广州银联网络支付有限公司是中国银联控股,从事银行卡跨行网上支付、公共支付的中外合资高科技企业,公司成立于2001年12月,现有注册资本1.25亿元人民币。公司拥有雄厚的技术力量和完善的金融网络,通过接入中国银联跨行信息交换系统的资源优势,将先进的支付科技与专业的金融服务紧密结合,搭建了中国电子支付领域最强大的银行卡网上支付平台和公共支付平台,专业从事银行卡网上支付、银行卡增值服务、港澳代理收单、银行卡终端机具渠道维护等现代电子支付业务。通过网上支付、基金网上直销支付解决方案、手机支付、银联缴费通、自助终端支付业务、网络POS业务、网付宝和系统集成等丰富的产品线,为各类企业、事业单位及广大持卡人提供一揽子安全、高效、便捷的电子支付服务通道和解决方案,并提供7×24小时不停顿联机服务。
在中国,互联网的应用已经深入到社会的各个阶层,而我们接入互联网的目的是什么?是为了提高工作效率,获得丰富的信息资源,加快信息的传递。但是,当吉林省农业银行接入互联网之后,银行领导发现了众多问题:员工随意的互联网访问行为是否威胁到IT系统的安全?是否在工作时间上网冲浪、聊天?是否访问不健康网站?是否通过网络泄漏了银行的机密信息?是否通过网络传播了反动言论?等等。而这些可以总结为3个非常突出的问题:安全问题、保密问题、管理问题。
安全问题:在互联网应用方面,HTTP、SMTP、FTP、POP3等协议,几乎每天都面临不同的安全风险;而病毒、蠕虫、垃圾邮件、木马程序、间谍软件、网络钓鱼等恶意行为也在伺机攻击银行的IT系统。
保密问题:个人(企业)客户资料、未公开的政策法规、商业信息等信息具有非常高的机密性,而通过Email、QQ、MSN、BBS等互联网渠道很容易造成这些信息的泄密或丢失。
管理问题:反动、色情、网络游戏、聊天交友、BT下载、在线音乐、在线电影等不正当的网络行为不但蚕食着员工的思想和时间,更占用了大量的带宽资源,给银行的正常网络业务带来极大的影响。
复杂的互联网中隐藏着各种各样的威胁,进入互联网就如同进入一个危险的雷区。这三大问题一直困扰着吉林省农业银行的领导们,如何才能兴利除?让各种互联网活动更安全、更有效、更可控呢?
信息安全问题不是系统问题,不是硬件问题,不是环境问题,关键还是人的问题。网康科技认为,一个企业或单位的网络必须要支持各种各样的用户群体,这些用户需要随时随地访问各种不同重要程度和敏感程度的网络信息。因此在一个虚拟的网络环境当中,信息安全的目标:一是实施安全策略让合法用户能够访问业务资源;二是不让非授权用户或攻击者访问到任何受保护的资源;三是对IT资源的访问过程和内容进行有效的控制、管理和记录;四是防止企业内部重要资源或业务信息的泄密与丢失。
面对广州银联网络支付有限公司的众多互联网应用问题,游龙认为必须做到“三分技术,七分管理”才能有效解决这些问题,也就是通过有效的技术手段实现管理手段,从而达到安全效果。因此,北京游龙网网络科技有限公司为广州银联网络支付有限公司提供了一套面向全省银行系统的互联网控制管理解决方案。
部署后,广州银联网络支付有限公司设置了不同的互联网访问策略,对可访问的互联网内容做了严格的限制,不同的岗位、职位的员工拥有相应的互联网访问权限;对每一项互联网业务按需分配了网络带宽,保证了主要业务的畅通无阻;对所有分行的互联网访问行为进行实时监控管理,保留详细的用户访问历史纪录备查。通过一段时间的使用,广州银联网络支付发现:
1.银行办公网越来越稳定,网络速度较以前有明显改变;
2.阻止了对色情、反动、病毒等高风险网站的访问,减少恶意软件的侵扰,IT设备维修率下降;
3.严格控制QQ、MSN、网络游戏的使用,员工的工作效率有较大提高,工作质量越来越好;
4.限制了BT、eMule等P2P下载应用的带宽,银行主要业务畅通无阻;
5.加强了对Email、BBS等外发信息的管理,减少了银行信息外泄的可能;
6.通过灵活详细的互联网活动统计报表,掌握了各分行的互联网使用情况和趋势;
7.降低了农业银行的安全风险和法律风险。