杜絕數(shù)據(jù)泄露 天暢信息為金融業(yè)保駕護航
2015-10-23
10月19日,網(wǎng)易郵箱過億用戶數(shù)據(jù)泄露的消息一再引爆各大網(wǎng)站與社交工具,當(dāng)然目前此事尚未有定論,先且不論實情與原因,確定的是網(wǎng)絡(luò)安全再次成為焦點。
移動端成為信息安全新戰(zhàn)場
在今年,大范圍企業(yè)信息安全問題已經(jīng)不是第一次。5月28日,攜程官方網(wǎng)站及APP陷入癱瘓狀態(tài),官方回應(yīng)稱經(jīng)技術(shù)排查,確認此次事件是由于員工錯誤操作,刪除了生產(chǎn)服務(wù)器上的執(zhí)行代碼導(dǎo)致;無獨有偶,9月1日,阿里云出現(xiàn)大規(guī)模故障,客戶的所有基本命令都不能運行,對此,官方回應(yīng):“這次故障是由于工程師粗心大意寫錯了一行代碼,從而將所有新啟動的可執(zhí)行文件都當(dāng)成了惡意文件進行隔離。”
事實上,隨著移動互聯(lián)和SaaS的落地,移動信息化走向各企業(yè)基層,逐漸成為企業(yè)辦公的必需品,而此時,移動應(yīng)用程序成為數(shù)據(jù)泄露、信息安全的新主體。2014年,訂票、社交、點評、論壇、瀏覽器等國內(nèi)多種知名移動應(yīng)用相繼發(fā)生用戶數(shù)據(jù)泄露事件。甚至,同樣是10月19日,美國蘋果公司宣布,已經(jīng)將250多款iOS移動應(yīng)用撤架,主要是其利用中國一家移動廣告公司的開發(fā)包,擅自訪問并且上傳了蘋果用戶的隱私信息。據(jù)美國科技新聞媒體報道,被撤架的250多款移動應(yīng)用,都是利用該移動廣告公司的開發(fā)包,從蘋果手機等設(shè)備中,獲取到詳細個人信息,包括個人電子郵箱、智能手機序列號、該用戶都下載安裝了哪些軟件等等。
防泄密成為金融業(yè)移動安全重點
在移動互聯(lián)網(wǎng)時代,幾乎所有企業(yè)的業(yè)務(wù)都會越來越依賴移動應(yīng)用,傳統(tǒng)的信息安全防御邊界已經(jīng)越來越模糊,甚至消失不見。
眾所周知,金融行業(yè)對信息與數(shù)據(jù)的安全性要求極高,即使是很小的疏忽或者漏洞,都會引發(fā)蝴蝶效應(yīng)。金融行業(yè)的外部信息安全保障相應(yīng)完善,主要問題在于來自內(nèi)部的防范。每一個業(yè)務(wù)行為、每一次數(shù)據(jù)交換都可能存在安全風(fēng)險!這甚至包括企業(yè)內(nèi)部員工的內(nèi)部文件泄密、員工的聊天、上網(wǎng)瀏覽、網(wǎng)絡(luò)購物等。不管是有意的,還是無意的,其間存在的安全隱患絕非是外部防范可以解決的。
江蘇省農(nóng)村信用社聯(lián)合社是全國農(nóng)村信用社首家改革試點單位,是由全省農(nóng)村商業(yè)銀行、農(nóng)村信用合作聯(lián)社共同入股,經(jīng)江蘇省政府同意,并經(jīng)中國人民銀行批準設(shè)立的具有獨立企業(yè)法人資格的地方性金融機構(gòu),成立于2001年9月19日。
江蘇農(nóng)信同樣面臨移動信息安全的挑戰(zhàn)。隨著移動信息化的推進與業(yè)務(wù)需求的拓展,社內(nèi)移動應(yīng)用逐漸增多,加上社內(nèi)人員眾多的個人應(yīng)用,各種各樣的移動設(shè)備、移動應(yīng)用存在于這個對安全有著極高要求的企業(yè),發(fā)展之下,一次支付、一場游戲的信息泄露,以及設(shè)備的丟失,就可能導(dǎo)致一次信息安全危機。來自內(nèi)部無意的安全隱患,如不著手解決,存在著成為信息安全突破口的可能。
天暢信息MDM為移動安全保駕護航
江蘇農(nóng)信選擇了天暢信息MDM平臺,結(jié)合天暢信息旗下ZIYA平臺對移動設(shè)備、移動應(yīng)用統(tǒng)一管控,保障企業(yè)移動安全。ZIYA對移動工作設(shè)備應(yīng)用進行強制管控,設(shè)置告警確保移動設(shè)備的數(shù)據(jù)安全,為社內(nèi)人員移動辦公提高了安全高效的條件,為江蘇農(nóng)信提供統(tǒng)一的內(nèi)部應(yīng)用發(fā)布和管理。將來自多個平臺和多方開發(fā)者的應(yīng)用整合到一個統(tǒng)一的平臺,實現(xiàn)各個門店企業(yè)應(yīng)用APK的統(tǒng)一下發(fā)、更新、下架,確保授權(quán)合規(guī)性問題;限制應(yīng)用按時段訪問,授權(quán)第三方APK的安裝(白名單),有效防止娛樂、購物等可能存在信息泄露的應(yīng)用。
此外,根據(jù)企業(yè)的安全和管理要求制定相應(yīng)的策略,能控制移動端的功能,幫助企業(yè)實現(xiàn)對設(shè)藍牙、Wifi、攝像頭等功能的開啟、關(guān)閉、禁用限制,進行安全管控,滿足企業(yè)針對移動應(yīng)用安全管理的不同需求;監(jiān)控移動設(shè)備的SD卡、SIM卡的變更,能告知管理員并清空設(shè)備中企業(yè)數(shù)據(jù),在沒有網(wǎng)絡(luò)的情況下依然有效,從而防止企業(yè)數(shù)據(jù)外泄,保證敏感數(shù)據(jù)安全;移動端新聞、公告的發(fā)布、更新等。
技術(shù)發(fā)展的目的是推動社會發(fā)展,移動互聯(lián)的推進,帶給行業(yè)、企業(yè)更多便捷。但如果不重視信息安全,帶來的隱患可能是讓企業(yè)無法承受之痛!