0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

客戶案例丨安信證券:券商數(shù)字化轉(zhuǎn)型 “身份安全”要先行

芯盾時代 ? 來源:未知 ? 2023-06-29 15:35 ? 次閱讀
當(dāng)前,數(shù)字化轉(zhuǎn)型已成為證券行業(yè)未來發(fā)展的戰(zhàn)略高地。依托5G、AI、大數(shù)據(jù)等數(shù)字技術(shù),券商不斷豐富產(chǎn)品業(yè)態(tài)、提升交易效率、完善風(fēng)險管理,業(yè)務(wù)數(shù)字化水平持續(xù)提升。與此同時,日益復(fù)雜的組織架構(gòu)、快速增加的業(yè)務(wù)應(yīng)用、來源不同的系統(tǒng)用戶、不斷迭代的IT架構(gòu),都讓券商面臨著前所未有的“身份安全”挑戰(zhàn)。如何夯實“身份安全”基石,為數(shù)字化轉(zhuǎn)型提供安全支撐,成為了券商迫切需要解決的問題。

關(guān)于安信證券

安信證券股份有限公司(以下簡稱“安信證券”)成立于2006年,公司控股股東為國投資本股份有限公司(600061.SH),注冊資本達100億元。安信證券總部設(shè)于深圳,在全國設(shè)有50家分公司、320家證券營業(yè)部。經(jīng)過多年發(fā)展,安信證券已經(jīng)成為全牌照綜合類券商,多項業(yè)務(wù)排名進入全國前列,連續(xù)多年獲得證監(jiān)會AA類評級。安信證券一直將數(shù)字化轉(zhuǎn)型作為公司的核心戰(zhàn)略舉措。自2015年開始,安信證券的數(shù)字化轉(zhuǎn)型持續(xù)加速,以業(yè)務(wù)和技術(shù)雙輪驅(qū)動,不斷提升業(yè)務(wù)數(shù)字化水平,實現(xiàn)了公司的高質(zhì)量發(fā)展。

案例背景

作為證券行業(yè)數(shù)字化轉(zhuǎn)型的先行者,安信證券的數(shù)字化建設(shè)成果顯著。但隨著業(yè)務(wù)和人員的持續(xù)擴張,“身份安全”問題日益凸顯,成為了安信證券數(shù)字化轉(zhuǎn)型的“阿喀琉斯之踵”。1.員工身份不統(tǒng)一,規(guī)范管理難以實現(xiàn)為了保證公司業(yè)務(wù)運轉(zhuǎn),安信證券形成了辦公網(wǎng)、生產(chǎn)網(wǎng)兩張網(wǎng),業(yè)務(wù)體系中OA系統(tǒng)、HR系統(tǒng)、外包系統(tǒng)等5大身份數(shù)據(jù)源并存。在日常辦公中,員工更是需要同時使用VPN、AD域、WiFi、堡壘機等辦公、運維和網(wǎng)絡(luò)設(shè)備的賬號。面對異常復(fù)雜的多身份源,安信證券迫切希望實現(xiàn)跨網(wǎng)、跨域、跨應(yīng)用的統(tǒng)一身份管理,建立規(guī)范的身體管理體系。2.運維管理不規(guī)范,手工操作隱患巨大登錄安信證券網(wǎng)絡(luò)的用戶類型復(fù)雜,在編員工、經(jīng)紀人、實習(xí)生、外包人員……這些用戶都需要運維人員通過分散的后臺手工完成賬號創(chuàng)建、權(quán)限分配、日志審計等工作,不但工作量巨大,還容易造成孤兒賬號、僵尸賬號,帶來安全隱患。安信證券需要實現(xiàn)用戶賬號的自動化流轉(zhuǎn)和用戶自助服務(wù),提高運維管理效率。3.員工操作不便利,多套賬號容易泄露安信證券建立了統(tǒng)一應(yīng)用門戶,實現(xiàn)了部分應(yīng)用的單點登錄,并推出了安信辦公App,便于員工移動辦公。但原有門戶的單點登錄能力有限,員工仍需使用多個賬戶進行頻繁且重復(fù)的認證操作,既影響工作效率,又容易導(dǎo)致賬戶泄露。安信證券希望能夠基于安信辦公App實現(xiàn)所有業(yè)務(wù)應(yīng)用的多因素認證,并基于統(tǒng)一應(yīng)用門戶、企業(yè)微信App實現(xiàn)PC端和移動端的單點登錄,提升員工的辦公體驗。4.災(zāi)備應(yīng)急要求高,身份入口不容有失統(tǒng)一身份管理系統(tǒng)作為業(yè)務(wù)應(yīng)用的統(tǒng)一入口,一旦出現(xiàn)問題將對企業(yè)業(yè)務(wù)造成重大影響。安信證券高度重視統(tǒng)一身份管理系統(tǒng)的應(yīng)急災(zāi)備建設(shè),系統(tǒng)必須滿足合規(guī)要求,保證高可用、高可靠。

