目前,各家銀行已經建立起越來越多的信息化系統,諸如網上銀行系統、財務系統等,但其中的很多研發數據需要外包給第三方合作伙伴,如何保證這些數據的安全已成為金融銀行領導亟待解決的問題。
近年來,國內外爆發了多起銀行業信息安全事件,從央視315曝光國內某些金融機構客戶信息泄密,到韓國農協銀行、花旗銀行的信息安全事件,給全球銀行業數據安全拉響了警鐘。與此同時,國資委、公安部、銀監會等國家相關部門提出了一系列信息安全相關政策規定,強化銀行信息科技風險防范和信息安全保障能力。
銀行客戶信息一旦泄漏,不僅使企業和個人蒙受損失,也會對社會公眾信心造成極大的影響,擾亂整個行業的秩序,甚至有可能影響國家經濟的正常運轉和社會的穩定。
由此,金融行業面臨著各類信息(如用戶信息、經營數據、財務數據、人事信息等)防泄漏和研發外包業務系統數據的安全和保密兩大難題。
眾所周知,銀行網絡系統的的安全性和保密性要求都比較高,而辦公網則較為寬松。
辦公網可連接到互聯網辦公,桌面機普遍存儲著需要保護的客戶敏感數據和管理報告等電子文件。內部溝通不可避免,信息交差互傳頻頻。隨著移動業務的增多,一線人員更多的業務營銷活動需要與同業交流,業務數據管理也全面延伸到個人辦公終端。
因此,加強辦公電子文件安全管理,提升信息安全防護水平已成為銀行信息安全管理的核心。數據安全專家敏捷科技分析,銀行業面臨的主要數據安全風險包括以下幾個方面:
1)明文存儲存在泄密風險:金融銀行(如:研發外包數據、合同、招標文件等)經常已明文方式存儲,在傳播使用過程中存在泄密風險。
2)明文無法控制使用周期:金融銀行的外部交流使用數據通常采用Internet傳輸,而當對方使用完相關文檔后,無法控制電子文檔的生命周期,無法判斷對方是刪除還是外泄導出。
3)外發明文文檔易被篡改:金融銀行當向外分發大量合同類或研發代碼類資料時,存在被人惡意篡改的可能,從而造成銀行內部的損失。
4)文件操作無審計無法追溯:銀行外發明文數據一旦泄密行為發生后,無法確定泄密源頭,無法明確泄密責任。
據了解,敏捷科技文件外發管理系統Agile FD是針對銀行企業機密信息或核心資料需要外發給第三方的需求而研發的一款文檔外發控制產品。當涉密文檔外發給第三方人員時,通過文檔外發控制系統生成外發文件發出,通過限定接受者文檔使用權限、限定閱讀次數和使用時間等方式,來控制外發出去的機密文件,有效避免機密信息的二次泄露以及非法使用潛在風險,解決了企業機密信息被非法擴散的問題。
文件外發管理軟件可以解決以下問題:
1.提高管理效率簡化解密流程。申請解密表單與需解密文件綁定,通過業務管理人員審批,文檔解密動作在外發服務器上完成,大大降低了在客戶端解密的風險,同時也避免了手工解密的繁瑣過程。
2.防止企業內部合法解密的文件二次泄密。機密文件通過文件外發系統進行“密文解密”后,文件仍然處于加密狀態,內部人員獲取后,通過任何通訊工具、存儲設備帶出企業文件仍然是加密狀態,文件只對外協單位有效。
3.防止外協單位對機密文件二次泄密。發給外協單位的機密文件都給予了時間、次數等控制,不同的外協單位獲取文件后必須通過各自特定的外發瀏覽插件打開外發文件,而且文件受到嚴格的權限控制,很好地阻止了文件從外協單位泄密。