网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
行业资讯
敏捷分享丨业务系统数据无“泄”可击,敏捷方案筑牢数据安全底座
发布时间:2022-08-04    作者:admin

当前,随着业务系统信息化建设的不断深入,业务对计算机数据的依赖性也不断上升,能否保证业务数据的安全就变得越来越重要。因此,如何高效防护终端业务系统里的数据不外泄,保证各业务系统稳定可靠地运行、保障数据的完整性,并为各个业务系统之间数据交互建立安全可信通道,是数字化转型过程中所面临的新的严峻挑战。


泄密场景

>>> 高速计费系统ETC数据泄露

管理处系统在面临管理员或者系统维护人员在实施系统升级、维护及导出数据等操作时,随意拷贝、外发或者使用U盘等移动储存设备泄露数据的风险极大;


收费系统在与外部系统接入时,如电子发票系统,税务、公安、第三方支付、银行及数据备份中心等,在复杂的数据交互环境下导致涉密数据泄露;


ETC门架系统在数据传输和存储过程中,必须要确保信息内容在发送、接收及保存的一致性,保密要求极高,应采用加密措施保证数据的机密性防止数据泄露。


>>> 公安视频系统数据泄露

公安机关通过数量庞大的前端设备收集到的海量城市数据(人脸、车牌、行踪),无论是视频数据后端的存储、共享还是调阅,在缺乏技术手段的防护下数据泄露问题严重。例如,摄像头系统中的标准协议,对视频的保护规定不足,完全以明文状态在网络中传输,数据容易被截取。


据统计,公安机关掌握的数据中95%为视频图像等非结构化数据。而这些数据,可轻易通过盗取录像、抓图导出、截屏、录屏、外发等各种方式泄密。视图数据在共享交互时人为操作难管控,难以保护所涉及人员的隐私信息等数据安全,视图外泄后更难以溯源、定责。


安全需求

对业务系统数据的安全需求可以大致概括为业务数据的落地加密、终端存储、安全交互和溯源审计四个方面,例如:


● 业务系统数据下载和上传的加密管控,文件上传要能实现正常比对,不影响业务流程的连续性,下载又要有安全保障,尤其针对终端落地下载的数据管控。 


 业务系统存储着海量的隐私信息、视频文件、图片数据等,终端电脑可以随意下载后进行复制和转发,需采取安全防泄密措施。


 针对多方协作的复杂环境,如何保障各类涉密数据既能正常高效交互,又能保障其安全性。


 通过正常途径出去的内部文件、图像数据,是否是正常外发,是否有追溯,是否有后台记录等。


敏捷方案

敏捷科技根据业务系统数据安全需求,结合自身在数据安全领域及应用系统安全方面的技术积累,研发了以主动式智能加密技术为核心的,数据安全防护与管理于一体的统一平台——敏捷数据安全卫士系统DGS通过丰富灵活的落地加密、外发审核、传输加密、水印溯源审计等全方位的安全管控手段,可以建立统一、安全、可控、便捷的数据可信交换通道,实现事前可预防、事中可控制、事后可追溯的核心数据交换全生命周期管控。


落地加密

指定业务系统服务器上传密文时,经过文件安全网关SFG,由网关自动解密后再存储到应用系统的服务器中;指定业务系统服务器通过应用系统下载文件时,经过文件安全网关SFG,由网关自动加密后再下载至终端设备中, 实现核心数据上传解密、下载加密。


✔ 终端加密

DGS系统在内部部署后,对需要保护的文档进行强制自动加密。这些文档在内部办公场景下是透明加密状态,不影响正常办公使用。但是无论采取什么方式被带离内部环境以后,该文档将无法打开、无法查看、无法编辑。有效防止在走访调研等外出办公场景下设备丢失、损坏、被窃取等造成的数据外泄风险。


✔ 安全外发

用户可以根据自身不同的等级设置外发策略。需要外发的文件需要通过审批才允许外发,对于特别重要的文档,还可设置多级审批。可以根据需要对外发文件进行权限管控,控制外发文件的编辑权限、使用时间、使用次数、打印权限、硬件绑定等。


水印溯源

利用屏幕水印、文件水印或打印水印技术,对外传的截图图片和重要文档进行水印标记,水印的风格可以自定义为明文水印、二维码水印、点阵水印或隐藏水印,水印可为信息产品的归属提供完全和可靠的证据,有效实现泄密文件的溯源。


方案成效

敏捷方案在现有的防护基础上,提供大数据平台,将数据安全防护系统相关日志信息进行安全可视化展示,形成一套以集中运维管理建设为核心,以数据生命周期管理为理念的“动态防御+安全管理”的安全服务支撑体系,实现了机构内部文件主动智能加密、未授权外传打不开、文件落地自动加密等效果。


 业务系统数据上传解密、下载加密,主动、强制、智能的加密手段对数据产生、传输、存储、应用、管理的各个环节提供全方位防护与统一管理,在保障内部业务连续性的同时有效阻断数据泄露风险。


 业务数据通过邮件、QQ、微信对外发送等行为受到系统识别、监管和阻断。没有通过外发审核流程解密的文件始终被加密,在没有DGS的外部终端查看到的只是一堆乱码,没有任何价值。


 通过终端屏幕水印警示威慑,正常观看同时有效降低内部人员主观泄露数据的风险。并且通过水印信息高效追溯泄密的相关人员,第一时间锁定泄密源头,为后续的责任判定提供技术支持。



大数据时代,我们必须认识到,数据安全防护是动态的、持续的、长久的,而非阶段性、事件性,所有一时兴起、一蹴而就的“安全”,都无法适得其所。在人们享受“智能出行”、“智慧生活”等科技带来的便利的同时,相关单位、政企必须通过专业的产品建立以业务数据加密防护为核心、以数据安全为目标,以识别、拦截、警告、记录、分析为手段,实现数据安全的综合防护和统一管理,扛起在数字时代特殊的社会责任,在数字化转型发展的同时为维护社会稳定、构建数字中国的美好未来贡献力量。


电话:18120179909