客戶案例
中信銀行辦公網安全桌面項目
項目概述
? ? ? 作為中信銀行踐行“科技創(chuàng)新、安全與業(yè)務并行”IT建設理念的典范,辦公網安全桌面項目以中信銀行辦公網非結構化敏感數據為基點,致力于解決以客戶關系管理、財富管理等重要業(yè)務系統(tǒng)為主、互聯(lián)網相關資源為輔的網絡隔離管控、數據分離管理、辦公終端資源定制化管理等在內的安全風險與應用難題。
? ? ? 項目由中信銀行總行主導建設,科技部安全管理處承擔項目總體管理職責,明朝萬達作為項目的解決方案提供商和實施廠商,提供技術解決方案、項目實施服務及售后技術支持服務。
? ? ? 項目的建設全面覆蓋中信銀行總行及全國36家分行在內的約4萬臺辦公終端,旨在為中信銀行全國范圍內辦公終端提供安全便捷、易用易管理的新型辦公體驗。
建設內容
? ? ? 基于對項目整體需求的理解和梳理,綜合運用沙盒技術、虛擬盤技術,同時結合身份認證、準入管控、網絡隔離等技術,為辦公終端構建了本地默認桌面、互聯(lián)網桌面、辦公網敏感系統(tǒng)桌面等三個桌面,分別適用于本地非敏感資源的訪問、互聯(lián)網資源訪問、辦公網核心業(yè)務系統(tǒng)訪問等三大典型應用場景,各個桌面可獨立應用、自由切換,為中信銀行辦公終端整體構建了安全易用的辦公環(huán)境。主要實施內容如下:
? ? ? 作為中信銀行踐行“科技創(chuàng)新、安全與業(yè)務并行”IT建設理念的典范,辦公網安全桌面項目以中信銀行辦公網非結構化敏感數據為基點,致力于解決以客戶關系管理、財富管理等重要業(yè)務系統(tǒng)為主、互聯(lián)網相關資源為輔的網絡隔離管控、數據分離管理、辦公終端資源定制化管理等在內的安全風險與應用難題。
? ? ? 項目由中信銀行總行主導建設,科技部安全管理處承擔項目總體管理職責,明朝萬達作為項目的解決方案提供商和實施廠商,提供技術解決方案、項目實施服務及售后技術支持服務。
? ? ? 項目的建設全面覆蓋中信銀行總行及全國36家分行在內的約4萬臺辦公終端,旨在為中信銀行全國范圍內辦公終端提供安全便捷、易用易管理的新型辦公體驗。
建設內容
? ? ? 基于對項目整體需求的理解和梳理,綜合運用沙盒技術、虛擬盤技術,同時結合身份認證、準入管控、網絡隔離等技術,為辦公終端構建了本地默認桌面、互聯(lián)網桌面、辦公網敏感系統(tǒng)桌面等三個桌面,分別適用于本地非敏感資源的訪問、互聯(lián)網資源訪問、辦公網核心業(yè)務系統(tǒng)訪問等三大典型應用場景,各個桌面可獨立應用、自由切換,為中信銀行辦公終端整體構建了安全易用的辦公環(huán)境。主要實施內容如下:
- 新增互聯(lián)網桌面:在此桌面下可訪問互聯(lián)網資源,不能訪問業(yè)務系統(tǒng)及本地硬盤數據
- 新增辦公網敏感系統(tǒng)桌面:在此桌面下僅可訪問辦公網核心業(yè)務系統(tǒng),不能訪問互聯(lián)網及查看本地硬盤數據
- 真實桌面、互聯(lián)網桌面、敏感系統(tǒng)桌面可自由切換
項目成果
- 中信銀行以辦公網安全桌面項目建設為契機,為行內人員辦公構建了一套可良好適應互聯(lián)網及辦公網數據混雜訪問場景下的安全、易用的辦公平臺
- 在不增加辦公設備的前提下,實現了辦公網與互聯(lián)網兩大場景下網絡資源訪問及數據應用的分類分級管理,在辦公終端層將辦公應用與安全管理實現了有機結合
- 踐行了中信銀行“科技創(chuàng)新、安全與業(yè)務并行”的IT建設理念,對科技部其它?IT?及安全系統(tǒng)的建設起到了積極的示范作用
- 基于實際使用場景來進行高度差異化定制的安全管理策略,可針對性地滿足業(yè)務部門對重要信息保護的要求,實現安全服務于業(yè)務的終極目標
- 細粒度的日志審計為安全部門提供了標準化、可度量的安全標準,真正實現了業(yè)務系統(tǒng)安全檢查“有理有據”,即使發(fā)生了數據泄漏事件,安全部門也可在事后進行有效追蹤溯源
- 個性化設計的辦公桌面及屏幕保護,以及嚴格的事前認證、事中管控、事后審計追蹤的數據立體保護體系,切實提高了員工的主動安全意識,對中信銀行的安全建設及安全管理形成了有效促進