項(xiàng)目名稱:MIS系統(tǒng)保護(hù)
項(xiàng)目概述:
中國(guó)銀行核心MIS 系統(tǒng)基于B/S模式運(yùn)行,主要是各地分行向總行提交的日、月、季等財(cái)務(wù)報(bào)表,存儲(chǔ)的數(shù)據(jù)非常重要,規(guī)定要求只有總行領(lǐng)導(dǎo)(核心人員)或分行行長(zhǎng)(或副行長(zhǎng))及以上人員才可以登錄系統(tǒng),查看相關(guān)金融報(bào)表數(shù)據(jù)。鑒于該系統(tǒng)的重要性,中國(guó)銀行希望能保證服務(wù)器的安全訪問(wèn),杜絕員工冒用賬號(hào)或私自登錄MIS 系統(tǒng)的風(fēng)險(xiǎn),同時(shí)確保允許訪問(wèn)該系統(tǒng)的計(jì)算機(jī)終端處于安全可控的狀態(tài)。
建設(shè)內(nèi)容:
基于該需求,明朝萬(wàn)達(dá)項(xiàng)目組深入了解了中行業(yè)務(wù)流程,確定如下項(xiàng)目實(shí)施框架,以 Chinasec(安元)平臺(tái)的“終端認(rèn)證”和“安全網(wǎng)關(guān)”系統(tǒng)為基礎(chǔ),通過(guò)“軟件客戶端+硬件Usbiey+硬件網(wǎng)關(guān)”的方式加固MIS服務(wù)器安全、登錄訪問(wèn)安全、通訊鏈路安全和訪問(wèn)終端安全。
(1)PC 終端登錄場(chǎng)景一:對(duì)PC終端登錄用戶進(jìn)行安全認(rèn)證
針對(duì)訪問(wèn)核心MIS系統(tǒng)的用戶分發(fā)硬件Usbiey作為開(kāi)機(jī)登錄方式增強(qiáng)安全控制,采用“雙因素”方式進(jìn)行登錄認(rèn)證。
(2)MIS服務(wù)器訪問(wèn)場(chǎng)景二:PC終端訪問(wèn)MIS服務(wù)器
在MIS系統(tǒng)前面部署Chinasec安全網(wǎng)關(guān)(硬件),對(duì)訪問(wèn)系統(tǒng)的終端進(jìn)行身份識(shí)別,通過(guò)Usbiey認(rèn)證的授權(quán)用戶才可以訪問(wèn),非授權(quán) 用戶拒絕訪問(wèn);
網(wǎng)關(guān)與PC終端之間傳輸鏈路的加密,保證通信鏈路的訪問(wèn)安全。

項(xiàng)目成果:
目前中國(guó)銀行核心MIS系統(tǒng)數(shù)據(jù)安全防護(hù)項(xiàng)目已完成一期和二期建設(shè),Chinasec(安元)平臺(tái)整體保護(hù)效果獲得了中國(guó)銀行科技部相關(guān)領(lǐng)導(dǎo)的高度認(rèn)可。
Chinasec(安元)系統(tǒng)以國(guó)密算法為基礎(chǔ),符合國(guó)家及行業(yè)監(jiān)管部門的數(shù)據(jù)安全管理要求;
保證了中國(guó)銀行核心業(yè)務(wù)系統(tǒng)的訪問(wèn)安全及數(shù)據(jù)安全;
根據(jù)業(yè)務(wù)部門實(shí)際使用場(chǎng)景,提供可差異化定制的安全策略,協(xié)助解決業(yè)務(wù)部門對(duì)有價(jià)信息的保護(hù)的要求,實(shí)現(xiàn)安全服務(wù)于業(yè)務(wù)。