寧夏移動發力數據防泄密 規避數據交互安全風險
信息技術在企業管理領域應用迅速普及,其對提升企業核心競爭力的作用也日益明顯。不斷加劇的市場競爭,讓我國運營商企業意識到了企業信息化的重要性。作為寧夏最大的基礎電信運營商,寧夏省移動公司也意識到企業信息化建設是提高核心競爭力的關鍵手段之一,并已基于2.5G或3G的移動語音和數據業務發展方向,建立了支持新業務運營的完善、堅實的信息化支撐平臺。
目前,寧夏移動業務支撐網已經部署并使用了多年,辦公網中的數據也越來越多,網中包含了大量重要信息資料,如用戶信息、話費詳單等重要文件。近年來,行業內部屢次發生企業涉密信息被非法盜取、傳播的事件,造成了極為惡劣的影響。寧夏移動不希望重蹈覆轍。 然而,移動公司通常有多家合作廠商駐場人員在對其內部辦公及業務系統進行維護,人員復雜,無疑安全設計的先天不足決定了內部敏感信息安全防護工作必然存在缺失環節,現有的安全技術手段尚不能完全適應如外帶移動存儲介質、外帶電腦、郵件外發等途徑的安全隱患。
為了滿足新時期、新形式下的網絡信息安全體系的構建,寧夏移動需要主動進行數據安全架構調整,用更適用更完備的技術手段以適應這種變化。為此,寧夏移動業務支撐部攜手@北京明朝萬達開展了對內各業務部門信息交互的調研與測試論證工作,發現業務支撐當前的信息化現狀如下:
數據量大
業務支撐網絡直接面向整個寧夏的移動通訊業務產生的數據,因此存儲了海量信息。
敏感度高
客戶資料、通話詳單、經分報表、匯報材料等重要數據均存儲在業務支撐網絡中,而近些年發生的行業內部泄密案件也都屬于上述范疇之內,因此價值很大,敏感度很高。
使用環境復雜
整個業支網包括了前臺營業廳、后臺運維、業務調用、數據遷移等眾多崗位和職責,造成了十分復雜的工作環境。
交互頻繁
數據的價值在于傳輸和交互,而移動作為當前社會中一個重要的數據匯集點,數據的交互和傳輸更加頻繁。
結合寧夏移動業務支撐網絡現狀和中國移動辦法的相關規章策略,明朝萬達安全專家制定數據防泄密解決方案,重點針對能夠訪問寧夏移動業務系統數據的第三方駐場人員自帶終端對重要數據的存儲、傳輸、交換過程可能存在的風險,以‘環境保護’的方式,進行全方位的數據防護和控制。 Chinasec(安元)數據防泄密方案基于Chinasec(安元)V3版數據安全產品,采用磁盤加密、移動存儲管理、網絡外發加密、文件外帶審批管理、日志追蹤等關鍵技術:磁盤加
密后只能在內部終端中使用,磁盤脫離內網將無法使用,有效防止了因硬盤丟失、多操作系統和光盤啟動等造成的數據泄密事件發生;從網絡層進行傳輸控制,只可在規定的范圍和特定的應用系統進行連接訪問,不允許通過網絡對外傳播數據;同時實現數據只能在終端本地使用,無法將數據隨意外帶,需要外帶時必須經過特定人員審批,以此保證寧夏移動內部重要信息資料不被第三方駐場人員主動或被動泄露,解決了第三方駐場人員維護內部業務系統過程中的泄密威脅,實現了多層可信的安全防護;對駐場人員自帶的終端行為與數據操作行為提供日志審計功能,既可對已發生的動作起到補充,又可警示后續行為。
此外,明朝萬達還提供Chinasec(安元)安全介質的方案。通過安全分區,提供大數據在外帶過程中的保密措施。當有大文件拷貝到安全分區之后,若要獲取此文件,必須要輸入相關口令和密碼。Chinasec(安元)數據防泄密方案還具備良好的自適性,在提供對現有環境與狀態下數據防護的同時,亦可滿足將來實施或升級各類應用系統與終端軟件而產生的新的保密需求。
截至目前,明朝萬達已先后為山西移動、廣西移動、內蒙移動、云南移動、湖南移動、廣東移動等十多個省市級移動運營商成功部署了數據防泄密解決方案,并獲得了廣泛認可。充分保證移動應用系統內部的數據流通和交互安全,簡潔有效地解決內部人員泄密和合作方