方案設(shè)計

芯盾時代根據(jù)安信證券的實際需求和IT架構(gòu),基于零信任安全理念,使用芯盾時代用戶身份與訪問管理平臺(IAM)為安信證券建立統(tǒng)一身份管理平臺。芯盾時代按照“先試先用,逐步推廣,分批實施,平滑上線,管技結(jié)合,持續(xù)優(yōu)化”的改造策略,將改造對安信證券業(yè)務(wù)運營的影響降至最低。2a8a4dda-164f-11ee-962d-dac502259ad0.png方案功能與設(shè)計如下:1.利用芯盾時代用戶身份與訪問管理平臺(IAM)建立統(tǒng)一身份管理平臺,為員生成唯一數(shù)字身份,實現(xiàn)全網(wǎng)全域的統(tǒng)一身份管理,進而實現(xiàn)對業(yè)務(wù)應(yīng)用、辦公設(shè)備、運維設(shè)備的統(tǒng)一認證管理、統(tǒng)一權(quán)限管理、統(tǒng)一審計管理;2.在安信辦公App中集成多因素認證SDK,實現(xiàn)業(yè)務(wù)應(yīng)用的多因素認證;3.改造統(tǒng)一應(yīng)用門戶,完成IAM與企業(yè)微信App的適配,實現(xiàn)PC端與移動端的單點登錄。

客戶價值

借助統(tǒng)一身份管理平臺,安信證券建立了跨網(wǎng)、跨域、跨應(yīng)用的身份管理體系,業(yè)務(wù)安全水平大幅提升。目前,安信證券已有100+業(yè)務(wù)應(yīng)用接入了統(tǒng)一身份管理平臺,取得了良好的應(yīng)用效果。1.身份管理更規(guī)范借助統(tǒng)一身份管理平臺,安信證券整合5大身份數(shù)據(jù)源,為每一個登錄業(yè)務(wù)系統(tǒng)的人員創(chuàng)建唯一數(shù)字身份,并將AD域、打印機、堡壘機、VPN、WiFi等辦公、運維和網(wǎng)絡(luò)設(shè)備納入平臺管理范圍,形成了權(quán)威的組織用戶體系,建立了用戶、權(quán)限、應(yīng)用賬號自動化流轉(zhuǎn)機制,實現(xiàn)跨網(wǎng)、跨域、跨應(yīng)用的標準化身份管理,為業(yè)務(wù)體系的持續(xù)建設(shè)奠定了堅實基礎(chǔ)。2ac52d6a-164f-11ee-962d-dac502259ad0.png2.運維管理更高效通過統(tǒng)一身份管理平臺為各個業(yè)務(wù)應(yīng)用自動生成賬號、分配訪問權(quán)限,大幅減少運維人員工作量;借助用戶自助服務(wù)中心,外包人員、實習(xí)生可自助申請開通賬號、申請權(quán)限,運維管理人員只需審批即可,有效提升運維效率。3.身份認證更安全安信辦公App集成多因素認證SDK后具備了多因素認證能力,運維人員根據(jù)應(yīng)用的重要等級、員工訪問行為風(fēng)險情況,實施分級認證策略,通過動態(tài)口令、指紋識別、人臉識別、App掃碼等認證方式提升安全認證級別,進一步保證身份認證的安全性,避免身份泄露帶來的安全風(fēng)險。4.登錄系統(tǒng)更便捷原有應(yīng)用門戶完成改造、IAM與企業(yè)微信App完成適配后,員工認證成功后可在門戶中直接打開有訪問權(quán)限的業(yè)務(wù)系統(tǒng)、在手機上拉起業(yè)務(wù)應(yīng)用App,實現(xiàn)業(yè)務(wù)系統(tǒng)的單點登錄,解決員工多個賬戶、反復(fù)登錄的痛點,讓員工“一次認證、全網(wǎng)通行”。5.災(zāi)備建設(shè)更可靠統(tǒng)一身份管理平臺按照兩地三中心的災(zāi)備模式進行部署,通過網(wǎng)絡(luò)專線同步身份數(shù)據(jù),保證平臺穩(wěn)定運行,滿足《證券基金經(jīng)營機構(gòu)信息技術(shù)管理辦法》、《證券期貨經(jīng)營機構(gòu)信息系統(tǒng)備份能力標準》要求。

