金融行业安全解决方案

行业概述

  • 数据已成为金融业未来致胜的核心“资产”和竞争力;数据治理是金融业高质量发展的必由之路。新形势下,数据治理不断提升金融行业经营管理和服务能力,一方面,通过加强数据应用和数据分析,为经营管理、业务决策、客户营销、风险管理、内控合规和精细化管理提供技术保障。

    另一方面,围绕“以客户为中心”,以数字化手段敏捷响应、快速迭代,使金融的业务流程、产品开发和服务体验更加契合市场需求和客户需求,增强客户体验,为金融业战略目标实现和改革创新落地提供强力支撑。

安全需求

金融行业具有极高的数据安全要求,需要充分考虑数据的保护性、完整性和可用性,以及对业务流程、员工行为和客户信息的全方位保护和监控。以下是一些金融行业数据安全需求:

◆  一方面,金融行业信息科技领域,面临着国家监管层不断推出的各种监管要求,对合规性提出了明确的要求。

◆  另一方面,金融行业业务流程中也存在一定的安全风险,例如互联网渗透威胁、软件开发测试环境数据脱敏、数据底账不清、API管理缺失、数据库运维、合法人员的非授权访问、业务数据的使用、安全审计追责定责等。

◆  虽已部署大量安全防护设备,仍然无法有效抵御SQL注入攻击

◆  在业务系统已有的安全权限分离的基础上,保证其下载后的文档安全,权限分立,安全控制

◆  测试、培训、开发等环境下使用真实数据易发生泄露,而手工脱敏易引起逻辑不一致、数据重复和遗漏等问题

方案优势

  • 2009年7月银监会公布《消费金融公司试点管理办法》,金融公司试点审批

    2010
  • 2010年1月银监会正式批准北京金融在北京市筹建独资的北银消费金融有限公司

  • 中国上海正准备成立一家消费金融公司。 并组建成都金融和马来西亚四川金诚金融

  • 2015年12月12日银监会批准派富集团有限公司(PPF)在成都市筹建独资的金城金融(中国)有限公司

  • 2018年3月1日开始实行自己的业务开发专业的资产管理平台,提供基金投资、流动资产管理 

  • 2019年打造让用户高枕无忧,实现财富的增长

  • 通过数据分类分级帮用户实现数据的有效的组织和管理,为数据治理提供参考,为分级管控的策略制定提供基础。

    2010
  • 通过数据安全态势感知平台更好地了解安全状况,及时发现和应对安全威胁,提高安全的保障能力。

    2010
  • 通过数据流动管控平台解决数据提取、分发环节下的安全需求,实现数据提取、分发可控、可信、可溯源;

    2010
  • 通过数据库静态脱敏产品生成一份敏感数据去标识化的数据交付使用,规避研发测试、数据交换等场景下的数据泄露风险;

    2010
  • 通过运维管控产品规范数据库登录、访问行为,实现数据库运维闭环管理;

    2010
  • 通过API监测产品梳理庞杂的应用及接口,识别潜在风险行为、监测敏感数据流动风险;

  • 通过API网关管理和控制API访问行为,提高API的安全性、可靠性;

  • 通过业务动态脱敏产品基于权控实现明文数据的读取权限管理,保障业务数据合理、合规使用。