截至2014年9月底,我國境內共有基金管理公司95家,其中合資公司47家,內資公司48家,共有取得公募基金管理資格的證券公司5家;管理資產合計57569.83億元,其中管理的公募基金規模38969.25億元,非公開募集資產規模18600.58億元。同比2013年有了很大增長,在“十一五”期間我國全面深化金融管理體制改革,金融行業加速向現代金融業轉型,中國資本市場在這兩年取得了急速發展,特別是中國的基金業得到了迅猛發展。基金行業的信息化建設也隨之進入跨越式發展的重要階段,伴隨著企業自身的發展壯大,信息技術的不斷改造進步,信息系統已經成為基金行業重要的基礎設施。特別是基金公司的安全系統,已經成為基金行業的保障之一。
國內外一系列信息安全事件表明,如果基金行業的安全防護措施沒做到位,一旦發生重大事故,將給企業造成無法估量的影響,直接威脅到企業生存和發展,造成無可挽回的經濟損失,甚至影響整個基金行業的發展和社會穩定。從安全角度看,近年來基金企業內的數據安全已逐步放到首要位置,包括數據的使用范圍、流轉、復制和篡改等。銀監會信息科技風險管理指引中明確提出“商業銀行應制定明確的制度和流程,嚴格從生產數據采集、處理、存貯、傳輸、分發、備份、恢復、清理和銷毀等環節管理,防止信息泄露。
億賽通數據安全專家表示,多數基金公司最擔心的是業務部門內部流傳文檔是否安全?研發部門的銷售基金方案是否會外泄、介質管控是否安全、終端數據是否會被竊取或是丟失、外發文件如何安全管理、移動設備安全訪問等一系列問題。因此,針對基金行業的特點,以及億賽通給諸多基金公司多年來實施經驗中發現,基金公司在數據安全,尤其是文檔管理中普遍存在以下問題:
1. 安全意識不夠:員工的電腦存儲了大量重要的辦公資料,如儲戶的客戶資料、財務資料、郵件資料等,領導不能有效的對這些數據資料集中存儲和管理。
2. 內部不當操作行為:存儲在用戶電腦上的資料,由于用戶的安全意識不夠,如因系統崩潰,硬盤損壞等原因導致的數據丟失,嚴重影響正常辦公。
3. 系統漏洞入侵:通過共享文件,存在較大安全漏洞,并無法控制非授權人員的訪問,容易遭受病毒和黑客攻擊,導致涉密信息的泄露。
4. 數據內容直接被竊取:對于存儲在文件服務器上的資料,由于擔心管理員權限過大,數據被泄露,因此僅存儲些公共資料,不能有效的管理用戶數據。
在對基金行業的數據安全保護問題上,億賽通始終有獨到見解,數十套方案已成功應用于國內數十個基金公司,在文檔的保護措施中主要從以下幾個方面給予解決:
文檔安全管理: 文檔強制加密,內部無障礙使用
采用成熟的內核防護、剪切板控制技術,按照業務邏輯定義模式,控制對離線加密文檔內容的操作能力,防止核心內容通過打印、另存為、拷貝粘帖、截屏等方式被泄密出去。
文檔權限管控:內部可控流轉
完善的權限管理機制,授權方式相當靈活,作者可針對同一文件設定不同用戶的只讀、修改、復制、打印等權限,還可根據需要限制文件的使用時間和打開次數,確保機密信息在特定授權范圍內進行指定操作,實現對文件權限更為全面精準的控制。
文檔外發管理:外發文檔安全可控
對使用者設定文件使用權限、時間和次數,從而主動防止重要信息泄露和非法擴散。第三方使用者接收文件之后,無需安裝任何插件或客戶端便可在指定權限范圍內合法使用文件。
應用系統加固:保護離線文檔安全
筆記本離線辦公是公司必不可少的一個業務環節,員工出差或外出進行商業活動時可能會使用內網涉密資源,為了確保終端在離開內部網絡后還能正常處理涉密業務,系統提供了強大的終端離線控制方案,可允許特定終端能夠在預設時間范圍內脫離公司環境并且能夠正常處理涉密業務。
“數據中心是基金業務運行的心臟,也是保障基金行業信息系統和網絡安全的前沿陣地。”億賽通經過多年積累和創新,成為國內最具實力的、擁有完全自主知識產權的終端安全產品、文檔安全產品、網絡數據安全產品、涉密安全產品與數據泄露防護(DLP)解決方案服務商。為基金行業客戶提供具有國際競爭力的最佳安全保護服務,建立完善的數據管理規范和技術體系框架,從而全面提升數據的整體安全防護水平,義不容辭保障好基金行業的數據安全。