當前,數字化轉型已成為證券行業未來發展的戰略高地。依托5G、AI、大數據等數字技術,券商不斷豐富產品業態、提升交易效率、完善風險管理,業務數字化水平持續提升。與此同時,日益復雜的組織架構、快速增加的業務應用、來源不同的系統用戶、不斷迭代的IT架構,都讓券商面臨著前所未有的“身份安全”挑戰。如何夯實“身份安全”基石,為數字化轉型提供安全支撐,成為了券商迫切需要解決的問題。
方案功能與設計如下:1.利用芯盾時代用戶身份與訪問管理平臺(IAM)建立統一身份管理平臺,為員生成唯一數字身份,實現全網全域的統一身份管理,進而實現對業務應用、辦公設備、運維設備的統一認證管理、統一權限管理、統一審計管理;2.在安信辦公App中集成多因素認證SDK,實現業務應用的多因素認證;3.改造統一應用門戶,完成IAM與企業微信App的適配,實現PC端與移動端的單點登錄。
2.運維管理更高效通過統一身份管理平臺為各個業務應用自動生成賬號、分配訪問權限,大幅減少運維人員工作量;借助用戶自助服務中心,外包人員、實習生可自助申請開通賬號、申請權限,運維管理人員只需審批即可,有效提升運維效率。3.身份認證更安全安信辦公App集成多因素認證SDK后具備了多因素認證能力,運維人員根據應用的重要等級、員工訪問行為風險情況,實施分級認證策略,通過動態口令、指紋識別、人臉識別、App掃碼等認證方式提升安全認證級別,進一步保證身份認證的安全性,避免身份泄露帶來的安全風險。4.登錄系統更便捷原有應用門戶完成改造、IAM與企業微信App完成適配后,員工認證成功后可在門戶中直接打開有訪問權限的業務系統、在手機上拉起業務應用App,實現業務系統的單點登錄,解決員工多個賬戶、反復登錄的痛點,讓員工“一次認證、全網通行”。5.災備建設更可靠統一身份管理平臺按照兩地三中心的災備模式進行部署,通過網絡專線同步身份數據,保證平臺穩定運行,滿足《證券基金經營機構信息技術管理辦法》、《證券期貨經營機構信息系統備份能力標準》要求。
關于安信證券
安信證券股份有限公司(以下簡稱“安信證券”)成立于2006年,公司控股股東為國投資本股份有限公司(600061.SH),注冊資本達100億元。安信證券總部設于深圳,在全國設有50家分公司、320家證券營業部。經過多年發展,安信證券已經成為全牌照綜合類券商,多項業務排名進入全國前列,連續多年獲得證監會AA類評級。安信證券一直將數字化轉型作為公司的核心戰略舉措。自2015年開始,安信證券的數字化轉型持續加速,以業務和技術雙輪驅動,不斷提升業務數字化水平,實現了公司的高質量發展。案例背景
作為證券行業數字化轉型的先行者,安信證券的數字化建設成果顯著。但隨著業務和人員的持續擴張,“身份安全”問題日益凸顯,成為了安信證券數字化轉型的“阿喀琉斯之踵”。1.員工身份不統一,規范管理難以實現為了保證公司業務運轉,安信證券形成了辦公網、生產網兩張網,業務體系中OA系統、HR系統、外包系統等5大身份數據源并存。在日常辦公中,員工更是需要同時使用VPN、AD域、WiFi、堡壘機等辦公、運維和網絡設備的賬號。面對異常復雜的多身份源,安信證券迫切希望實現跨網、跨域、跨應用的統一身份管理,建立規范的身體管理體系。2.運維管理不規范,手工操作隱患巨大登錄安信證券網絡的用戶類型復雜,在編員工、經紀人、實習生、外包人員……這些用戶都需要運維人員通過分散的后臺手工完成賬號創建、權限分配、日志審計等工作,不但工作量巨大,還容易造成孤兒賬號、僵尸賬號,帶來安全隱患。安信證券需要實現用戶賬號的自動化流轉和用戶自助服務,提高運維管理效率。3.員工操作不便利,多套賬號容易泄露安信證券建立了統一應用門戶,實現了部分應用的單點登錄,并推出了安信辦公App,便于員工移動辦公。但原有門戶的單點登錄能力有限,員工仍需使用多個賬戶進行頻繁且重復的認證操作,既影響工作效率,又容易導致賬戶泄露。安信證券希望能夠基于安信辦公App實現所有業務應用的多因素認證,并基于統一應用門戶、企業微信App實現PC端和移動端的單點登錄,提升員工的辦公體驗。4.災備應急要求高,身份入口不容有失統一身份管理系統作為業務應用的統一入口,一旦出現問題將對企業業務造成重大影響。安信證券高度重視統一身份管理系統的應急災備建設,系統必須滿足合規要求,保證高可用、高可靠。方案設計
芯盾時代根據安信證券的實際需求和IT架構,基于零信任安全理念,使用芯盾時代用戶身份與訪問管理平臺(IAM)為安信證券建立統一身份管理平臺。芯盾時代按照“先試先用,逐步推廣,分批實施,平滑上線,管技結合,持續優化”的改造策略,將改造對安信證券業務運營的影響降至最低。
客戶價值
