設(shè)為首頁 | 加入收藏 | 今天是2024年12月22日 星期日

聚合智慧 | 升華財富
產(chǎn)業(yè)智庫服務(wù)平臺

七禾網(wǎng)首頁 >> 股票期貨機(jī)構(gòu)資訊

期貨公司加強(qiáng)防范信息泄露 促健康發(fā)展

最新高手視頻! 七禾網(wǎng) 時間:2015-10-22 09:21:13 來源:期貨日報網(wǎng) 作者:李逸城

一位離職的期貨公司網(wǎng)絡(luò)安全員工,能對原來供職的期貨公司造成多大風(fēng)險?


  對不少期貨公司而言,這個問題沒有答案。因為這名離職的員工可能在原來供職公司的多個外部網(wǎng)絡(luò)接入端口擁有多個賬戶,只要有一個賬戶沒有關(guān)閉,他就可以進(jìn)入公司內(nèi)部網(wǎng)絡(luò),查看到公司的所有資料。


  實際上,對于這一問題,中國期貨業(yè)協(xié)會之前發(fā)布的《期貨公司信息技術(shù)管理指引》(下稱《指引》)已有所考慮,并作出了相關(guān)規(guī)定?!吨敢芬?,期貨公司網(wǎng)絡(luò)安全部門必須有生產(chǎn)環(huán)境內(nèi)關(guān)鍵系統(tǒng)賬戶與權(quán)限的關(guān)系表,賬戶和權(quán)限變更應(yīng)有審批和完整的記錄,崗位變動應(yīng)及時調(diào)整對應(yīng)系統(tǒng)的賬戶和權(quán)限,應(yīng)避免使用超級管理員賬戶完成日常業(yè)務(wù)操作。


  這種安排正是根據(jù)國內(nèi)外金融機(jī)構(gòu)的實際情況做出的。


  據(jù)了解,許多成熟金融機(jī)構(gòu)早已在整體網(wǎng)絡(luò)安全策略中將技術(shù)人員的操作風(fēng)險考慮在內(nèi),制訂了嚴(yán)格的技術(shù)界限和權(quán)限管理。光大期貨技術(shù)部門負(fù)責(zé)人顧長偉介紹,光大期貨也按照相似安排,對公司員工的賬戶實現(xiàn)相應(yīng)的權(quán)限管理,確保員工離職后公司網(wǎng)絡(luò)信息安全。


  “但是整體而言,行業(yè)性的風(fēng)險一直存在。”東方期貨技術(shù)總監(jiān)陳學(xué)軍對期貨日報記者說,目前國內(nèi)多數(shù)期貨公司的技術(shù)人員可以通過數(shù)十個接入點進(jìn)入公司內(nèi)部網(wǎng)絡(luò),這些接入點的賬號和密碼各自獨立且由接入點設(shè)備本身認(rèn)證,一旦人員變動,必須將所有與此人相關(guān)的賬戶和密碼進(jìn)行變更,“現(xiàn)實的情況是,這種變更總是不徹底,因此網(wǎng)絡(luò)技術(shù)人員總是可以輕易進(jìn)入原來供職公司的網(wǎng)絡(luò)”。


  據(jù)了解,東方期貨為此推出了信息系統(tǒng)統(tǒng)一身份認(rèn)證的解決方案。陳學(xué)軍解釋,實現(xiàn)統(tǒng)一身份認(rèn)證后,公司所有員工的電腦必須通過登錄AD賬戶才能進(jìn)入工作界面,且該賬戶密碼的復(fù)雜性由AD控制服務(wù)器統(tǒng)一制訂規(guī)則,并可要求強(qiáng)制定期更改。該賬戶同時也是員工通過WIFI接入網(wǎng)絡(luò)、進(jìn)入公司郵箱、訪問OA、訪問網(wǎng)絡(luò)共享資源的通行證,若員工需從公司外部進(jìn)入公司內(nèi)部網(wǎng)絡(luò),同樣用此賬戶并經(jīng)過VPN驗證實現(xiàn)登錄。管理數(shù)十臺網(wǎng)絡(luò)交換機(jī)、防火墻及各類服務(wù)器的技術(shù)人員,也是通過該賬戶進(jìn)行認(rèn)證的。


