2021-01-12 14:48:39
來源:指掌易
專家介紹
李源,指掌易金融行業(yè)高級解決方案專家,曾參與多個行業(yè)標(biāo)準(zhǔn)、安全規(guī)范的編制工作,深刻了解國內(nèi)B端用戶移動安全建設(shè)及安全現(xiàn)狀,規(guī)劃并設(shè)計了多款安全應(yīng)用產(chǎn)品及解決方案,對國內(nèi)外相關(guān)領(lǐng)域技術(shù)動態(tài)、行業(yè)方向有著較強的認(rèn)知。
金融機構(gòu)在移動化進程中,有哪些設(shè)備管理方面的風(fēng)險or漏洞存在呢?
我認(rèn)為主要的風(fēng)險或問題集中在以下幾個方面,首先是設(shè)備管理難度大:相較于傳統(tǒng) PC 業(yè)務(wù)的一人一機的模式,移動設(shè)備復(fù)雜多樣,一人多機、多機多型號、多機多系統(tǒng)等成為常態(tài)。移動設(shè)備的多樣性、復(fù)雜性和碎片化,讓傳統(tǒng)IT策略不能保障設(shè)備全生命周期的管理;其次是核心數(shù)據(jù)泄露問題:在移動辦公、移動展業(yè)等業(yè)務(wù)場景,大量金融機構(gòu)的業(yè)務(wù)數(shù)據(jù)留存在設(shè)備之上,一旦員工主動泄露、設(shè)備丟失、被惡意攻擊等行為出現(xiàn),都有可能造成敏感數(shù)據(jù)泄露,造成金融機構(gòu)重大損失;還有應(yīng)用安全威脅:很多金融機構(gòu)通過第三方應(yīng)用市場分發(fā)應(yīng)用,這種行為存在著巨大安全隱患。由于缺乏安全檢測機制,監(jiān)管制度放松,第三方應(yīng)用市場分發(fā)的企業(yè)應(yīng)用易被不法分子逆向篡改,造成數(shù)據(jù)安全問題。
在設(shè)備管理問題上,金融機構(gòu)普遍是安全需求與業(yè)務(wù)需求并存的,如何做好安全管控的同時也不影響移動業(yè)務(wù)的正常開展呢?
這類需求,在傳統(tǒng)安全方案上,往往不能兼顧。首先,業(yè)務(wù)移動化使得在新的網(wǎng)絡(luò)和應(yīng)用環(huán)境下,傳統(tǒng)的基于網(wǎng)絡(luò)邊界防護的安全方案已經(jīng)無法滿足信息安全的需求,傳統(tǒng)方案大多偏向于單點的解決方案產(chǎn)品、孤立的系統(tǒng)安全,無法形成綜合性的、解決金融機構(gòu)業(yè)務(wù)場景復(fù)雜多樣的安全平臺;其次,在移動業(yè)務(wù)安全方面,許多廠商采用的僅是通用的設(shè)備管控手法,無法深入結(jié)合業(yè)務(wù)特點,實現(xiàn)金融行業(yè)特定場景及專有設(shè)備的行業(yè)化解決方案支持;再次,面對各種各樣的設(shè)備機型,傳統(tǒng)方案的兼容性差,針對國內(nèi)廠商眾多、機型多樣化、更新迭代節(jié)奏快等情況,如何確保良好的系統(tǒng)和設(shè)備兼容適配性,將是大多數(shù)廠商面臨的難題,這也是很多產(chǎn)品無法給用戶帶來良好的體驗,進而無法有效落地的癥結(jié)所在。
指掌易方案建設(shè)思路:
指掌易始終遵循貼近業(yè)務(wù)的產(chǎn)品設(shè)計理念,對每個客戶提供行業(yè)專屬的解決方案,結(jié)合客戶自身業(yè)務(wù)及行業(yè)背景,進行深入的調(diào)研、實踐和反復(fù)推敲,打磨出契合客戶場景的極致解決方案,讓客戶獲得完美的用戶體驗。方案具備以下優(yōu)勢:
統(tǒng)一資產(chǎn)管理
移動設(shè)備管理為金融機構(gòu)提供統(tǒng)一的設(shè)備資產(chǎn)管理服務(wù),包括設(shè)備注冊、激活、設(shè)備狀態(tài)查看及設(shè)備統(tǒng)計等,實現(xiàn)設(shè)備的統(tǒng)一管理。同時高兼容性的方案,不受國內(nèi)手機型號及操作系統(tǒng)碎片化等問題影響,確保使用體驗和安全性。同時滿足“等保2.0”要求下的設(shè)備合規(guī)管理要求。
移動應(yīng)用管理
移動應(yīng)用管理為企業(yè)提供先進的應(yīng)用管理解決方案,解決應(yīng)用碎片化問題,避免應(yīng)用被仿冒、被逆向、被植入惡插件等,提高應(yīng)用分發(fā)和使用的安全性;同時在近期備受關(guān)注的APP個人隱私防護方面,能滿足安全防護要求。
豐富的成功經(jīng)驗
指掌易方案,拋開傳統(tǒng)的移動安全方案思路,以數(shù)字化思維,進行統(tǒng)一規(guī)劃、風(fēng)險控制,適配多種終端設(shè)備和應(yīng)用,滿足監(jiān)管合規(guī)并無縫融合安全與業(yè)務(wù),注重客戶體驗,為金融移動業(yè)務(wù)安全賦能!現(xiàn)如今,指掌易已經(jīng)為中國平安、中國人保、中國人壽、中信銀行、廣西北部灣銀行、蘇州銀行、重慶銀行、西安銀行、泉州銀行、廣東農(nóng)信、海南農(nóng)信等上百家金融機構(gòu)客戶提供了完整的移動端業(yè)務(wù)安全方案,方案能力和服務(wù)質(zhì)量得到金融行業(yè)市場的廣泛肯定。