芯盾視點

今年6月,中國證券業(yè)協(xié)會正式印發(fā)了《證券公司網(wǎng)絡(luò)和信息安全三年提升計劃(2023-2025)》,對券商的安全建設(shè)提出了明確要求,證券行業(yè)有望掀起一輪新的網(wǎng)絡(luò)和信息安全建設(shè)高潮。在此背景下,安信證券通過建設(shè)統(tǒng)一身份管理平臺,為企業(yè)的數(shù)字化轉(zhuǎn)型提供了強有力的支撐,對證券行業(yè)、乃至金融行業(yè)的網(wǎng)絡(luò)和信息安全建設(shè)有著重要的參考價值。

往期 · 推薦

重慶銀行×芯盾時代丨統(tǒng)一身份管理,建設(shè)標準化業(yè)務(wù)安全體系

杭州銀行×芯盾時代丨夯實移動終端安全基座 助力金融機構(gòu)業(yè)務(wù)安全建設(shè)

中國日報社×芯盾時代丨以“身份安全”為基石,助力國家級媒體信息化建設(shè)

實踐案例丨政務(wù)系統(tǒng)如何“零信任”?某黨政機關(guān)給出標準答案


原文標題:客戶案例丨安信證券:券商數(shù)字化轉(zhuǎn)型 “身份安全”要先行

文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯盾時代
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    1833

原文標題:客戶案例丨安信證券:券商數(shù)字化轉(zhuǎn)型 “身份安全”要先行

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    制造業(yè)數(shù)字化轉(zhuǎn)型的難點

    制造業(yè)數(shù)字化轉(zhuǎn)型是提升競爭力的重要途徑,我國制造業(yè)面臨數(shù)據(jù)標準問題和數(shù)據(jù)安全問題,亟需完善制度環(huán)境,推動制造業(yè)數(shù)字化水平不斷提升。
    的頭像 發(fā)表于 12-04 10:27 ?251次閱讀
    制造業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的難點

    工業(yè)數(shù)字化轉(zhuǎn)型如何實現(xiàn)

    工業(yè)數(shù)字化轉(zhuǎn)型是一個復(fù)雜而全面的過程,涉及技術(shù)升級、流程優(yōu)化、組織變革等多個方面。根據(jù)搜索結(jié)果,以下是實現(xiàn)工業(yè)數(shù)字化轉(zhuǎn)型的一些關(guān)鍵步驟和策略: 1. 明確
    的頭像 發(fā)表于 11-20 09:41 ?187次閱讀

    高校轉(zhuǎn)型數(shù)字化的原因有哪些

    高校轉(zhuǎn)型數(shù)字化的原因可以歸結(jié)為多個方面,這些原因共同驅(qū)動著高等教育機構(gòu)向數(shù)字化方向邁進。以下是幾個主要的原因: 適應(yīng)科技發(fā)展趨勢: 隨著信息技術(shù)的飛速發(fā)展,數(shù)字化已經(jīng)成為各行各業(yè)不可逆
    的頭像 發(fā)表于 09-26 10:39 ?286次閱讀

    數(shù)字化轉(zhuǎn)型對企業(yè)的意義

    在日新月異的數(shù)字時代,企業(yè)的生存與發(fā)展已不再僅僅依賴于傳統(tǒng)的商業(yè)模式和管理手段。數(shù)字化轉(zhuǎn)型,這一全球性的趨勢,正以前所未有的速度重塑著企業(yè)的面貌,成為推動經(jīng)濟增長和產(chǎn)業(yè)升級的關(guān)鍵力量,為企業(yè)開辟出
    的頭像 發(fā)表于 08-30 15:55 ?490次閱讀

    企業(yè)如何數(shù)字化轉(zhuǎn)型

    在當(dāng)今這個日新月異的數(shù)字時代,企業(yè)的數(shù)字化轉(zhuǎn)型已不再是一道選擇題,而是一道必答題。它不僅關(guān)乎企業(yè)的生存與發(fā)展,更是決定企業(yè)能否在激烈的市場競爭中脫穎而出的關(guān)鍵。 企業(yè)數(shù)字化
    的頭像 發(fā)表于 08-27 16:55 ?388次閱讀

    數(shù)字化工廠防系統(tǒng)介紹

    在當(dāng)今這個科技日新月異的時代,數(shù)字化已成為各行各業(yè)轉(zhuǎn)型升級的關(guān)鍵詞,而工廠作為制造業(yè)的核心,其數(shù)字化轉(zhuǎn)型更是勢在必行。其中,數(shù)字化工廠
    的頭像 發(fā)表于 07-31 17:09 ?331次閱讀

    芯盾時代:構(gòu)建新型身份管理體系,筑牢數(shù)字安全屏障

    在企業(yè)數(shù)字化轉(zhuǎn)型的進程中,“身份”作為聯(lián)通物理世界和數(shù)字世界的橋梁,重要性日益凸顯。如果對數(shù)字身份
    的頭像 發(fā)表于 05-23 10:54 ?490次閱讀

    企業(yè)數(shù)字化轉(zhuǎn)型,人才是關(guān)鍵。華為政企咨詢?nèi)绾钨x能客戶高效培養(yǎng)數(shù)字化人才?

