银行业在我国经济发展和社会运转中承载着举足轻重的作用和意义,进入互联网时代,网络的运算和数据管理能力助力银行业高速发展,但同样带来了一些网络安全隐患,网络攻击、数据窃取、敏感信息泄露等问题影响着银行业的根基。为响应和落实国家层面对于金融行业网络安全的建设要求,同时基于数据安全防护的管理需要,我国许多商业银行都进行了内部的网络隔离,但各部门和组织间的数据交换并不因归属不同的隔离网域而消失,因此,各个隔离网之间却依然客观存在着跨网文件交换的需求。
银行业主要采用FTP或自建数据借用系统来进行,FTP等方式虽可以满足银行跨网文件交换的需求,但同样存在一些使用问题或困境:
1、整个数据流转过程存在着数据流转环节多、数据落地的问题,违背了银行“数据非必要不落地”的安全管理原则。
2、数据流转中的审核、审批过程与传输过程因分布在多个独立的系统中,导致环节割裂。审批包括提数申请审批和数据提取下发审批,两个申请内容应对照一致后再下发数据,但由于两个审批存在系统、时间和管理人员差别,因此难以核验,导致整个过程存在提数异常问题及安全隐患。
3、FTP 应用或自建数传系统难以稳定支持大体量文件、海量文件的高速、精准传输。
4、FTP 应用或自建数传系统缺乏完整而全面的日志记录,当出现传输问题需要追溯时,难以快速准确定位问题,同时也不便于银行的审计工作开展。
这里推荐使用飞驰云联《Ftrans跨网文件安全交换系统》,建立银行隔离网间安全、高效、稳定的跨网文件交换通道。具有以下优势及特点:
1、重要文件审批才能发送,满足各类审批要求
可基于文件属性、收发件人特征等预置条件,自动发起不同的审批流程。支持多级审批、逐级审批、多人审批、会签或签、转审等。支持自定义格式的审批附加信息表单。灵活安全的审批流程,有效保护知识产权不流失。
2、全平台日志审计,可随时审计追溯
文件包创建、发送、审批、访问、下载,均有记录以备审计。不仅可以审计操作记录,还能审计原始文件。管理员可随时获取文件交换行为日志,并且根据完整的日志记录,形成报表,便于灵活查询。
3、多重安全策略,确保数据安全可控
系统支持防病毒检测、内容安全审查、传输加密等,分布式部署架构,采用私有通信协议,抵御外部攻击能力强,审批通过前数据物理位置不跨网。采用前置机方案,满足等保及行业规范要求。
4、内置高性能传输引擎,大体量数据高速可靠交换
内置高性能传输协议,带宽利用率可达80%以上,TB级单一文件,百万级海量文件,传输无压力,极大提升业务时效性。断点续传、自动重传、完整性校验,100%保证文件正确性。
5、强大的集成能力,快速适配既有IT体系
广泛的集成支持,全部组件均提供开放API,全面支持企业级的应用集成。支持AD/LDAP用户集成和原有OA、BPM等外部审批流程集成。支持ICAP协议,可与第三方杀毒引擎、DLP等集成,加强安全检测能力。
《Ftrans 跨网文件安全交换系统》:企业文件数据在一个平台内完成发送、检测、审批、接收、审计的全流程,大幅提升操作易用性 及业务时效性,建立统一、安全、可控、便捷的跨网数据交换通道,实现事前可控制、事中可审查、事后可追溯的跨网文件交换全生命周期管控。 以软件系统为核心,无需复杂的环境支持,部署简单,大幅减少IT人员日常维护工作量。使用界面一目了然,不改变用户日常使用习惯,操作简单,开箱即用,平滑建设跨网文件交换体系。如果您目前遇到以上所述的跨网文件交换难题,相信这款产品会是一个不错的选择。