近年來在國內外信息安全形勢日益嚴峻的大背景下,來自利益驅動的不法者甚至境外敵對黑客組織的威脅日益凸現,網絡攻擊技術手段不斷翻新,金融行業重要信息系統漏洞被利用導致的資產竊取、數據泄露等安全事件時有發生。
金融行業用戶眾多,系統及應用復雜,特別是針對涉及到用戶隱私數據及交易功能系統的保護,為金融單位日常安全運營工作帶來了前所未有的挑戰。如何保障相關信息系統的業務連續性并抵御各種外部威脅,建立起完善的信息安全保障體系,已成為金融行業現階段迫切需要解決的關鍵問題。
金融行業安全解決方案
隨著金融信息網絡建設和應用的逐步深入,加強信息的安全系已經迫在眉睫,尤其是在文檔安全要求方面較高,在數據傳輸上既要保證企業較高的可用性、可靠性、保密性,又要對企業內部數據及客戶資料的保護。
◆ 數據安全管理常出現諸多問題:數據庫賬號管理缺乏嚴格有效的訪問控制機制,敏感數據得不到有效保護,數據安全面臨巨大風險
◆ 傳統的數據庫審計是基于流量進行審計的,無法審計到加密數據和非流量行為的操作。同時審計細粒度不夠,無法針對特定的s數據庫表和列審計
◆ 雖已部署大量安全防護設備,仍然無法有效抵御SQL注入攻擊
◆ 在業務系統已有的安全權限分離的基礎上,保證其下載后的文檔安全,權限分立,安全控制
◆ 測試、培訓、開發等環境下使用真實數據易發生泄露,而手工脫敏易引起邏輯不一致、數據重復和遺漏等問題