聚焦業(yè)務(wù)數(shù)據(jù)安全全流程,新華三夯實(shí)數(shù)字金融安全底座
近日,以“夯實(shí)安全底座 筑基數(shù)字未來(lái)”為主題的2023金融業(yè)網(wǎng)絡(luò)安全創(chuàng)新論壇正式召開(kāi),現(xiàn)場(chǎng)匯聚了金融機(jī)構(gòu)信息化部門(mén)管理者、產(chǎn)業(yè)專(zhuān)家學(xué)者及網(wǎng)絡(luò)安全企業(yè)代表,共話金融行業(yè)數(shù)據(jù)安全面臨的風(fēng)險(xiǎn)挑戰(zhàn)和應(yīng)對(duì)之策。作為安全領(lǐng)域頭部企業(yè),紫光股份旗下新華三集團(tuán)受邀出席并分享了基于主動(dòng)安全3.0的金融數(shù)據(jù)安全建設(shè)思路,為金融行業(yè)構(gòu)建安全防護(hù)體系,釋放數(shù)據(jù)價(jià)值提供了有益參考。
新華三安全產(chǎn)品線研發(fā)總裁王其勇
分享金融數(shù)據(jù)安全建設(shè)思路
業(yè)務(wù)驅(qū)動(dòng)
打造金融行業(yè)數(shù)據(jù)安全解決方案
當(dāng)前,各行各業(yè)的數(shù)字化進(jìn)程不斷加速,與之伴隨的網(wǎng)絡(luò)安全問(wèn)題愈發(fā)突出。國(guó)家層面也相繼推出了《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等數(shù)據(jù)安全相關(guān)法律法規(guī)。金融行業(yè)由于具有高資產(chǎn)和大量個(gè)人信息及敏感數(shù)據(jù)的特點(diǎn),一直是網(wǎng)絡(luò)攻擊發(fā)生的重災(zāi)區(qū)。因此,金融業(yè)亟需打造高效的安全防御體系來(lái)保證數(shù)據(jù)安全。
為助力金融機(jī)構(gòu)進(jìn)行常態(tài)化安全管理、智能化安全運(yùn)營(yíng)、構(gòu)建主動(dòng)防御等安全建設(shè),新華三集團(tuán)以“業(yè)務(wù)驅(qū)動(dòng)”為理念,聚焦金融數(shù)字化轉(zhuǎn)型需求,推出金融行業(yè)數(shù)據(jù)安全解決方案。從組織制度、資產(chǎn)梳理、風(fēng)險(xiǎn)評(píng)估、策略制度等維度進(jìn)行數(shù)據(jù)安全設(shè)計(jì),構(gòu)建起完整且全面合規(guī)的金融數(shù)據(jù)安全體系,解決金融企業(yè)數(shù)字化轉(zhuǎn)型中的安全核心訴求,助力金融行業(yè)客戶(hù)網(wǎng)絡(luò)和信息安全防御向全局化、智能化的方向加速發(fā)展。
全流程數(shù)據(jù)安全建設(shè)思路
夯實(shí)金融行業(yè)安全底座
在創(chuàng)新構(gòu)建的金融數(shù)據(jù)安全體系下,新華三集團(tuán)圍繞金融數(shù)據(jù)業(yè)務(wù)的全流程,提出了“梳理數(shù)據(jù)資產(chǎn)、評(píng)估安全風(fēng)險(xiǎn)、建設(shè)管理機(jī)制、保護(hù)數(shù)據(jù)活動(dòng)、持續(xù)運(yùn)營(yíng)優(yōu)化”五大建設(shè)思路,以此驅(qū)動(dòng)金融數(shù)字化安全建設(shè)。
梳理數(shù)據(jù)資產(chǎn)
以“摸清底數(shù)、明確權(quán)責(zé)”為原則,根據(jù)數(shù)據(jù)種類(lèi)、數(shù)量、分布、流轉(zhuǎn)、權(quán)限、責(zé)任現(xiàn)狀等對(duì)企業(yè)數(shù)據(jù)資產(chǎn)進(jìn)行了全面梳理,形成了核心數(shù)據(jù)資產(chǎn)清單和數(shù)據(jù)權(quán)責(zé)清單,實(shí)現(xiàn)重要數(shù)據(jù)識(shí)別和數(shù)據(jù)全景一覽,為數(shù)據(jù)安全保護(hù)奠定了堅(jiān)實(shí)基礎(chǔ)。
