金融机构远程办公面临的安全挑战

ops/2024/12/15 13:45:48/

当前,金融机构的业务模式、IT架构都发生了深刻变化。在建设远程办公系统时,金融机构需要面对以下几个方面的挑战:

如何实现“边界模糊化”网络环境下的安全接入?

随着金融机构基础设施云化、业务互联网化和办公移动化,不同角色的人员需要在任意时间、地点,用不同的网络和设备,访问业务资源。在分支机构组网、内部员工远程办公、运维人员远程运维,以及外包人员远程开发、合作伙伴远程访问等场景下,人、业务、数据开始走出内网,内网与外网之间的安全边界逐渐模糊,业务资源在互联网上的暴露面增大,带来了新的安全风险。

以VPN为代表的传统远程接入解决方案,一则IP、端口公开,无法帮助金融机构收敛资源暴露面,二则存在过度信任、静态授权的问题,无法实现细粒度的动态访问控制。在此背景下,金融机构需要重新构建网络安全边界,并基于新的边界实施动态访问控制,以保障远程办公安全

如何确保终端设备安全可控?

在移动展业、远程办公中,金融无法完全掌控员工使用终端设备的安全状态,BYOD的普及更是使这一问题雪上加霜。一旦分支机构、内部员工、外包人员使用的终端设备被攻破,将成为黑客进入企业内网的跳板,让企业难以防范。

近年来,金融机构积极推进信创建设,引入了大量信创终端设备。这加剧了终端设备的碎片化,造成终端安全部分产品存在不适配的问题,增加了终端安全的不可控性。

由于传统的远程办公方案终端安全能力有限,金融机构要么强制要求终端设备安装EDR、杀毒软件等安全软件,要么在客户端中集成其它厂商的杀毒软件,导致占用资源过度,影响终端设备性能,使得员工的操作体验不佳。

如何保证敏感数据不被泄露?

金融机构的业务应用、数据库中,存储着海量的敏感数据,时刻被黑客所觊觎。为了保障这些数据的安全,很多金融机构部署了数据防泄漏(DLP)产品,包括终端侧的EDLP和网络侧的NDLP。但是,传统DLP主要关注数据的外发行为,忽视了数据在访问、传输、存储中的安全问题。

在数据访问场景下,金融机构无法实现数据访问的“最小化授权”,精准控制数据的访问范围,也难以追溯数据资源的访问行为,实现闭环管理。在数据传输上,难以对数据进行加密传输,保证信息的完整性、机密性。在存储上,难以保证敏感数据在终端中的安全存储,防范终端侧的数据泄露。

如何满足金融行业合规要求?

近年来,我国的网络安全和数据安全法律法规体系不断完善,金融监管部门的执法力度与频率不断加大。金融机构既要遵守《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的要求,还有执行金融行业的《金融行业网络安全等级保护实施指引》、《金融数据安全 个人金融信息保护技术规范》、《关于加强银行业保险业移动互联网应用程序管理的通知》等行业规章和标准,合规压力不断加大。2023年以来,多家金融机构因网络安全、数据安全问题被处以行政处罚,给全行业敲响了警钟。

与此同时,金融行业的信息系统是关键信息基础设施,是攻防演练重点关注的行业。如何在攻防演练中保证远程办公正常开展,避免远程办公系统被攻破,已经成为金融机构必须妥善处理的问题。

预告:明天分享芯盾时代远程办公解决方案的新选择


http://www.ppmy.cn/ops/142119.html

相关文章

上传文件时获取音视频文件时长和文本文件字数

获取音视频文件时长和文本文件字数 一、获取音视频文件时长二、计算文本文件字数 最近有个需求,要求上传文件时获取音视频文件时长和文本文件字数🐶。 发现这样的冷门资料不多,特做个记录。本文忽略文件上传功能,只封装核心的工具…

3D 生成重建036-HyperDiffusion直接生成nerf几何

3D 生成重建036-HyperDiffusion直接生成nerf几何 文章目录 0 论文工作1 论文方法2 实验结果 0 论文工作 作者提出了一种名为HyperDiffusion的新型方法,用于直接生成隐式神经辐射场,方法是预测其权重空间中的参数。与以往需要对神经网络的单个实例进行优…

用人话讲计算机:Python篇!(十二)正则运算+re模块

目录 一、正则表达式 (1)什么是正则表达式 (2)它的结构及使用 示例: 1.字符 . (←这里有个小点哦) 2.字符 | 3.字符 [ ] 4.字符^ 5.字符\d (3)补充&#xff…

AJAX家政系统自营+多商家家政系统服务小程序PHP+Uniapp

一款同城预约、上门服务、到店核销家政系统,用户端、服务端、门店端各端相互依赖又相互独立,支持选择项目、选择服务人员、选择门店多种下单方式,支持上门服务和到店核销两种服务方式,支持自营和多商家联营两种运营模式&#xff0…

BUUCTF之web篇

第一题 [极客大挑战 2019]EasySQL 打开靶机后可以看到这是一个登陆的页面 我们可以尝试两种方式登录 弱口令爆破(bu’r’psuite) 通过SQL注入里的万能密码来跳过账户和密码验证的过程 这里就需要万能密码a’or true # 在这里单引号的作用是结束用户名或…

校园一卡通密钥管理系统的 SSM 功能模块设计与业务流程优化

摘 要 传统办法管理信息首先需要花费的时间比较多,其次数据出错率比较高,而且对错误的数据进行更改也比较困难,最后,检索数据费事费力。因此,在计算机上安装校园一卡通密钥管理系统软件来发挥其高效地信息处理的作用&a…

基于python+django+vue的高校成绩管理系统

系统展示 管理员后台界面 教师界面 学生界面 系统背景 随着教育信息化的不断推进,传统的手工成绩管理方式已经无法满足现代教育管理的需求。传统管理方式不仅效率低下,还容易出错,且难以实现数据的集中化管理和安全访问控制。因此&#xff0c…

大模型系列7-从零实现GPT(WIP)

大模型系列7-从零实现GPT 背景代码和图示Python基础 背景 代码和图示 Python基础 dataclass