近日,中國(guó)光大銀行“信息安全運(yùn)營(yíng)體系設(shè)計(jì)與實(shí)施項(xiàng)目”公開(kāi)招標(biāo)結(jié)果出爐,亞信安全憑借業(yè)內(nèi)領(lǐng)先的創(chuàng)新技術(shù)實(shí)力及長(zhǎng)期服務(wù)金融行業(yè)用戶的豐富經(jīng)驗(yàn),從眾多競(jìng)爭(zhēng)廠商中脫穎而出,成為光大銀行信息安全運(yùn)營(yíng)體系建設(shè)服務(wù)商。亞信安全將協(xié)助光大銀行,從頂層設(shè)計(jì)開(kāi)始,構(gòu)建安全運(yùn)營(yíng)流程,并利用亞信安全態(tài)勢(shì)感知平臺(tái)形成針對(duì)信息安全風(fēng)險(xiǎn)有效治理,嚴(yán)防APT高級(jí)攻擊和數(shù)據(jù)泄露事件發(fā)生,助推《網(wǎng)絡(luò)安全法》在光大銀行落地,共同攜手為百姓及商業(yè)客戶提供更可靠的金融服務(wù)。這是亞信安全態(tài)勢(shì)感知平臺(tái)(信勢(shì))繼政府和運(yùn)營(yíng)商行業(yè)成功部署之后,在金融領(lǐng)域斬獲的又一標(biāo)志性項(xiàng)目。
光大銀行是國(guó)內(nèi)第一家國(guó)有控股并有國(guó)際金融組織參股的全國(guó)性股份制商業(yè)銀行,并于2010 年8月在上海證券交易所掛牌上市、2013年12 月在香港聯(lián)合交易所掛牌上市。在“全球1000 家大銀行”排名中,光大銀行位列第46位。在廣泛開(kāi)拓金融創(chuàng)新業(yè)務(wù)的同時(shí),光大銀行圍繞“科技運(yùn)營(yíng)安全”等發(fā)展目標(biāo),不斷推進(jìn)安全運(yùn)營(yíng)專業(yè)化、決策支持智能化的機(jī)制建設(shè),切實(shí)提升科技綜合服務(wù)能力,全面驅(qū)動(dòng)銀行核心業(yè)務(wù)的快速發(fā)展。
隨著信息安全形勢(shì)的日愈嚴(yán)峻,光大銀行需要對(duì)信息安全開(kāi)展監(jiān)測(cè)、事件和響應(yīng)管理,這對(duì)安全態(tài)勢(shì)感知分析的能力要求越來(lái)越高。為此,光大銀行決定從2017年開(kāi)始推進(jìn)信息安全運(yùn)營(yíng)體系建設(shè)項(xiàng)目,主要承擔(dān)信息安全監(jiān)測(cè)、安全事件管理、安全應(yīng)急響應(yīng)及安全場(chǎng)景的分析和建模工作,同時(shí)針對(duì)信息安全的態(tài)勢(shì)及安全管控措施的執(zhí)行效果進(jìn)行分析,制定安全計(jì)劃,以支撐信息安全管理、指導(dǎo)信息安全技術(shù)支撐和管控體系建設(shè),并為管理層進(jìn)行最佳信息安全決策提供支持。
亞信安全能夠成功中標(biāo)光大銀行信息安全運(yùn)營(yíng)體系建設(shè)項(xiàng)目,與其充分理解本次項(xiàng)目的內(nèi)外部背景因素、國(guó)家政策法規(guī)等合規(guī)性需求,以及技術(shù)服務(wù)能夠貫徹項(xiàng)目核心目標(biāo)的綜合實(shí)力密切相關(guān)。亞信安全所提供的態(tài)勢(shì)感知平臺(tái)及相關(guān)服務(wù),能夠?qū)崿F(xiàn)事前主動(dòng)預(yù)警內(nèi)外部的各類安全事件,并達(dá)到對(duì)信息安全風(fēng)險(xiǎn)的事中監(jiān)測(cè)和控制、事后追蹤和溯源的整體運(yùn)營(yíng)目標(biāo)。同時(shí),亞信安全在長(zhǎng)期服務(wù)于政府、金融、運(yùn)營(yíng)商等多個(gè)國(guó)家關(guān)鍵行業(yè)案例中表現(xiàn)突出,協(xié)助客戶建立統(tǒng)一、標(biāo)準(zhǔn)化的事件處理流程,全面提高了客戶信息安全運(yùn)營(yíng)風(fēng)險(xiǎn)管控水平。正因如此,亞信安全的技術(shù)實(shí)力和整體服務(wù)內(nèi)容可以協(xié)助光大銀行有效落實(shí)《網(wǎng)絡(luò)安全法》中對(duì)信息安全事件的規(guī)定,并滿足等級(jí)保護(hù)制度的要求。
光大銀行與亞信安全本次項(xiàng)目主要包含三個(gè)階段,一是運(yùn)營(yíng)體系的構(gòu)建和實(shí)施;二是運(yùn)營(yíng)平臺(tái)的實(shí)施要素梳理和主要功能需求設(shè)計(jì),配合光大銀行行后續(xù)運(yùn)營(yíng)平臺(tái)的測(cè)試、投產(chǎn)及試運(yùn)行調(diào)優(yōu)等相關(guān)工作;三是構(gòu)建安全場(chǎng)景,進(jìn)行建模和規(guī)則開(kāi)發(fā),推進(jìn)安全分析。通過(guò)增強(qiáng)信息安全風(fēng)險(xiǎn)管控能力和新增信息安全事件態(tài)勢(shì)感知系統(tǒng),光大銀行將通過(guò)上述三階段的持續(xù)性建設(shè),構(gòu)建出一套集中化、流程化、風(fēng)險(xiǎn)可視化和安全態(tài)勢(shì)感知平臺(tái),形成完善的安全運(yùn)營(yíng)體系,對(duì)信息安全風(fēng)險(xiǎn)精準(zhǔn)評(píng)估,最終實(shí)現(xiàn)標(biāo)準(zhǔn)化、例行化、常態(tài)化的風(fēng)險(xiǎn)安全運(yùn)營(yíng)。
金融行業(yè)是落實(shí)《網(wǎng)絡(luò)安全法》和實(shí)施信息安全等級(jí)保護(hù)的重點(diǎn)行業(yè)之一,其信息系統(tǒng)更是國(guó)家信息安全的重點(diǎn)保護(hù)對(duì)象。近日,中國(guó)人民銀行印發(fā)了《中國(guó)金融業(yè)信息技術(shù)“十三五”發(fā)展規(guī)劃》,明確提出“十三五”金融業(yè)信息技術(shù)工作要健全網(wǎng)絡(luò)安全防護(hù)體系,增強(qiáng)安全生產(chǎn)和安全管理能力。在國(guó)法、行規(guī)、民意、技術(shù)的共同推動(dòng)下,金融行業(yè)的信息安全水平將會(huì)得到進(jìn)一步的提高。而光大銀行與亞信安全合作展開(kāi)的信息安全運(yùn)營(yíng)體系設(shè)計(jì)與實(shí)施項(xiàng)目,對(duì)于金融行業(yè)用戶部署態(tài)勢(shì)感知等先進(jìn)技術(shù),依法依規(guī)、構(gòu)建嚴(yán)密的風(fēng)控體系必將起到積極推動(dòng)的作用。