運營商客戶信息泄密風險防護整體解決方案
明朝萬達作為國內數據保密市場的倡導者和領先者,截止現階段:簽約終端數超過500萬,涵蓋了政府、軍隊、軍工、 運營商、設計院所、制造企業、金融、教育等行業1000余家客戶,目前公司總部設在北京,上海、廣州、武漢、長沙等地都有分公司和辦事處。從03年開始,明朝萬達就一直致力于數據防泄密產品的開發,研發產品的核心目的非常明確,就是要幫助企業、政府和一些其他組織機構,來解決他們的數據保密問題,即,當他們的內部人員有權利接觸數據的時候,不能通過各種各樣的手段,有意的或者無意的把數據泄漏出去。
針對運營商客戶資料的泄密問題,顧飛分析:運營商的敏感信息分布很廣,從信息分類來看包括客戶通話信息、客戶身份信息等。以BOSS系統的保護為例,這些客戶信息是怎么泄漏出去的? 首先,BOSS系統涉及數據操作人員種類非常復雜(經營分析系統也是一樣的),涵蓋眾多的信息查詢、開發、測試、運維、市場、銷售及第三方的開發人員等。對于這些人來說,數據可能泄密的途徑非常多樣,比如:通過U盤直接拷走;外設手機藍牙,通過網絡直接發送出去;QQ、MSN、Email等傳輸手段;筆記本電腦連到計算機把數據拷上,拷到硬盤直接拔走等。針對以上這些風險和泄露途徑,明朝萬達在不同的運營商、不同的省份,不同的組織機構里面有不同的解決方案,甚至針對不同的風險階段,均可提供適合于它當時的解決方案。
解決方案一,針對應用系統的防護,對所有的應用系統,在它日常訪問的途徑上,增加了安全控制的功能。即,有權限訪問服務器的人員,必須在終端上安裝一個安全插件,才能夠安全訪問服務器,當用戶訪問服務器或下載數據的時候,下載的數據被存儲到一個虛擬的空間,使用者不可能通過第三方的程序訪問數據,或者通過另存、拷貝、抓屏、打印等操作試圖將數據帶出去。整個訪問過程中用戶的所有行為都會被該插件監視,運營商客戶60%以上都是采用這樣的解決方案。
解決方案二,針對終端數據泄密防護,在應用系統上增加一個終端泄密防護的方案,這個類似于DLP的功能,雖然是使用我的電腦,但是不能把數據帶出去,也被稱之為硬盤的加密、U盤的加密。硬盤數據加密是指這個硬盤只能在這里使用,偷出去這個數據是無法使用的,網絡加密也是如此,會進行加密或者阻斷,這叫終端泄密防護系統。
解決方案三,針對文檔加密及權限管理,對內部特別重要的文件希望做到更細的控制,提供全方面的安全性控制方案??梢宰龅结槍Σ煌臋n,設置權限,哪些人能看,哪些人不能看,哪些人看了之后可以編輯,哪些人不行。收到文檔后,不能拷貝,不能抓屏,只能使用兩次,之后自動銷毀,這些文檔的創建者都是可以制定的。
解決方案四,針對移動PC安全,可以使移動PC無法訪問涉及安全的系統,即使到內部以后,也無法訪問到服務器,因為網絡有一個終端控制。只有切入到工作模式,才可以像正常一樣去開發軟件,去寫文檔,也可以用服務器進行數據的交互,但數據不能隨便拷出去的,不管是通過U盤,或是無線外發,都會受到阻止。
解決方案五,針對外部客戶數據安全交付,在數據發之前會經過后臺處理,以加密的形式,就像壓縮包一樣,別人可以打開這個壓縮包,但是別人可能只能看,他不能把這個壓縮包里的數據再去發給別人,或者說你可以給它更開放的權限,可以去編輯,但是只有一份拷貝,不能發給別人。你打開幾次后,內部會自動銷毀文檔。
解決方案六,針對移動終端安全接入,允許你用手機訪問內部應用系統,可以開放權限給你,但下載的時候是加密的形式存在的,你不能通過SD卡拿給別人,或者直接發給別人,這些方式都會受到阻止。
關于明朝萬達整體解決方案總結有兩點,第一,面對風險的時候能提出整體的思路,去判斷和解決問題;第二,根據用戶的規模不同、行業不同、管理的制度不同、內部信息化水準不同,均可提供定制的整體解決方案。
明朝萬達根據用戶關注的數據風險差異,應用場景的不同而提供的多元化的解決方案,在方案中所有體系既可以獨立,也可以互相組合形成更完整的解決方案,也能夠提供優良的擴展性,為集團或者跨行業單位提供基于不同應用的數據保密解決方案,以豐富的架構層次,根據用戶的應用場景、管理對象的差異提供多元化的數據保密解決方案。