安华金和,让“数据安全”助力商业银行特色化经营

4月21日,由计世传媒主办的第十三届中国区域商业银行信息化发展战略高峰年会如期举行,安华金和作为数据库安全行业领军企业受邀参会并发表演讲。这是一场面向商业银行信息化建设的头脑风暴,在飘洒着春雨的贵阳城,来自数十家商业银行的CIO们齐聚格兰云天酒店,对于城商行信息化发展面临的改革和挑战,各家CIO各抒己见,热烈讨论。

会议伊始,中国光大银行CIO首先抛出问题,互联网+对于银行业到底会带来哪些影响,银行的科技创新该往哪里走?近年,第三方平台、互联网金融等新兴产业异军突起,其对于传统银行业的意义,已不仅仅停留在最初的有益补充。随着金融脱媒趋势的逐渐加剧,新的金融平台开始倒逼传统银行业,尤其是主要依靠存放贷业务营利的区域商业银行。突破传统壁垒,利用信息化手段寻求特色经营模式成为商业银行的唯一出路。

机遇总是伴随挑战,光大银行CIO王岗直言:“互联互通时代,信息安全威胁成为银行业务面临的重要挑战。”面对整个金融行业频发的数据泄露事件,如何规避业务创新带来的信息科技风险,成为本次高峰论坛的重要议题之一。对此,安华金和数据库安全高级咨询顾问宣淦淼在会上发表主题演讲:构建商业银行数据库纵深安全防御体系

银行业存在的数据安全问题到底有多严重?

安华金和数据库安全高级咨询顾问宣淦淼用一组触目惊心的数字阐明:仅2015年9、10、11三个月内,多家漏洞响应平台公布的已被银行确认的漏洞206个,其中直接与数据泄露相关的110个,占漏洞总量的53%。

是什么原因造成如此大比例的数据安全隐患存在于信息化水平较高的银行业?

对此疑问,安华金和宣淦淼总结为以下四点:

一、数据库“安全底子”不统一

银行系统内动辄百余数据库,安全漏洞不易深入洞悉。以银行系统常用的Oracle数据库为例,自身700个漏洞、3500+配置项,安全防线从根本上就很脆弱。此外, 前端WEB代码质量低,出现设计逻辑错误也是重要原因之一。

二、互联网业务创新带来前所未有新风险

手机银行、网银APP等业务的上线直接打通银行网络壁垒,加之银行与证券、保险、公交、铁路、水电气等各类行业系统联接紧密,使得业务的访问直达数据库,核心数据面临来自多渠道的安全威胁。

三、开发、测试中的数据安全如何保障

银行业务系统在开发及测试过程中需要使用生产数据,为防止数据泄露,脱敏处理非常必要。然而手动脱敏百万行数据,在有限的人力成本下常常事倍功半。

四、数据库安全管控手段单一

银行系统常用的堡垒机、数据库自审计存在局限性,数据库管理员常常身兼数职,误操作的几率可想而知,因此,对数据库访问行为精细记录和控制成为数据库安全管控的必要条件,同时,满足人行、银监会、稽核、等保等合规性要求同样重要。 
四大安全问题戳中银行痛点,如何解决商业银行数据库防攻击、防篡改、防丢失、防泄密、防超级权限等问题,安华金和提出:针对银行数据库系统进行整体设计与规划,形成数据库纵深防护体系,从而保障银行核心数据安全。


商业银行数据库纵深防御思路

对于整体防御思路如何实现,宣淦淼进行了深入的讲解:

检查预警:数据库漏洞扫描

由银行管理人员定期进行数据库安全检查,对生产网、开发网、办公网、互联网DMZ中数据库的安全现状进行全面检测,评估是否存在安全漏洞并提供修复建议,为数据库系统安全基线的提升提供参考。

主动防御:数据库防火墙

银行核心应用系统运维人员对数据库的访问行为,应采用数据库防火墙技术进行过滤,从访问源头监测,防止高危及未授权访问、SQL 注入、权限或角色的非法提升以及敏感数据非法访问等行为,并通过虚拟补丁技术避免数据库因无法进行补丁升级,而造成的恶意访问。

底线防守:数据库脱敏

对生产数据进行脱敏,利用于开发、测试等系统,有效防止银行内部人员随意接触敏感信息,导致数据泄露。满足企业保护敏感数据的同时,保证监管合规。

事后追查:数据库审计

实时记录数据库操作,进行细粒度审计,对数据库遭受到的风险行为进行告警。通过对用户访问行为的记录、分析,帮助用户生成合规报告、事故追根溯源,提高数据资产安全性。

互联网+的背景下,商业银行转型升级迫在眉睫,但业务革新,安全先行,保障客户数据安全是一切创新手段的前提。安华金和希望可以与用户并肩,在打造特色化经营模式的道路上,让“数据安全”成为商业银行科技创新中最闪亮的标签。

时间: 2024-08-03 12:30:41

安华金和,让“数据安全”助力商业银行特色化经营的相关文章

看AppCan移动管理平台如何助力企业移动化

AppCan企业移动管理平台(EMM)是为企业移动化战略提供综合管理的平台产品.AppCan EM移动管理平台为企业提供对用户.应用.设备.内容.邮件的综合管理服务,并在此基础上为企业提供统一应用商店.移动接入控制.移动运行监控等关键服务,为企业打造完善全面的移动管理体系. AppCan EMM平台继承了AppCan产品线一贯的标准化开放特性.企业可以在AppCan EMM平台上完成二次开发.集成业务管理后台,以扩展服务能力. AppCan EMM平台由如下几部分组成. - 企业应用商店(EAS

打造特色经营的区域银行 如何加强信息科技风险的防范?

