天空卫士@| 洞察152号令,助力基金行业保障数据安全,天空卫士
【天空卫士@| 洞察152号令,助力基金行业保障数据安全,天空卫士】中国证券监督管理委员会于2018年底出台 , 并于2019年6月1日开始执行证监会第152号令《证券基金经营机构信息技术管理办法》 , 作为行业信息技术监管的依据 。 这对证券公司和基金管理公司、从事行业信息技术服务机构等都具重要的意义 。 
文章图片
管理办法中强调了数据治理的必要性 , 对数据安全的管理职责有明确要求 , 并表明机构需要完善网络系统保护经营数据和客户信息安全 , 防范数据泄漏 。
基金行业早已进入跨越式发展阶段 , 信息化建设和业务同步发展 。 单核心业务系统就将近20个 , 极大提高了业务效率的同时也产生大量的敏感数据 , 如何保护这些敏感数据也越来越受到行业的关注 。 基金公司的正常运作早已离不开数据资产的支持 , 包括客户信息、交易数据以及各种重要数据等 。 这些数据是公司全体员工通过努力长期积累下来的 , 是非常重要的数据资产 。 这些数据资产是未来发展的方向和动力 , 关系着生存与发展 , 重要信息一旦被泄漏将会使企业立即失去市场竞争优势 。 
文章图片
与其他行业类似 , 基金行业的数据泄漏风险需要管理、技术以及培训一体化解决的 , 主要泄漏途径是管理层、信息管理员以及个别员工有意和无意泄漏 。 针对数据防泄漏的产品五花八门 , 但大致可以分为两大类 , 第一代以数据加解密技术为代表数据防泄漏方案 , 及第二代以深度内容识别为代表的数据防泄漏方案 。
加密类技术-是较为传统的数据防护技术 , 能够简单地解决数据的存储安全问题 。 加密类技术在数据安全防护领域主要以文件级加密技术为代表 , 具有技术简单、开发周期短和用户接受度高的特点 。 但是 , 由于该技术的实现机制所限 , 决定了文件是否加密主要取决于应用程序和文件的关联关系 , 这导致安全系统与应用程序的具体实现密切相关 , 对于用户环境的兼容性较差 , 甚至有可能出现数据被破坏的情况 。 如果通过隐藏的进程进行数据窃取 , 此类技术也难以识别 , 或者一些频繁更新的软件也会是这类加解密技术失效 , 亦或者针对隐藏在临时文件的中敏感数据也难以进行保护 。 因此该类技术的局限性也促使数据防泄漏技术的重点从加解密“一刀切”的方式转变为基于内容识别的下一代数据防泄漏技术 。
DLP深度内容识别技术的数据泄露防护–是目前日趋重要具有更先进管理意义的技术手段 。 相对于其他技术而言 , 此类技术的优点在于其实采用内容过滤技术为主 , 可通过对网络协议包括HTTP、HTTPS、FTP、SMTP、IM、自定义协议 , 终端数据包括Email、Web、USB、应用程序、打印、网络共享 , 存储数据包括数据库、邮件、文件共享、SharePoint平台进行静态数据、传输中的数据及使用中的数据进行识别、监控、保护等相关机制保护 , 目前比较先进的设备可以识别出近千种文件格式 。 而该类技术的不同于加解密技术需要运维管理人员紧密参与整个数据流转的过程 , 内容识别类的DLP解决方案的安全管理人员只需通过设置策略规则包括关键字过滤、正则、指纹扫描、机器学习等方式 , 即可统一管理、检查网络、终端、存储中的敏感数据外发 , 是一种轻管理的数据防泄漏技术 。
虽然一些数据防泄漏解决方案可以满足企业对数据安全的基本需求 , 但根据基金行业面临的数据风险我们可以看出 , 数据泄露防范的核心必须是以人为主 , 数据在海量增长、高层人员被渗透、靠传统权限管控的针对恶意或无意的人为操作下载或外发 , 已经难堪大任 , 因此数据资产保护的技术核心是以对人的行为为甄别关键 。 而该项DLP技术重点则是内容深层分析(包括指纹技术、机器自学习、光学字符信息分析等) , 一般来说传统的数据安全产品都普遍拥有成熟的加解密系统和较简单的内容判定技术(关键字、字典、以及正则表达)但这并不是DLP 。 和传统的加解密技术相比 , DLP能真正做到人员行为可视化、策略部署一体化、条令规范可落地、安全事件可追溯 。
天空卫士的统一内容安全解决方案(UCS)技术就是将Web、数据、邮件、终端和智能移动设备安全技术有效结合到一个统一平台以提供全面的内容分析和管理功能 。 统一内容安全(UCS)技术将安全Web网关所具有的实时网页内容分析和恶意软件保护技术与数据防泄漏技术及邮件安全、终端安全、智能手机数据安全解决方案相集成 , 以帮助企业及其关键数据对抗各种混合威胁攻击和APT攻击 , 同时还能做到简化管理、降低总体拥有成本 。 UCS技术能够在一个策略管理下为拥有众多分支机构 , 并混合部署了OnPremise(边界解决方案)和SaaS(安全即服务)的企业提供不间断的进站威胁和出站风险保护 。
天空卫士的UCS技术已经在基金公司被广泛应用 , 我们从152号令合规遵从的角度总结出几个应用场景:
【第152号令】要求重点监管的行业信息与客户信息有没有随意外发外网?对超过容忍底线的外发内容 , 能否实时自动阻断?能否自动隔离员工对风险恶意网站的访问?
推荐阅读
- 「洞察军事」历史上烧得最久的火灾,48年过去还没有扑灭,每年烧掉500亿
- [投资者]洞察|交银施罗德基金或踩监管红线 重仓小盘股是为投资者着想?
- 【日晕】抬头看!北京天空出现日晕,明天谷雨或有雨
- 你见过吗?北京天空出现日晕
- 『』天空体育给出的组队条件 你能组建多强的阵容?
- 「精彩奇闻」“奇怪蓝光”出现在世界多地的天空中
- []德天空:拜仁不会引进阿什拉夫,原因是球员身价过高
- 九州天空城之时光回转对红鸾,附身于风刃最爱的王妃南音梦
- [盒马鲜生]中都卫士与盒马鲜生达成战略合作协议,正式进驻盒马鲜生
- 『战斗机』土耳其拒绝在叙利亚停火?重炮猛烈炮击伊朗大军,卫士2远火炮击
