长按海报可保存至本地
助力海报 返回大厅
美创科技金融行业解决方案
0
投票
美创科技金融行业解决方案
0
投票

一、金融数据分类分级合规解决方案

(一)方案介绍

《金融数据安全 数据安全分级指南》等明确要求各金融机构对数据实施分类分级管理,加强数据安全管理,促进数据安全共享。美创金融数据分类分级合规解决方案通过自动化工具和专业的咨询服务(内置金融行业分类分级标准,如:《JR/T 0197-2020金融数据安全 数据安全分级指南》),帮助金融机构智能、快速、准确的梳理和盘点数据资产,实现数据分类分级有效落地。

(二)方案价值

1、内置金融行业分类分级标准,核心业务系统字段含义内置,大幅缩短项目周期

2、发现结果可视化,同时形成数据资产地图,便于更好的管理和保护数据

3、提供丰富的API接口,实现与数据资产管理平台、数据安全管控平台、第三方数据安全产品对接

4、丰富数据源支持,支持关系型数据库、大数据平台、云数据库等多种数据库类型

二、金融业务应急切换管理解决方案

(一)方案介绍

对金融机构而言,保障业务系统的连续稳定运行是底线。同时,《关键信息基础设施安全保护条例》《商业银行业务连续性监管指引》、《银行业信息系统灾难恢复管理规范》等各类监管政策和金融行业标准均对相关灾难恢复以及业务连续性提出明确要求。

基于美创科技灾备集中管控平台(DRCC)打造的应急切换管理系统,金融机构可有效提升重要业务、办公类系统的灾备自动化运维水平及应急响应能力。适配各类容灾技术和各种容灾管控场景,可最大限度满足业务系统RTO诉求,保障业务系统安全稳定运行。

(二)方案价值

1、灾备集中管控,集中管控生产中心和灾备中心的所有灾备资产;

2、面对突击式容灾演练任务,确保数据一致性前提下,提供一键容灾演练和一键回切能力,面对数据中心灾难场景,以RTO为目标提供一键灾难切换;

3、容灾演练报告合规,在演练或切换完成后,自动生成详尽的演练和切换报告,满足合规、审计、归档、汇报使用;

4、一键切换授权机制,面对内外网完全隔离情况下,业务管理员不在现场的情况,为现场值班人员提供切换操作安全授权能力。

三、国密改造/密评:数据加密存储解决方案

(一)方案介绍

2021年,中国人民银行颁发140号文《关于印发金融领域国产密码改造评价指标和金融领域信息系统国产密码改造基线的通知》(以下简称为《改造通知》),进一步细化了金融行业国密算法改造的基线要求、评价指标。银行业作为受强监管的行业,需要进行各类合规改造,其中国密改造由于涉及部门多、周期长,改造难度不小,也是当前银行业最为苦恼的改造需求。美创数据库透明加密是一款在保障业务系统透明访问的前提下,实现数据加密存储、访问控制増强、等保合规的数据安全加密系统。通过美创科技自研加密引擎,用户无需改造业务系统,即可从根本上解决数据明文存储造成的黑客拖库、越权访问、磁盘失窃等威胁造成的敏感数据批量泄露的问题。

(二)方案价值

1、数据透明加密产品满足密评检测的核心项。

2、备商用密码证书。

3、加解密过程中,使用国密算法。

4、直连数据库,对不同权限查询返回不同结果。

四、银行数据库国产化迁移解决方案

(一)方案介绍

数据库国产化,实现自主可控对金融领域来说势在必行。美创科技以自动化工具DBrep数据复制系统及资深DBA团队提供一站式高效迁移方案。通过DBrep数据复制系统实现数据库数据实时从源库复制到国产库,在数据库并行阶段,可通过DBrep验证数据一致性,助力业务数据从源库平滑安全地复制到国产数据库,并完成陪跑过渡的过程,保障业务系统全程高效、平稳、无风险。

(二)方案价值

DBrep数据复制系统采用数据库日志解析技术,完成SQL语句抽取、解析、传输和装载,实现异构平台的数据复制。

1、迁移前,结合用户实际业务,提供数据库技术选型咨询服务:从支持对象、可靠性、维护简便性、分布式、并发控制、平台支持、编程语言、开源情况、安全性等多角度综合分析和评估。

2、迁移中,以产品/服务形式,解决数据库、业务系统迁移的技术难题,包括:自动化工具DBrep数据复制系统进行数据迁移,提供业务迁移服务,高可用环境搭建服务。

3、迁移后,持续的运维、技术赋能、数据安全保障:数据库上线保障维护、选型数据库技术培训、数据安全建设方案。

典型案例——中银保险

现状和需求:

中银保险信业务系统数量日益增加,相对应开发维护人员、运行维护人员数量也逐渐上升,其中包含:业务人员、技术人员、第三方厂商人员以及代维驻场人员等均能接触到业务数据。

为了规避安全事件的发生,需对以上人员访问数据库的行为进行记录,针对访问数据过程中的风险行为进行识别并告警通知到相关管理人员,为及时处理风险、降低风险影响提供依据。

解决方案和价值:

针对中银保险的数据库审计需求,美创采用数据库安全审计系统,旁路部署,通过流量镜像、流量探针的方式实现对物理环境及虚拟化环境下数据库访问行为的审计。通过此次建设,中银保险实现全面审计和精确审计,对数据库所有访问和操作行为审计,可追溯至操作人,同时对数据库风险行为实时监测,降低数据库安全事件发生概率。

其他典型客户:浙商银行、中国银联、华创证券、稠州银行、中国人民银行武汉分行、中金公司、博时基金、招商证券、中国银行、中国人民保险



关闭

年度最佳行业解决方案(金融)

美创科技金融行业解决方案

登陆即可获得 8 次投票机会