需求背景
據每年度金融科技安全分析報告表明,所有被調研金融企業均表示發生過不同類型的網絡安全事件。其中,針對客戶資料及企業重要業務數據的安全事件成為發生頻率最高的安全事件類別,占比44%(其中,“客戶資料”泄露和 “企業敏感信息泄露”各占一半)。
雖然證券期貨行業的大多數業務系統做了部分防范,比如建立良好的賬號權限體系,但用戶登錄業務系統后,并無進一步的防范措施,還是可以在瀏覽器中通過復制、截圖、拍照、打印等方式泄露企業信息,即使發現泄密也無法追溯泄露源頭,使得泄密者會更加肆無忌憚。泄密行為會引發一系列的問題,客戶、員工的隱私數據的泄露會帶來不同程度的經濟損失,嚴重的可能因此承擔刑事責任,涉及文檔、技術規格、價格、戰略規劃等數據泄露還會使公司的核心競爭力直線下降。
鑒于泄密帶來的風險,企業需要加強用戶訪問業務系統(如OA)過程中的數據、文檔等信息進行保護,并規范和提升員工信息安全意識。包括OA業務系統中的頁面內容安全、文檔在線預覽安全、文檔傳輸安全等,減少內部主動泄密,提升員工信息安全意識,保護信息不被隨意擴散,做到即使擴散也可快速定位追溯解決,控制擴散和減少損失。
解決方案
以聯軟科技UniDLP產品為核心的《證券期貨業數字水印解決方案》,提供了整體數字水印中臺,解決用戶文件預覽、敏感數據拍照、截屏等泄露風險。
主要應用場景如下:
●內部文件查看、共享場景:用水印系統服務器可提供靜態水印以及動態水印兩部分功能,對于靜態水印,主要為員工提供水印門戶,員工可通過水印門戶發布文檔,進行內部流轉;對于動態水印,可為業務系統提供水印服務,支持B/S以及C/S業務系統;
●員工訪問敏感業務系統:原業務系統無水印能力,可直接調用水印服務器接口,可對網頁、網頁附件在線預覽、附件下載等加載水印;
●員工通過終端訪問業務系統:終端屏幕自動加載明文水印或者矢量水印;
●員工通過終端打印文件:打印輸出的文件自動加載自定義水印。
業務價值與方案優勢
●增強安全意識:通過建設水印中臺來提升員工安全意識,避免員工無意識或者有意識的截屏、拍照泄露內部敏感數據,如OA中的公文、新聞類業務,涉及文件包括紅頭文件、內部通知、規章制度、會議紀要;
●數據安全防護:通過水印加強敏感數據安全防護,減少敏感數據在傳輸、使用過程中的外泄風險,做到外發數據可溯源;
●監管合規:滿足證監會發布《證券期貨業數據分類分級指引》等四項金融行業標準等有關規定,通過水印加強敏感數據安全防護。
代表客戶
國信證券、安信證券、第一創業。