隨著網絡與信息領域新技術、新應用的迅速發展,信息安全新情況、新問題不斷涌現,信息安全事件時有發生,而作為信息化程度很高的金融機構更是首當其沖。大數據的集中,為金融機構管理、分析數據帶來了便利,但也使其信息安全風險進一步集中化。
小Z是國內某知名金融機構的IT部門主管,因為所在行業的特殊性,公司掌握著大量客戶的個人信息,有關業務的所有信息最終也都會轉換成數據進行保存,而小Z的職責就是保證這些數據所在環境的穩定和安全。
經過長期以來的努力,小Z認為自己所在公司的信息安全程度已經很高,比如公司有著相對封閉運行的業務系統,所有電腦都已安裝了企業級防病毒軟件,并且在服務器的維護上也進行了重要漏洞的修補。而公司領導關心的更多是,企業會否因為數據的丟失而遭受重大損失,所以小Z轉而將精力和劃撥的預算投入到了數據的防災備份上。
然而不久前發生的一件事讓從事IT維護多年的小Z,不得不重新審視自己的信息安全觀念。媒體爆出一家同行企業員工泄露、出售大量客戶信息的新聞,讓公司領導立即展開了內部檢查,結果小Z的公司其實同樣存在員工泄密牟利的現象。這件按理說并不該歸責于小Z的事故,卻也讓他被扣除了一個季度的獎金,因為被泄露的是公司數據,領導問責小Z沒有從內部泄密的角度盡到防護的職責。
其實小Z在客戶信息保護方面,是做了相應防護措施的,也采購定制了行業內廣為使用的平臺類操作系統。但日常的業務操作以及一些必要的內部工作,肯定會涉及到員工對信息數據的調取和使用,問題就出在這里。事實上很多人都心里明白,泄密情況長期以來都是金融機構無法完全避免的難題,因為即使是信息化程度再高,仍然需要人的參與,不可能把所有信息數據都“鎖”起來。
頂著“限期解決問題”的壓力,小Z通過求助圈內好友,得知了目前許多機密性較高的政府機關和研發部門都在使用同方TST安全平臺來防范泄密的發生。通過進一步了解,小Z得知TST安全平臺使用的是同方自主開發的PCM高速流加密芯片,具有國家安全局開發認證的自主加密算法,不僅可以有效防止破解,而且運行在整個平臺上的信息都是加密的,這些數據離開平臺之后就會變成亂碼,可以有效防止因外部攻擊或內部人員造成的數據外泄,這恰恰解決了小Z此前的苦惱。而更讓小Z高興的是,同方TST安全平臺的搭建周期并不算長,可以在盡可能短的時間內融入到公司的辦公環境中,在領導限期下解決了問題。另一方面,智能的加密模式讓公司內部的工作方式和流程沒有被改變,避免了引起不必要的負面情緒。
在匯報審批通過后,很快小Z的公司就采用了同方TST安全平臺來加強對內對外的信息安全防護。通過同方TST連接而成的內部安全共享網絡平臺,公司每一臺計算機都裝有可信密碼模塊,并將密鑰儲存在模塊內。在日常工作中,員工可以在平臺內對數據進行操作,數據文件可以自由地在公司內部流轉,不受任何限制。但當員工將公司的涉密數據發送到平臺外,數據文件將被自動加密,無法正常識別,只有管理員才可以將數據不受限制的明文發送。而對于一些具有更高機密性的數據文件,在進行專項會議或者文件共享時,小Z可以通過同方TST安全平臺建立起相對封閉的局域工作網絡,讓各部門的總監或管理層在同一局域網內共享機密信息,其他員工并沒有查看服務器或者重要信息的權限。
在經過小Z的演示和真實應用之后,公司領導對這種涵蓋存儲安全、使用安全、傳輸安全的多維防護方式表示了贊許,同時還指示公司的銷售和接待,在以后與客戶的接洽中,要著重傳遞出公司采用全新信息安全防護措施的信息。因為領導認為這有利于展示企業良好的商業信譽和社會責任感,今后將是企業在營銷上的一大亮點,隨著客戶的信息保護意識不斷加強,完善的信息安全體系也將會形成一種新的市場競爭力。