计。

8.一键报表

邮件DLP支持一键报表功能,可根据时间段、策略、敏感等级、发件人等条件生成报表。

来源:明朝万达

原文链接:https://baijiahao.baidu.com/s?id=1736124056497186293

数据安全金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
日前,一个名为AllWorld.Cards的非法银行卡集散网站散布了近百万条流入暗网的被盗信用卡信息,泄露的卡片相关信息包括:卡号、有效期、卡片验证码、持卡人姓名、地址、电话等。多家网络安全研究机构对于被盗卡池的抽样分析显示,被盗卡池的整体有效率预计在25%-50%之间,被盗卡片主要来自于印度国立银行等全球超过500家银行,其中也包括摩根大通与美国运通的自发卡。这一消息引起了多国政府与社会的广泛关
金融数据安全 数据安全分级指南JR/T 0197-2020》于近期发布,它是金融标准中第一个以“金融数据安全”族出现的标准,具有里程碑的意义,对于通用的信息安全数据分级也有一定借鉴价值。笔者由于工作需要,对该标准进行通读,并总结提炼出一些要点,分享给各位同行,欢迎讨论。
在实践中,数据安全更注重个人数据及隐私、敏感数据等重要信息资产的生命周期保护,是对传统信息安全的提升和补充。
监管部门在把握尺度上更加严格,对违反数据安全的行为零容忍。根据央行2019年数据显示,央行征信系统收录10.2亿自然人、2834.1万户企业和其他组织信息,规模已位居世界前列。自2022年《办法》施行以来,中国人民银行及各地分行对违反数据安全监管规定的3家金融主体、1家支付机构开出千万级罚单,这些行动不仅体现出我国对个人信息保护的重视,更体现了我国对金融数据安全维护的决心。
根据国家相关标准、金融行业相关标准、结合金融业务特性制定金融数据安全分类分级标准或规范,金融数据安全分类分级工作可以按照《JRT 0197-2020 金融数据安全 数据安全分级指南》的相关标准执行。根据分类分级结果制定数据管控策略,实施管控措施,全景展示数据安全态势,持续运营改进。NIS研究院整理编辑如需转载,请后台留言。
近日,全国金融标准化技术委员会秘书处发布关于《金融数据安全 数据安全评估规范》(征求意见稿)等2项金融行业标准征求意见的通知。 《金融数据安全 数据安全评估规范》(征求意见稿)规定了金融数据安全评估触发条件、原则、参与方、内容、流程及方法,明确了数据安全管理、数据安全保护、数据安全运维三个主要评估域及其安全评估主要内容和方法。适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位
金融标准征求意见,明确了数据安全管理、数据安全保护、数据安全运维三个主要评估域及其安全评估主要内容和方法。
金融数据安全 数据安全分级指南》《金融数据安全 数据生命周期安全规范》分别于2020年9月与2021年4月正式发布实施。《金融数据安全 数据安全评估规范》也在同步研制。
该标准给出了金融数据安全分级的目标、原则和范围,以及数据安全定级的要素、规则和定级过程。
据全国金融标准化技术委员会网站消息,《金融数据安全 数据安全评估规范》(征求意见稿)已发布并公开征求意见。据了解,该标准适用于金融业机构开展金融数据安全评估使用,并为第三方安全评估机构等单位开展金融数据安全检查与评估工作提供参考。
安全小白成长记
暂无描述