随着信息技术的广泛应用和电子商务的快速发展,人们真切地感知到,原有的金融服务模式被颠覆,网银.第三方支付.互联网金融等新兴模式异军突起.去中介化与泛金融化正在加速改变行业原有的生态环境,传统商业银行面临巨大挑战,打造特色经营模式,加快信息化创新势在必行.改革与挑战并存,在科技创新的同时,如何加强信息科技风险的防范,安华金和从数据库安全防护角度给出了答案. 由于新模式的虚拟化.业务边界模糊化及经营环境开放化等特点,银行业务面临多重安全挑战: 互联网渗透威胁 现阶段几乎所有银行都已建立网上银行,非法

数据安全,安防数据标注行业的核心命脉丨曼孚科技

在人工智能迅猛发展的今天,我们正在享受着智能安防带来的安全感. 智能安防除了可以实时监测正在发生的各种状况以外,还可以对内容进行分析预测,提取其中关键信息(如车牌.人脸.动作等),起到"防患于未然"的作用. 在当下AI行业普遍遭遇"落地难"的大背景下,智能安防可谓是人工智能落地应用的典型范例,为其他行业的AI场景化落地应用提供了实质性的参考. 然而,与其他行业更注重模型与数据质量不同,智能安防领域更加注重数据的安全性,尤其是标注数据的安全性. 作为人工智能行业的基础

各地都在搞大数据,你的家乡有啥特色没——解读2017年地方政府大数据报告

文 | 帆软数据应用研究院 水手哥 日前,数据中心联盟大数据发展促进委员会发布了<我国地方政府大数据发展规划分析报告>,聚焦各省市大数据发展举措,对37个省市的大数据文件展开了整理,从目标定位.基础能力.应用.产业.安全保障等规划进行了总结分析,可以帮助大家比较全面的了解地方大数据发展政策. 一.不同的特色 整体来看,各地政府依据自身实际情况,形成了以下三种发展规划: 1.引领型.以北京.广东.江苏为代表,这三地凭借强大的经济.科技与人力资源实力,在关键技术.先进产品.产业生态体系构建方面,制

颠覆与重构——戴尔助力徐工集团等行业客户实现业务转型

无论在IT领域,还是传统行业,颠覆与重构都是不可回避的话题.利用ICT领域的技术创新与互联网思维,传统企业可以更好地实现业务转型与创新. 阿里集团与上汽共研互联网汽车,东软致力于推动远程医疗新模式,Mock颠覆传统学习方式--互联网.云计算.大数据等新技术正在颠覆和重塑传统行业.改变先从那些与互联网关系比较密切的媒体.零售等行业开始.现在,大力倡导以互联网思维重构自身业务的都是那些传统的行业,比如制造.能源.交通等. IDC指出,传统行业出现的颠覆与重构的热潮源于这些行业的客户对IT新产品有更高

1+1>2,数尖与浙江工商大学携手助力传统企业转型难关

1+1>2,数尖与浙江工商大学携手助力传统企业转型难关 随着互联网经济时代的到来,传统专业市场如何实现转型升级,打造满足"产业转型.消费升级"需求的互联网市场已经成为广大市场经营者面临的头等大事.城市综合体蚕食.网络店铺突起.电子商务冲击,使传统市场面临越来越多的"空铺""退铺"现象,传统市场如何升级和创新?如何结合"互联网+"?如何实现线上线下O2O一体化?如何设计运营电子商务平台?如何运用物联网.大数据.云计算等新资

智慧安防监控***报警系统开发

智慧安防监控***报警系统开发智慧安防已经逐渐运用在各个领域,小区安防.博物馆安防.高档场所安防等等都已在采用智慧化的管理手段,而这也正是国家大力提倡的来建设智慧化城市的重要部分之一.运行智能安防感知系统.重点人员管控系统.网络感知探测系统.视屏监控系统等智能安全保障系统,既能实现有效的***报警.认证识别.联动控制.管理监控,又可以提升治安防控.侦查破案.社会管理.服务群众的能力,是一举多得的好事情.而在智慧安防监控系统开发中"***报警系统"也是非常重要的一部分,其可以实施设置.解

还原一个真实的华为存储

云计算改变了IT的交付模式,大数据将改变业务应用的模式.如今,企业普遍接受了数据是有价值的这一观点,下一步就是如何应用大数据的工具和手段改变数据资产的管理,实现数据的公开与共享,改善企业的安全环境,这对于加速大数据应用的落地具有非常重要的意义. Ⅰ安全就是大数据的事 传统信息安全的核心是一个"防"字,就像是为了保证安全给房间装上门.窗和锁.门.窗和锁虽然是必可不少的安全装备,但是在大数据时代,您不觉得在房间里多安装一些"摄像头"会更加保险吗?北京瀚思安信科技有限公司

案例解读|江苏银行—智多星大数据分析云平台实践

2014年10月,江苏银行夏平董事长确立了利用大数据实现弯道超车的发展战略,将大数据应用提升到全行发展的战略层面.2015年上半年,江苏银行完成了大数据平台选型和建设,选择发布版Hadoop进行底层数据存储加工.接着,进行内外部数据整合. 三个阶段的完成,意味着大数据基础设施建设工作已完成,如果把大数据建设工作看做一颗大树,前两个阶段完成意味着树干和树枝已长成,接下来的大数据应用像树枝上的树叶一样,热点频出,精彩纷呈.业务的创新带来大量新增的大数据分析需求,传统的数据库工具和报表工具遭遇瓶颈.