【專家請就位】金融行業移動設備管理問題及安全建設思路
隨著移動互聯網和信息化的發展,金融機構也積極推進業務移動化,并將很多傳統業務進行了移動化變革,如:移動信貸、移動展業、移動開卡等,這些移動業務的部署極大提升了營業廳業務人員的工作效率,也簡化了客戶操作流程,提升了客戶滿意度。但同時也要注意到,移動化天然開放的環境帶來了眾多安全管理風險。且由于金融機構的特殊性,這些留存著大量敏感信息的設備一旦遭遇安全問題,或會產生重大社會影響,危機金融機構的正常運營。基于廣大金融客戶的切實需求,本期內容特邀指掌易金融行業解決方案專家李源,為大家分享金融機構移動設備管理過程中的問題及應對方案。
專家介紹


李源,指掌易金融行業高級解決方案專家,曾參與多個行業標準、安全規范的編制工作,深刻了解國內B端用戶移動安全建設及安全現狀,規劃并設計了多款安全應用產品及解決方案,對國內外相關領域技術動態、行業方向有著較強的認知。
金融機構在移動化進程中,有哪些設備管理方面的風險or漏洞存在呢?
我認為主要的風險或問題集中在以下幾個方面,首先是設備管理難度大:相較于傳統 PC 業務的一人一機的模式,移動設備復雜多樣,一人多機、多機多型號、多機多系統等成為常態。移動設備的多樣性、復雜性和碎片化,讓傳統IT策略不能保障設備全生命周期的管理;其次是核心數據泄露問題:在移動辦公、移動展業等業務場景,大量金融機構的業務數據留存在設備之上,一旦員工主動泄露、設備丟失、被惡意攻擊等行為出現,都有可能造成敏感數據泄露,造成金融機構重大損失;還有應用安全威脅:很多金融機構通過第三方應用市場分發應用,這種行為存在著巨大安全隱患。由于缺乏安全檢測機制,監管制度放松,第三方應用市場分發的企業應用易被不法分子逆向篡改,造成數據安全問題。

在設備管理問題上,金融機構普遍是安全需求與業務需求并存的,如何做好安全管控的同時也不影響移動業務的正常開展呢?
這類需求,在傳統安全方案上,往往不能兼顧。首先,業務移動化使得在新的網絡和應用環境下,傳統的基于網絡邊界防護的安全方案已經無法滿足信息安全的需求,傳統方案大多偏向于單點的解決方案產品、孤立的系統安全,無法形成綜合性的、解決金融機構業務場景復雜多樣的安全平臺;其次,在移動業務安全方面,許多廠商采用的僅是通用的設備管控手法,無法深入結合業務特點,實現金融行業特定場景及專有設備的行業化解決方案支持;再次,面對各種各樣的設備機型,傳統方案的兼容性差,針對國內廠商眾多、機型多樣化、更新迭代節奏快等情況,如何確保良好的系統和設備兼容適配性,將是大多數廠商面臨的難題,這也是很多產品無法給用戶帶來良好的體驗,進而無法有效落地的癥結所在。
指掌易方案建設思路:
統一資產管理
移動應用管理
豐富的成功經驗