云巴巴案例秀 ‖ 500强大型金融集团如何做风险管控?艺赛旗is-CDA实现多场景安全管理

来源: 云巴巴 2024-03-27 14:34:24

  金融行业是产生和积累数据量最大、数据类型最丰富的领域之一,尤其是随着传统金融行业的数字化转型、深化。同时,金融数据有着广泛的应用场景、应用范围,有着极高的数据应用价值,是关乎企业核心竞争力的重要资产。

  也因此,金融行业必须要守护好安全这道防线。根据《中国银行保险报》与亚信网络安全产业技术研究院发布的《金融行业网络安全白皮书(2020)》显示,金融隐私泄露事件大约以每年35%的数据在增长。

  由于金融行业安全价值的凸显和商业利益的驱动,数据非法采集、贩卖、篡改、攻击、权限滥用等安全问题层出不穷。如何构建以安全为目标,结合应用场景的管控方案成为金融机构、金融行业数据安全管理的迫切需要。

icon 大型金融集团的安全问题

  某500强大型综合金融集团是中国第一家以保险为核心的,融合证券、信托、银行、资产管理、企业年金等多元金融业务为一体的紧密、高效、多元的综合金融服务机构。

另外,它也是国内金融牌照最齐全、业务范围最广泛的个人金融生活服务集团之一,是全球资产规模最大的保险集团。

  该集团在疫情开始前就已经进行了远程办公的模式,大大提升了集团的员工办公效率,不过在安全问题上也面临很多隐患。分散的办公模式很难保证金融数据、文件的安全,如果有员工私自将账号与他人共享,权限滥用,可能会导致行内数据在未被授权的情况下被私自进行使用和访问。

  要知道,金融机构在不同渠道、不同界面,因业务需求会对外展示和传输业务数据,还存在很多的外包需求,人员的复杂存在数据被盗取的巨大潜在风险。

  例如,据媒体报道,2021年1月8日23时55分,有人在某国外论坛中发帖售卖某银行1679万笔数据,并放出部分数据样本,数据包括名字、性别、卡号、身份证号、手机号码、所在城市、联系地址、工作单位、邮编、工作电话、住宅电话、卡种、发卡行等等。

  针对于此,该集团利用iS—CDA(桌面行为分析)对该集团终端操作进行一定的访问和控制,并及时告警高危命令和阻断违规行为等。同时借助全方位、无错漏的行为记录来解决责任认定和和降低各种操作风险,可以最大程度提高该集团信息系统的可用性和安全性。

icon 多场景安全管理

  艺赛旗is-CDA产品通过录屏、录像,真实全面的记录人的行为,并让用户行为用数据化可视化的方式呈现,从而对内部人员的风险和异常的行为进行有效地监控,让企业信息更安全更合规。

1、客服的可视化质检

  客服作为企业与客户的中间纽带,服务质量直接决定企业口碑与市场。在未使用iS—CDA之前,该集团旗下综合金融智慧服务平台质检中心,工作人员约70人,每天需要质检2200名客服人员150000条的通话数据,单日工作任务重,需要沟通的事情多,无法有效提升质检工作的质量。

  此外集团质检部门对客服的质检仅停留在语音质检阶段,缺少系统操作内容记录,平时只能采用抽查方式,质检效率低,存在遗漏。

  而通过使用iS-CDA对客服桌面操作行为进行录屏,可实现录屏关联播放,客服行为快速可视化质检。有效的降低了质检员在质检的过程中由于缺失判断依据,额外增加的内部沟通成本,助力质检流程整体效率提升10%。

  艺赛旗is-CDA通过录像+文本多种形式交互配合的方式加强品质管理的全面性和时效性,可视化质检使得质检工作更有目的性、更快速、更高效。

2、运维的监控与审计

  金融领域具有客户数众多、数据量庞大、产品服务个性化、操作处理批量化、未来业务发展不确定性高等特点,如何从浩瀚的审计对象中有效地发现实质性违规与风险也是商业银行审计工作必须攻克的难题。

  该银行原有系统无法有效监控云桌面用户的全部操作行为,需要一个"行为采集及分析系统"对运维人员的日常运维操作进行关联记录,保证监管人员通过用户名能够查看与其相关的所有活动,提供真实可查的有效信息。

  在现有审计人力资源有限的情况下,完全依靠现场审计不现实,需要运用先进的信息科技手段推进非现场审计,以达到业务“全方位、全覆盖”检查的审计目标。iS—CDA可以对运维过程中的操作者行为进行集中管控和审计。通过对操作行为的事中监控和事后审计,帮助银行达到规范操作管理、规避操作风险的目的。

  集团使用艺赛旗iS—CDA(桌面行为分析)后使得该银行的云桌面环境登录内网行为得以有效监控,及时过滤员工违规操作行为。基于丰富的运维日志抓取能力,提供各类运维报表,支持服务器工具、数据库工具和FTP工具的登录、使用和执行命令情况的查看和分析。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

企业信息安全维护,盘点6款统一身份认证与管理IAM产品!