評(píng)估安全風(fēng)險(xiǎn)
依據(jù)國(guó)家、行業(yè)等有關(guān)數(shù)據(jù)安全技術(shù)與管理標(biāo)準(zhǔn),對(duì)風(fēng)險(xiǎn)評(píng)估、識(shí)別、分析、處置、管理等階段進(jìn)行全流程覆蓋,評(píng)估數(shù)據(jù)資產(chǎn)在各應(yīng)用場(chǎng)景中面臨的安全威脅,結(jié)合實(shí)際情況給出合理化數(shù)據(jù)資產(chǎn)風(fēng)險(xiǎn)處置建議,實(shí)現(xiàn)了安全能力差距全知。
建設(shè)管理機(jī)制
規(guī)范人員管理、技術(shù)管理、分類(lèi)分級(jí)、應(yīng)急響應(yīng)、教育培訓(xùn)等數(shù)據(jù)安全制度流程建設(shè),通過(guò)成立數(shù)據(jù)安全委員會(huì)、設(shè)立數(shù)據(jù)安全專(zhuān)職崗位等措施明確組織建設(shè)和責(zé)任主體,以“制度+組織”的雙輪驅(qū)動(dòng)體系實(shí)現(xiàn)了全面的數(shù)據(jù)安全管理。
保護(hù)數(shù)據(jù)活動(dòng)
對(duì)摸清管理數(shù)據(jù)家底、內(nèi)部數(shù)據(jù)使用防控、金融信息公開(kāi)防護(hù)、異地?cái)?shù)據(jù)共享防護(hù)、數(shù)據(jù)安全運(yùn)維、應(yīng)用數(shù)據(jù)安全管控等場(chǎng)景進(jìn)行了全方位保護(hù),在進(jìn)行安全風(fēng)險(xiǎn)監(jiān)測(cè)和數(shù)據(jù)訪問(wèn)保護(hù)的同時(shí),依托隱私計(jì)算形成可視化數(shù)據(jù)安全防護(hù)標(biāo)桿。
持續(xù)運(yùn)營(yíng)優(yōu)化
基于新華三集團(tuán)全系列的數(shù)據(jù)安全產(chǎn)品、全棧的數(shù)據(jù)安全能力和專(zhuān)業(yè)的安全運(yùn)營(yíng)體系,實(shí)現(xiàn)數(shù)據(jù)風(fēng)險(xiǎn)監(jiān)測(cè)和風(fēng)險(xiǎn)處置優(yōu)化,為行業(yè)構(gòu)筑了堅(jiān)實(shí)的防護(hù)機(jī)制。
新華三集團(tuán)深耕網(wǎng)絡(luò)安全領(lǐng)域多年,不斷挖掘各行業(yè)應(yīng)用市場(chǎng)下的安全需求,圍繞“主動(dòng)安全 業(yè)務(wù)驅(qū)動(dòng)”的創(chuàng)新理念,持續(xù)推進(jìn)技術(shù)與產(chǎn)品創(chuàng)新,防火墻、IDPS、負(fù)載均衡等網(wǎng)絡(luò)安全產(chǎn)品的市場(chǎng)占有率穩(wěn)居業(yè)界前列,在數(shù)字金融領(lǐng)域已為包括六大行在內(nèi)的500+金融機(jī)構(gòu)提供安全服務(wù)。
當(dāng)數(shù)字化大潮奔涌而來(lái),安全是包括金融行業(yè)在內(nèi)的百行百業(yè)高質(zhì)量可持續(xù)發(fā)展進(jìn)程中不可忽略的命題。面向未來(lái),新華三將在“云智原生”戰(zhàn)略指引下,繼續(xù)踐行“主動(dòng)安全業(yè)務(wù)驅(qū)動(dòng)”理念,以行業(yè)和客戶(hù)需求為導(dǎo)向,圍繞著金融等行業(yè)的安全需求不斷創(chuàng)新,筑牢數(shù)字安全防護(hù)體系。