网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
公司新闻
数启未来,安全筑基丨敏捷科技运营商行业数据安全解决方案
发布时间:2022-06-07    作者:admin

随着国内各大运营商的快速发展,其核心业务系统积累和掌握了大量的客户信息、生产数据和运营信息。这些数据涉及到运营商的自身发展、公民隐私、国家政策等众多方面。


运营商的业务支撑网具有区域分散、数据分散、系统繁多、环境复杂等特点。在各个分散区域和系统中保存了大量的客户资料和企业核心数据,员工在终端下载使用和传递这些核心数据,数据在不同的阶段均存在不同的风险点。


政策要求

国家相继出台法律法规出台及行业法规,对运营商数据安全监管提出了明确的要求:


国家法规层面:相继发布的《网络安全法》和《数据安全法》都从法律制度层面对数据的安全提出了相关防护要求。


行业监管层面:工信部网络安全管理局下发《各省级基础电信企业网络与信息安全工作考核要点与评分标准》、工信部办公厅下发《电信和互联网行业提升网络数据安全保护能力专项行动》等规范都对运营商数据安全的合规性建设提出了相关的要求。


行业需求

运营商遍布全国各地,机构内部附加产生了大量的IT外设及业务系统。运营商的核心业务系统积累并掌握着大量的用户身份信息、上网喜好、位置信息、社交特征、消费账单、通信使用情况、手机终端型号数据等重要数据信息。这些IT外设在加速运营商机构信息化进程的同时,也带给运营商机构大量的安全隐患,尤其是内部员工的意外或主动泄密更是防不胜防。


>>> 终端数据存储安全

用户从各类应用系统中下载数据,人员操作产生的数据,存储在个人终端中,人员主动泄密等问题,可能带来极其严重的损失;


>>> 数据流转安全

由于业务需要,数据会经过业务系统或者内部网络进行交互传输,在该过程中,可能存在数据网络窃取,误操作等问题,使企业数据面临威胁;


>>> 应用系统的数据安全

各类应用系统中,存储着大量的行业核心资料,如何保证各应用系统的数据安全;


>>> 数据溯源审计需求

传统管理制度不能约束和追踪审计员工行为,发生泄密事件后无法进行事后追溯,需要建立数据安全监督管理机制,实现对内部文件全生命周期的追根溯源。


敏捷方案

敏捷科技根据运营商行业用户的实际数据安全需求,结合自身在数据安全领域及应用系统安全方面的技术积累,研发了以主动式智能加密技术为核心的,集数据透明加密、外发管理、溯源水印、终端管理等功能于一体的统一平台——敏捷数据安全卫士系统DGS,从文件创建到删除的整个生命周期进行智能化的安全保护。


✔ 智能加密

系统在内部部署后,对需要保护的文档进行强制自动加密。这些文档只能在内部使用,无论采取什么方式被带离内部环境以后,该文档将无法打开。


✔ 权限管理

系统内置系统管理员、安全员和审计员三种角色,完善的权限管理与安全机制,避免了滥用系统管理权限的特权,责任独立,确保系统管理的安全性。


✔ 安全外发

用户可以根据自身不同的等级设置外发策略。需要外发的文件需要通过审批才允许外发,对于特别重要的文档,还可设置多级审批。

可以根据需要对外发文件进行权限管控,控制外发文件的编辑权限、使用时间、使用次数、打印权限、硬件绑定等。


✔ 离线办公

设置离线策略,系统就可以在设定的时间或日期范围内,脱离公司服务器独立运行,可以保证数据安全可控且员工能在公司外工作无碍,但是在规定时间内用户必须与服务器联系,否则文件将无法打开使用。系统提供脱机时间延长策略,保证外出工作的正常进行。


✔ 打印管理

精确记录每次打印任务的相关信息,管理员可以查看所有打印任务的打印内容,并能够准确判断是否违规、泄密。


✔ 水印溯源

利用屏幕水印、文件水印或打印水印技术,对外传的截图图片和重要文档进行水印标记,水印的风格可以自定义为明文水印、二维码水印、点阵水印或隐藏水印,水印可为信息产品的归属提供完全和可靠的证据,有效实现泄密文件的溯源。


方案优势

该解决方案在当前运营商业务平台的基础上,提供大数据平台,将数据安全防护系统相关日志信息进行安全可视化展示,形成一套以集中运维管理建设为核心,以数据生命周期管理为理念的“动态防御+安全管理”的安全服务支撑体系,实现了企业内部密文互通无障碍、未授权外传打不开、文件泄密可追溯审查等效果。


目前,敏捷科技的数据安全产品及方案已服务了中国移动、中国电信等国内头部运营商,为企业日常的高效办公提供了有力的数据安全技术支撑,护航企业高质、高速的数字化发展。


电话:18120179909