    華為政企咨詢在選定的行業(yè)、選定的客戶和選定的價值場景,為客戶提供數(shù)字化咨詢服務(wù),支撐客戶數(shù)字化轉(zhuǎn)型,擴大 ICT 產(chǎn)品和產(chǎn)品組合銷售機會。近
    的頭像 發(fā)表于 05-10 00:27 ?1100次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>,人才是關(guān)鍵。華為政企咨詢?nèi)绾钨x能<b class='flag-5'>客戶</b>高效培養(yǎng)<b class='flag-5'>數(shù)字化</b>人才?

    工廠數(shù)字化轉(zhuǎn)型方案

    隨著科技的不斷發(fā)展,數(shù)字化轉(zhuǎn)型已成為企業(yè)提升競爭力的關(guān)鍵手段。對于工廠而言,數(shù)字化轉(zhuǎn)型不僅能夠提高生產(chǎn)效率、降低成本,優(yōu)化產(chǎn)品質(zhì)量、增強市場競爭力。 工廠
    的頭像 發(fā)表于 04-30 16:05 ?407次閱讀

    企業(yè)數(shù)字化轉(zhuǎn)型,人才是關(guān)鍵。華為政企咨詢?nèi)绾钨x能客戶高效培養(yǎng)數(shù)字化人才?

    摘要: 時習(xí)知怎么成了華為 ICT 咨詢方案部的項目交付助手? 封面: 正文: 華為政企咨詢在選定的行業(yè)、選定的客戶和選定的價值場景,為客戶提供數(shù)字化咨詢服務(wù),支撐客戶數(shù)字化
    的頭像 發(fā)表于 04-24 22:43 ?608次閱讀
    企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>,人才是關(guān)鍵。華為政企咨詢?nèi)绾钨x能<b class='flag-5'>客戶</b>高效培養(yǎng)<b class='flag-5'>數(shù)字化</b>人才?

    企業(yè)數(shù)字化轉(zhuǎn)型方案

    隨著科技的不斷進步和工業(yè)的快速發(fā)展,數(shù)字化轉(zhuǎn)型已成為工廠提升競爭力、實現(xiàn)可持續(xù)發(fā)展的關(guān)鍵。借助物聯(lián)網(wǎng)、無線通訊等現(xiàn)代技術(shù),加速加快企業(yè)數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 04-22 16:08 ?539次閱讀

    轉(zhuǎn)型之路為何難行?企業(yè)數(shù)字化轉(zhuǎn)型的困境與出路

    數(shù)字化轉(zhuǎn)型是一項長期、復(fù)雜的系統(tǒng)工程,需要企業(yè)有明確的目標和戰(zhàn)略作為指引。然而,很多企業(yè)在數(shù)字化轉(zhuǎn)型之初,缺乏對數(shù)字化
    的頭像 發(fā)表于 03-25 16:04 ?518次閱讀
    <b class='flag-5'>轉(zhuǎn)型</b>之路為何難行?企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的困境與出路

    三防平板ONERugged工業(yè)三防平板,推動數(shù)字化轉(zhuǎn)型

    隨著科技的發(fā)展,數(shù)字化轉(zhuǎn)型已經(jīng)成為企業(yè)轉(zhuǎn)型升級的必由之路。而在數(shù)字化轉(zhuǎn)型中,三防平板作為一種重要的工具,可以極大地推動企業(yè)的
    的頭像 發(fā)表于 02-19 11:09 ?358次閱讀

    數(shù)字化轉(zhuǎn)型的“奇點”演進

    當(dāng)前,數(shù)字化轉(zhuǎn)型已成為不可逆轉(zhuǎn)的趨勢,每一個工業(yè)企業(yè)都應(yīng)該學(xué)習(xí)、思考和實踐企業(yè)的數(shù)字化,這不僅僅是當(dāng)前復(fù)雜市場格局的需要,也是未來企業(yè)長期發(fā)展、基業(yè)長青的基礎(chǔ)。 ? 而思考數(shù)字化
    的頭像 發(fā)表于 02-18 14:04 ?335次閱讀

    數(shù)字化管理成為了企業(yè)數(shù)字化轉(zhuǎn)型的重要支撐

    數(shù)字化轉(zhuǎn)型是企業(yè)發(fā)展的重要趨勢,數(shù)字化管理是支撐。RFID技術(shù)廣泛應(yīng)用于各個領(lǐng)域,結(jié)合數(shù)字化和智能技術(shù),企業(yè)可實現(xiàn)全面智能
    的頭像 發(fā)表于 02-03 11:43 ?487次閱讀
    <b class='flag-5'>數(shù)字化</b>管理成為了企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的重要支撐