北京天融信科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):230更新時間:2022-02-13 09:30:17
隨著銀行信息化技術(shù)的不斷深入,應(yīng)用水平的不斷提高,銀行對信息安全的要求也將越來越高,如何確保關(guān)鍵和重要信息系統(tǒng)長期穩(wěn)定運(yùn)行,如何防止重要信息泄漏,如何避免信息安全事件對銀行聲譽(yù)風(fēng)險(xiǎn)、操作風(fēng)險(xiǎn)和經(jīng)營風(fēng)險(xiǎn)造成的嚴(yán)重影響,是目前銀行信息安全工作面臨的嚴(yán)峻威脅和挑戰(zhàn);同時隨著新型威脅爆發(fā)頻發(fā)、APT攻擊盛行、新型攻擊手段不斷復(fù)雜多樣等背景下如何進(jìn)一步提高銀行信息安全保障能力和水平,保障銀行業(yè)務(wù)發(fā)展和快速轉(zhuǎn)型,是信息安全工作面前的迫切任務(wù)。
銀行作為國民經(jīng)濟(jì)的“命脈",承載重要的核心金融業(yè)務(wù)與人民生活息息相關(guān)。由于銀行信息系統(tǒng)的特殊性以及重要性,銀行系統(tǒng)的安全建設(shè)一直是重中之重,因此別的政策機(jī)構(gòu)以及監(jiān)管單位如、、部、等都出臺了針對銀行的信息安全建設(shè)指導(dǎo)文件,如《中國關(guān)于加強(qiáng)銀行數(shù)據(jù)集中安全工作的指導(dǎo)意見》、《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)實(shí)施指引》、《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》等;所以銀行信息系統(tǒng)安全建設(shè)除了要提高自身系統(tǒng)安全防護(hù)能力以應(yīng)對各類新興威脅,同時要將各類指導(dǎo)文件的要求落地,滿足系統(tǒng)的合規(guī)需求。

為解決銀行數(shù)據(jù)中心在線交易業(yè)務(wù)、遠(yuǎn)程接入辦公、分支接入互聯(lián)互通等帶來的諸多安全風(fēng)險(xiǎn)以及由于APT等新型攻擊帶來的安全隱患,本次方案重點(diǎn)圍繞銀行業(yè)務(wù)實(shí)際需求進(jìn)行設(shè)計(jì),并參考別監(jiān)管機(jī)構(gòu)提出的合規(guī)要求,將銀行數(shù)據(jù)中心系統(tǒng)劃分成多個安全域,各個安全域之間并根據(jù)區(qū)域?qū)嶋H業(yè)務(wù)需求部署相應(yīng)的安全防護(hù)措施,包括訪問控制、病毒過濾檢測、APT過濾檢測、安全檢測、認(rèn)證加密等,同時構(gòu)建安全管理中心對數(shù)據(jù)中心內(nèi)的安全風(fēng)險(xiǎn)進(jìn)行實(shí)時的監(jiān)控分析,構(gòu)建異地容災(zāi)中心實(shí)現(xiàn)對業(yè)務(wù)數(shù)據(jù)的實(shí)時備份。
方案整體設(shè)計(jì)從互聯(lián)網(wǎng)接入安全、移動辦全、區(qū)域間數(shù)據(jù)交互安全、分支機(jī)構(gòu)互聯(lián)互通安全等多個方面,圍繞網(wǎng)絡(luò)安全、主機(jī)安全、數(shù)據(jù)安全、應(yīng)用安全多個維度構(gòu)建整體安方案,實(shí)現(xiàn)對銀行數(shù)據(jù)中心立體化的安全防護(hù)。

本方案設(shè)計(jì),通過技術(shù)、管理、業(yè)務(wù)連續(xù)性、數(shù)據(jù)中心高可用等方面,規(guī)劃了數(shù)據(jù)中心整體安全技術(shù)體系、安全管理體系;根據(jù)實(shí)際業(yè)務(wù)需求,部署各類安全防護(hù)措施,實(shí)現(xiàn)對已知威脅的切實(shí)防護(hù),并具備一定針對未知威脅的檢測、防護(hù)能力;嚴(yán)格參照各類監(jiān)管單位提出的安全建設(shè)指導(dǎo)意見,落實(shí)等保等合規(guī)建設(shè);方案設(shè)計(jì)冗余,可以具備一定的擴(kuò)展能力,適應(yīng)銀行數(shù)據(jù)快速發(fā)展的需要。