  陳學(xué)軍說,雖然大家都是通過AD賬戶訪問各類資源,但不同類型的權(quán)限是嚴(yán)格劃分的,不同部門的人員訪問共享服務(wù)器上的資源時,看到的內(nèi)容不盡相同。


  除統(tǒng)一身份認(rèn)證外,該公司還在所有關(guān)鍵節(jié)點,如互聯(lián)網(wǎng)線路接入、專線接入、防火墻、交換機(jī)等采用雙份實時切換,通過動態(tài)VLAN技術(shù)、負(fù)載均衡技術(shù)和大量使用虛擬化技術(shù),將信息系統(tǒng)的可靠性、安全性、可管理性及靈活性提升到了新的高度。


  “實現(xiàn)了統(tǒng)一身份認(rèn)證,就可以在一個地方更改一個人的訪問權(quán)限。若該人離開公司,在一個地方禁用其賬戶,他就不能再訪問公司的任何資源了?!标悓W(xué)軍說。


  不過,對于統(tǒng)一身份認(rèn)證的作用有多大,有期貨公司技術(shù)部負(fù)責(zé)人提出了疑問?!澳壳捌谪浌镜暮诵纳a(chǎn)系統(tǒng)都與公共網(wǎng)絡(luò)實現(xiàn)物理隔離,這套認(rèn)證系統(tǒng)防范的更多是公司辦公系統(tǒng)的泄密風(fēng)險,而這可以通過相關(guān)制度的完善來規(guī)避。”上述期貨公司技術(shù)部負(fù)責(zé)人表示。


  對此,陳學(xué)軍稱,統(tǒng)一身份認(rèn)證并不在于技術(shù)上有重大突破,而是通過用技術(shù)實現(xiàn)管理的優(yōu)化,為期貨公司的健康發(fā)展提供更多保障。


責(zé)任編輯:張文慧

【免責(zé)聲明】本文僅代表作者本人觀點,與本網(wǎng)站無關(guān)。本網(wǎng)站對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

本網(wǎng)站凡是注明“來源:七禾網(wǎng)”的文章均為七禾網(wǎng) levitate-skate.com版權(quán)所有,相關(guān)網(wǎng)站或媒體若要轉(zhuǎn)載須經(jīng)七禾網(wǎng)同意0571-88212938,并注明出處。若本網(wǎng)站相關(guān)內(nèi)容涉及到其他媒體或公司的版權(quán),請聯(lián)系0571-88212938,我們將及時調(diào)整或刪除。

聯(lián)系我們

七禾研究中心負(fù)責(zé)人:劉健偉/翁建平
電話:0571-88212938
Email:57124514@qq.com

七禾科技中心負(fù)責(zé)人:李賀/相升澳
電話:15068166275
Email:1573338006@qq.com

七禾產(chǎn)業(yè)中心負(fù)責(zé)人:果圓/王婷
電話:18258198313

七禾研究員:唐正璐/李燁
電話:0571-88212938
Email:7hcn@163.com

七禾財富管理中心
電話:13732204374(微信同號)
電話:18657157586(微信同號)

七禾網(wǎng)

沈良宏觀

七禾調(diào)研

價值投資君

七禾網(wǎng)APP安卓&鴻蒙

七禾網(wǎng)APP蘋果

七禾網(wǎng)投顧平臺

傅海棠自媒體

沈良自媒體

? 七禾網(wǎng) 浙ICP備09012462號-1 浙公網(wǎng)安備 33010802010119號 增值電信業(yè)務(wù)經(jīng)營許可證[浙B2-20110481] 廣播電視節(jié)目制作經(jīng)營許可證[浙字第05637號]

認(rèn)證聯(lián)盟

技術(shù)支持 本網(wǎng)法律顧問 曲峰律師 余楓梧律師 廣告合作 關(guān)于我們 鄭重聲明 業(yè)務(wù)公告

中期協(xié)“期媒投教聯(lián)盟”成員 、 中期協(xié)“金融科技委員會”委員單位