icon贷后催收场景的数据安全风险icon

以贷后催收管理系统为中心展开,梳理敏感数据(债务人个人隐私信息)的流动链路,我们可以非常直观的看到在不同数据流动环节将要面对的安全风险。

icon贷后系统数据安全风险 —— 明文展示导致数据泄露icon

贷后催收管理系统针对展示的用户信息,未脱敏,未完全脱敏,特殊场景下需要展示完整信息等情况下,可导致页面上的内容泄露,常见的方式是拍照、截图、复制粘贴。

icon贷后系统数据安全风险 —— 数据导出icon

业务系统一般都会提供数据批量导出的能力,比如讲债务人信息批量导出为Excel或者CSV后,在本地电脑进行进一步处理。单有一定的权限管控并不彻底,数据一旦以文件形式落盘将极难管控。

icon贷后系统数据安全风险 —— 远程共享桌面icon

这是近来发现的比较新型且隐蔽的数据外泄手段,外部催收机构员工通过常见的远程控制软件,如ToDesk、向日葵、TeamViewer、SplashTop等等,共享自己的办公电脑给外部人士使用(私下转包催收项目),如下图所示。

icon贷后系统数据安全风险 —— 数据爬取icon

通过爬虫、RPA软件、自动化测试工具(Selenium)等形式从贷后催收管理系统内部非法爬取批量数据,可能由金融机构内部员工、外部催收机构员工,以及非法第三方人员触发产生。

icon通过安全浏览器实现贷后管理系统的安全可控icon

通过数影专属安全浏览器访问贷后催收管理系统,在浏览器内核级别实现系统的完全安全可控管理。

自动脱敏,防拍照和截屏
下载管控,数据不落地
安全访问,防远程共享
禁用开发者权限,防爬虫
icon数影脱敏效果展示icon

自动识别业务系统中的敏感数据,并进行自动化脱敏。无论业务系统怎么迭代,隐私数据如何流转,都不再有遗漏,安全和IT 团队不用在研发团队后面催排期,安全建设成本极大降低。

icon防导出,防下载icon
 
上传:
数影浏览器可以根据安全策略,阻止员工将本地文件上传到外部站点。
下载:
数影浏览器自动识别所有下载行为,并讲下载文件重定向到云端安全隔离区。让恶意文件无法影响办公设备。
icon防远程共享桌面icon

当外部人员试图通过向日葵、ToDes、TeamViewer 等远程共享软件,访问安装有数影的电脑时,无法看到受数影保护的业务系统。同样适用于腾讯会议等共享桌面的场景,以及桌面截图工具尝试截取业务系统快照的场景。

icon其它数据安全场景icon
icon关于数影icon
阿里巴巴数据安全核心团队原班人马,主导了阿里集团整体数据安全产品体系建设,数据安全中台创始团队,保障超过20万员工办公安全,以及整体电商生态(含商家、服务商和物流)的数据安全。全权负责以下数据安全产品线:隐私计算、数据防泄漏(DLP)、EDR、桌面虚拟化、密码安全、数据安全中台、隐私合规、病毒查杀等等。 数影致力于为企业提供高效、安全、智能的数字办公空间,帮助企业在瞬息万变的时代,在管理、成本和协作方式上,以更具有弹性的方式应对不确定性。
icon公司资质icon

数影星球 拥有数十软著及多项独家专利,并获得国家信息安全等级保护三级认证以及多个信息安全相关的资质认证、专业安全测评。产品同时获得国产信创认证,并全面支持国密。

产品推荐 查看更多>>
    易安联EnBox零信任安全工作空间

    易安联EnBox零信任安全工作空间,基于零信任架构,由EnBox完成SDP的SPA,实现服务隐藏,提示服务网络可靠性;支持多空间管理,根据不同的程序组设置不同的空间管理策略;EnBox基于用户、角色进行身份认证和授权,分配不同的应用程序管理策略。

    多空间管理

    灵活配置

    进程双开

    水印管控

    360企业安全云

    为助力中小微企业数字化转型,360集团为中小企业提供SaaS化的新一代安全云服务360企业安全云,助力中小微企业数字化转型。

    终端状态管理

    电脑批量管理

    usb及外设管控

    正版软件授权

    数据安全交换系统

    天清数据安全交换系统DC-6000系列产品以协议隔离技术为基础,由内交换服务器和外交换服务器组成,即能满足各种复杂的海量业务需求,实现与业务系统的无缝衔接;又能监控整个交换过程,实现整个交换过程的机密性、完整性、可控性、可用性、可追溯性。

    功能完备

    安全可靠