客戶背景
中國工商銀行(簡稱“工商銀行”)是中國最大的商業(yè)銀行,位居中國五大銀行之首,世界五百強企業(yè)之一,擁有中國最大的客戶群,穩(wěn)居全球最盈利銀行地位。中國工商銀行擁有408,859名員工,通過16,648個境內機構、239個境外機構和遍布全球的1,669個代理行以及網上銀行、電話銀行、手機銀行和自助銀行等分銷渠道,向411萬公司客戶和2.82億個人客戶提供多元、專業(yè)的金融產品和服務。
中國工商銀行成立近30年來,以世界先進的金融科技應用為目標,不斷創(chuàng)新發(fā)展,構建起強大的信息技術基礎:業(yè)務操作實現了網絡化,電子銀行迅速發(fā)展,管理信息化初步形成,為工商銀行注入強大的生命力,實現了各項業(yè)務的跨越式發(fā)展,大大縮短了與國外現代化銀行在信息化建設方面的差距,在國內銀行業(yè)保持領先水平。
客戶面臨的挑戰(zhàn)
1)核心信息文檔存在被黑客竊取截獲風險。工商銀行的應用系統(tǒng)大多應用在主機上,操作系統(tǒng)相對封閉,其信息的儲存相對安全。但是,對于各種關鍵數據文檔的管理上存在較大的泄密風險。這些信息在系統(tǒng)上通過網絡傳輸,由于系統(tǒng)的安全漏洞較多,核心關鍵信息資產容易被黑客竊取截獲并進行非法篡改和破壞。對于數據就是貨幣的金融行業(yè)來說,造成的損失可想而知。
2)文檔可以被工作人員隨意閱讀、打印、外發(fā),信息泄露嚴重。工商銀行的信息化建設比較完善,日常辦公和各分支銀行的業(yè)務聯系已經實現了信息化,大量重要的客戶數據都存儲在工行專有公文編輯器和OFFICE/PDF等文檔中。但是,目前這些文檔基本沒有進行合理授權,幾乎所有工作人員都可以閱讀、修改、復制、打印、外發(fā),寶貴的信息資產以及客戶的關鍵個人數據面臨巨大的安全威脅。
3)海量終端,人工審計文檔操作記錄反溯追蹤困難。工商銀行存在海量接入終端,此次網絡規(guī)劃中,存在20萬以上終端接入需求。工商銀行雖然規(guī)章制度完善,但是僅從規(guī)章制度進行安全要求已經不能全面控制風險,大量的電子文檔的分發(fā)、傳輸,需要人為審批和記錄流程,既給管理者帶來巨大的工作量,也不便于管理員對文檔操作記錄的審計。急需可行的技術方案進行主動控制。
解決方案
本次應對客戶需求,華為通過部署文檔安全管理系統(tǒng)(DSM, Document Security Management),對工行的財務報表、人事信息、經營信息等商密信息文檔以及OA系統(tǒng)中的紅頭文件增加了加密安全保護措施、權限控制以及文件操作的審計,全力保護工行的文檔信息安全。
DSM主要由三個子系統(tǒng)組成:DSM管理中心、DSM管理節(jié)點和DSM客戶端。在架構和部署上為二級結構。其中,總行為一級管理平臺,作為管理中心,統(tǒng)一管理數據中心、開發(fā)中心和各省行的DSM系統(tǒng)。省行、數據中心、開發(fā)中心作為DSM管理節(jié)點接入,負責具體的各區(qū)域的文檔安全管理。客戶之所以選擇華為的解決方案,主要考慮以下原因:
1)華為文檔安全管理系統(tǒng)具有強大的動態(tài)加解密技術,高效快速的對文檔進行加解密,大大降低了工商銀行重要數據文檔被偵聽、截獲及非法拷貝的風險,在文檔存放和傳輸過程中持久保護文檔安全。
2)華為擁有豐富的文檔安全管理系統(tǒng)設計經驗,可以有效助力中國工商銀行建立信息安全管理體系。并且通過文檔安全管理系統(tǒng)對重要文檔進行加密和實時權限控制,可為企業(yè)提供安全授權下的機密信息共享機制,使信息所有者能夠定義信息的訪問者、訪問方式和時間等,有效控制因不受權限限制的閱讀、修改、復制、打印、外發(fā)文件導致的信息泄密。
3)華為每個DSM服務器可以管理2萬個終端節(jié)點,可以靈活的管理中國工商銀行海量的終端。并且華為文檔安全管理系統(tǒng)提供全面的日志記錄功能,用戶對文檔的操作不再需要人為記錄流程,節(jié)省了人力成本,提升了工作效率。
客戶價值
1)降低核心信息文檔被截獲風險
華為文檔安全管理系統(tǒng)對文檔進行強制加解密,并且加解密過程對用戶完全透明無感知,不改變用戶使用習慣,降低了工商銀行重要數據文檔被偵聽、截獲及非法拷貝的風險,解決了工商銀行電子文檔安全傳輸的問題。
2)實時權限管控,防止越權訪問,高效避免客戶關鍵信息資產的泄露
工商銀行部署華為文檔安全管理系統(tǒng),實現工商銀行內部核心文檔的有效管理,通過實時完善的權限管理制度,防止越權訪問,有效控制因不受權限限制的閱讀、修改、分發(fā)文件導致的信息外漏,避免主動或被動的泄露敏感信息帶來巨大的信息資產損失,以及聲譽和業(yè)務的損失。
3)強大的日志收集,反溯追蹤能力強,提升效率
從原來依靠規(guī)章制度和人為管理的被動防御,轉變?yōu)橥ㄟ^可行的技術方案主動出擊。華為文檔安全管理系統(tǒng)提供強大的日志收集,用戶對文檔的操作不再需要人為記錄流程,提升了工作效率。全面的日志審計功能,大大減少管理員審計的工作量,節(jié)省了人力成本,提供追溯泄密渠道的依據,幫助工商銀行建立信息安全管理體系。