借助統一身份管理平臺,安信證券建立了跨網、跨域、跨應用的身份管理體系,業務安全水平大幅提升。目前,安信證券已有100+業務應用接入了統一身份管理平臺,取得了良好的應用效果。1.身份管理更規范借助統一身份管理平臺,安信證券整合5大身份數據源,為每一個登錄業務系統的人員創建唯一數字身份,并將AD域、打印機、堡壘機、VPN、WiFi等辦公、運維和網絡設備納入平臺管理范圍,形成了權威的組織用戶體系,建立了用戶、權限、應用賬號自動化流轉機制,實現跨網、跨域、跨應用的標準化身份管理,為業務體系的持續建設奠定了堅實基礎。
芯盾視點
今年6月,中國證券業協會正式印發了《證券公司網絡和信息安全三年提升計劃(2023-2025)》,對券商的安全建設提出了明確要求,證券行業有望掀起一輪新的網絡和信息安全建設高潮。在此背景下,安信證券通過建設統一身份管理平臺,為企業的數字化轉型提供了強有力的支撐,對證券行業、乃至金融行業的網絡和信息安全建設有著重要的參考價值。
往期 · 推薦
重慶銀行×芯盾時代丨統一身份管理,建設標準化業務安全體系
杭州銀行×芯盾時代丨夯實移動終端安全基座 助力金融機構業務安全建設
中國日報社×芯盾時代丨以“身份安全”為基石,助力國家級媒體信息化建設
實踐案例丨政務系統如何“零信任”?某黨政機關給出標準答案
原文標題:客戶案例丨安信證券:券商數字化轉型 “身份安全”要先行
文章出處:【微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
芯盾時代
+關注
關注
0文章
245瀏覽量
2005
原文標題:客戶案例丨安信證券:券商數字化轉型 “身份安全”要先行
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
農批市場數字化安防系統的優勢
的安全管理水平,優化運營效率,并推動市場向智慧化方向轉型。其優勢主要體現在以下幾個方面: ? 1. 全方位實時監控,提升安全防范能力 數字化
網關:開啟工廠數字化轉型
在當今科技飛速發展的時代,數字化轉型已成為工廠提升競爭力、實現可持續發展的必由之路。而在這場轉型浪潮中,一個關鍵的角色悄然崛起,它就是網關,正默默助力工廠實現設備數據的互聯互通,為數字化
工信部|制造業企業數字化轉型典型場景
聚焦產業鏈上下游企業研發設計、生產制造、運維服務、經營管理、供應鏈管理等場景,以場景為切入點梳理數字化轉型痛點需求,繪制重點行業、重點產業鏈數字化轉型場景圖譜(簡稱“一圖譜”),明確企

網關在數字化轉型中的角色
一、什么是網關? 網關是一種網絡節點,它能夠連接不同的網絡或系統,并在它們之間轉發數據。在數字化轉型的背景下,網關不僅僅是數據傳輸的橋梁,更是確保數據安全、提高數據處理效率的關鍵技術。 二、網關在
制造業數字化轉型要注重哪些方面?
制造業數字化轉型需要從數據管理、流程自動化、智能決策支持、數字化人才建設、創新商業模式、技術整合與應用以及組織文化轉型等多個方面綜合考慮并實
工業數字化轉型如何實現
工業數字化轉型是一個復雜而全面的過程,涉及技術升級、流程優化、組織變革等多個方面。根據搜索結果,以下是實現工業數字化轉型的一些關鍵步驟和策略: 1. 明確
數字化轉型:重塑企業未來的創新引擎
在當今瞬息萬變的商業環境中,數字化轉型已成為企業持續發展和競爭力提升的關鍵路徑。然而,真正的數字化轉型并非僅僅是技術層面的升級或業務線上化的
高校轉型數字化的原因有哪些
高校轉型數字化的原因可以歸結為多個方面,這些原因共同驅動著高等教育機構向數字化方向邁進。以下是幾個主要的原因: 適應科技發展趨勢: 隨著信息技術的飛速發展,數字化已經成為各行各業不可逆
數字化轉型對企業的意義
在日新月異的數字時代,企業的生存與發展已不再僅僅依賴于傳統的商業模式和管理手段。數字化轉型,這一全球性的趨勢,正以前所未有的速度重塑著企業的面貌,成為推動經濟增長和產業升級的關鍵力量,為企業開辟出
企業如何數字化轉型
在當今這個日新月異的數字時代,企業的數字化轉型已不再是一道選擇題,而是一道必答題。它不僅關乎企業的生存與發展,更是決定企業能否在激烈的市場競爭中脫穎而出的關鍵。 企業數字化
數字化工廠安防系統介紹
在當今這個科技日新月異的時代,數字化已成為各行各業轉型升級的關鍵詞,而工廠作為制造業的核心,其數字化轉型更是勢在必行。其中,數字化工廠
工業園區如何實現數字化轉型
、云計算、AI人工智能等相關技術和應用的不斷升級創新,以及政府工作報告多次提出,要促進我國企業數字經濟發展,加強數字中國建設整體布局,建設數字信息基礎配套設施,推進 5G規模
企業數字化轉型,人才是關鍵。華為政企咨詢如何賦能客戶高效培養數字化人才?
華為政企咨詢在選定的行業、選定的客戶和選定的價值場景,為客戶提供數字化咨詢服務,支撐客戶數字化轉型,擴大 ICT 產品和產品組合銷售機會。近

評論