Industry status
2024年12月27日,國家金融監(jiān)督管理總局正式頒布《銀行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法》,這標(biāo)志著我國金融數(shù)據(jù)保護(hù)邁入了一個新的階段,其中第四十五條明確指出“銀行保險(xiǎn)機(jī)構(gòu)應(yīng)當(dāng)對敏感級及以上數(shù)據(jù)采取安全存儲措施,防止勒索病毒、木馬后門等攻擊。個人身份鑒別數(shù)據(jù)不得明文存儲、傳輸和展示”,第四十六條要求敏感級及以上數(shù)據(jù)達(dá)到使用或者保存期限后,應(yīng)當(dāng)采取技術(shù)措施及時刪除或者銷毀,確保數(shù)據(jù)不可恢復(fù)。 2025年12月底,國家金融監(jiān)督管理總局辦公廳頒發(fā)了《關(guān)于開展金融機(jī)構(gòu)數(shù)據(jù)安全管理能力提升專項(xiàng)行動的通知》(金辦發(fā)〔2025〕93 號),旨在2026年起全面提升金融機(jī)構(gòu)數(shù)據(jù)安全管理能力,有效防范和化解數(shù)據(jù)安全風(fēng)險(xiǎn)。 因此,構(gòu)建一套全面有效的數(shù)據(jù)安全管理體系,確保敏感數(shù)據(jù)使用和存儲安全,已成為金融機(jī)構(gòu)亟待解決的關(guān)鍵問題。
Solution
聯(lián)軟終端敏感文件發(fā)現(xiàn)與處置方案,是根據(jù)終端在使用內(nèi)部文件和數(shù)據(jù)的不同場景化設(shè)計(jì),通過多種技術(shù)手段實(shí)現(xiàn)終端敏感數(shù)據(jù)閉環(huán)管理,旨在全方位提升金融機(jī)構(gòu)終端數(shù)據(jù)的安全管理水平。
該方案主要包括以下幾個關(guān)鍵組成部分:
數(shù)據(jù)發(fā)現(xiàn)與標(biāo)記:基于數(shù)據(jù)分類分級規(guī)則實(shí)現(xiàn)終端敏感數(shù)據(jù)發(fā)現(xiàn),實(shí)現(xiàn)對敏感數(shù)據(jù)的精準(zhǔn)識別。
數(shù)據(jù)傳輸監(jiān)控與內(nèi)容檢查:在數(shù)據(jù)傳輸階段,提供全通道數(shù)據(jù)傳輸監(jiān)控與內(nèi)容檢查能力,確保數(shù)據(jù)在傳輸過程中的安全性。
數(shù)據(jù)使用防護(hù):在數(shù)據(jù)使用階段,采取敏感數(shù)據(jù)防竊取措施,如禁止截屏、錄屏等竊取方式,并采用屏幕水印等方式震懾竊照行為。
數(shù)據(jù)隔離防護(hù):敏感文件在終端使用留存期間,可將文件存放在文件保險(xiǎn)箱,文件保險(xiǎn)箱與本地盤符隔離,可杜絕勒索病毒竊取和加密文件;同時文件保險(xiǎn)箱可設(shè)置個人打開密碼和隱藏機(jī)制,實(shí)現(xiàn)文件安全隔離和加密存儲。
數(shù)據(jù)使用到期處置:敏感級及以上數(shù)據(jù)達(dá)到使用或者保存期限后,可采取剪切技術(shù)及時從終端上刪除文件,并將文件上傳至數(shù)據(jù)管理系統(tǒng),終端可在時間期限內(nèi)可以申請取回延續(xù)使用,超過期限后數(shù)據(jù)管理系統(tǒng)自動清理文件。
Customer value
Successful cases