企业信息安全维护,盘点6款统一身份认证与管理IAM产品!

IAM软件与其他业务系统选型不同,产品功能较少,安全性要求较高,因此选型的方式也不一样。IAM产品比的安全性,比的是架构先进性,比的是性能和稳定性。所以在不同的阶段,需要了解不同的信息,通过这些信息,为企业信息安全保驾护航。

2022-09-15 17:28:32

大数据时代下,医疗行业数据管理该如何进行?

大数据时代下,医疗行业数据管理该如何进行?

医疗数据的高效利用,能为医疗产业的各个相关方带来巨大的价值,从个人的生命全周期管理,到医院智慧化升级和精细化运营,再到推动分级诊疗制度落实,是构建智慧医疗生态的底座。

2022-03-31 19:55:28

移动应用安全网关和传统防火墙的区别

移动应用安全网关和传统防火墙的区别

人生的幸福并非仅仅在于拥有金钱,他也在于获得知识的喜悦。了解了有关移动应用安全网关的相关知识是十分重要的,话不多说,让我们快点开始吧。 移动应用安全网关(MAG)是基于对移动安全的整体认识,在“Zero-Trust(零信任)”原则指导下,面向移动办公场景

2020-05-19 16:35:55

有关于非结构化数据的查询分析的相关介绍

有关于非结构化数据的查询分析的相关介绍

在这个网络时代,我们每天的工作生活都会产生许多数据。但是,你知道吗,我们的数据又可以分为结构化数据和非结构化数据。之前小编的文章就介绍过结构化数据,本文,就非结构化数据的查询尽心简单的介绍。 随着计算机、互联网和数字媒体等的进一步普及,非结构化数据的查询

2022-11-21 11:08:49

你知道电话营销中如何进行数据的应用吗?

你知道电话营销中如何进行数据的应用吗?

就让我们从理论动手,去看看电话营销中“数据管理”需求需要关注的那些环节!   由于不同的TSR对数据的运用状况不同,经历通知我们,数据是不需求均匀分配给每一个TSR的。在分配数据时我们应该依据每一个TSR对数据的运用状况来实时停止有效的调控。这时,有两个

2022-11-21 11:15:28

虹膜识别与指纹识别相比因这些优势被我们选择

虹膜识别与指纹识别相比因这些优势被我们选择

虹膜识别技术从出现在我们身边再到飞速发现,越来越多的领域内都用到了虹膜识别技术,而且和安全相关的设施更是把利用虹膜识别技术作为身份认证的主要选择,虹膜识别技术也和指纹识别技术、面部识别技术一起成为了进行身份认证的主要方式。而虹膜识别技术和指纹识别技术以及面

2022-11-24 10:33:26

严选云产品

每刻云票进销项协同与发票管理平台 每刻云票是生态化、数字化的业财税协同云平台,主要涵盖应收共享、应付共享、增值税发票管理与电子发票服务平台四大业务模块。每刻云票通过高效连接上游供应商和下游客户,构建企业采销业务生态数据网络,大幅提升企业内外协同与数据采集效率。 每刻云票是专票电子化浪潮下面向纸电一体化的进销项发票集中管理解决方案。
简道云保险中介行业零代码开发解决方案 简道云保险中介行业零代码开发解决方案所有信息数据作为基础信息,可在流程表单中调用, 大大提高数据录入效率。信息自动汇总进数据库,一键点击即可获取全部信息,避免手动填写数据表,节约时间。填报表单自动校验身份证信息,防止身份证号信息错误。选择不同保险类型,后续需要填写的信息框根据保险类型来分别展现。
vika维格表 游戏行业研发解决方案 vika维格表游戏行业研发解决方案,天生就是结构化数据,通过维格 API和连接器的融合减少了各系统的对接成成本。易上手、高可定,结构化、可扩展,一套系统可以轻松扩展多个功能和场景。
XSCALER EXPRESS 2000 软件定义存储一体机 XE2000融合了最新的技术平台和 XSKY 企业级软件定义存储方案,将服务海量用户的部署和运维经验注入产品设计,对性能、可靠性、易用性全面优化,开箱即用,是企业级用户通向敏捷IT的最佳选择。
信创未来智慧军营终端安全解决方案 智慧营区移动终端安全解决方案是由移动管控系统,移动终端检查,通讯管控系统系统三个部分组成,分别应对针对移动终端的木马、数据运行存储环境混乱、信号传输导致的信息泄密及明文数据传输带来的窃密隐患。形成全方位的安全防护解决方案,并在使用后进行数据安全清除方案,彻底解决移动终端所面临的失泄密风险。
腾讯智慧党建平台 腾讯智慧党建平台,提供微信小程序转接申请、党组织审批,以及生成电子介绍信、党委授权、党委签章管理等功能。实现党组织对党费收缴情况的统计,支持按年份查询统计,并可支持表格形式逐级点击钻取展现,透明高效。支持移动端、PC端多渠道学习,配置指标,层层下发考核项目。

甄选10000+数字化产品 为您免费使用

申请试用