10月27日,由綠盟科技主辦,億賽通協辦的“Security+2016年金融信息安全峰會”在金融街威斯汀酒店盛大舉辦。峰會匯聚了銀行、證券等互聯網金融行業的重磅從業機構以及監管部門領導、金融機構研究所代表和領導、知名專家學者等業界權威人士。共同探討了金融行業作為國家重點行業該如何積極響應互聯網+的戰略要求,在網絡強國建設中如何快速提高網絡管理水平,如何加快增強網絡空間安全防御能力、如何構建全方位數據安全防護體系建設等熱門話題。
億賽通數據安全資深顧問孫老師建言“花錢誰都行,管“錢”呢?”由此引出金融產業下數據安全發展的新技術與新應用。我們知道,近年來國內外爆發了多起銀行業信息安全事件,從央視315曝光國內某些金融機構客戶信息泄密,到印度史上最大規模數據泄露事件發生:320萬借記卡信息被盜、2015年的韓國農協銀行、花旗銀行的信息安全事件,給全球銀行業數據安全拉響了警鐘。與此同時,國資委、公安部、銀監會等國家相關部門提出了一系列信息安全相關政策規定,強化銀行信息科技風險防范和信息安全保障能力。針對以上泄露事件億賽通資深顧問在大會上給予了幾點預防建議,分別從基于數據存在的三種形態(存儲、使用、傳輸),對數據生命周期中的各種泄密途徑進行全方位的監查和防護,保證了敏感數據泄露行為事前能被發現,事中能被攔截和監查,事后能被追溯,使得數據泄露行為無處遁形,敏感數據無徑可出,從而成為真正適用于中國國情的DLP數據泄露防護體系。
銀監會發布的《中國銀行業十二五信息科技發展規則監管指導意見》中也曾明確提出要加強商業銀行數據、文檔的安全管理,逐步建立信息資產分類分級保護機制。完善敏感信息存儲和傳輸等高風險環節的控制措施,對數據、文檔的訪問應建立嚴格的審批機制,對用于測試的生產數據要嚴防敏感數據泄露。億賽通按照金融行業的安全體系要求,不斷提供滿足和引導客戶的數據泄露防護解決方案,先后為中國銀行、工商銀行、建設銀行,招商銀行、浦發銀行、民生銀行、中信銀行、寧波銀行、龍江銀行、泉州銀行、重慶農商行、九江銀行,浙江網商銀行,廣東郵政儲蓄銀行,三聯東京日聯銀行,中國證監會,中信證券、廣發證券、長城證券、山西證券、華夏基金、支付寶、泰康人壽等數十家金融行業客戶提供數據安全保護方案,為金融行業信息安全的建設提供滿足不同客戶需求的最優解決方案,科技驅動達到金融行業客戶信息安全提供強有力的保障。