0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

客户案例丨安信证券:券商数字化转型 “身份安全”要先行

芯盾时代 来源:未知 2023-06-29 15:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前,数字化转型已成为证券行业未来发展的战略高地。依托5GAI、大数据等数字技术,券商不断丰富产品业态、提升交易效率、完善风险管理,业务数字化水平持续提升。与此同时,日益复杂的组织架构、快速增加的业务应用、来源不同的系统用户、不断迭代的IT架构,都让券商面临着前所未有的“身份安全”挑战。如何夯实“身份安全”基石,为数字化转型提供安全支撑,成为了券商迫切需要解决的问题。

关于安信证券

安信证券股份有限公司(以下简称“安信证券”)成立于2006年,公司控股股东为国投资本股份有限公司(600061.SH),注册资本达100亿元。安信证券总部设于深圳,在全国设有50家分公司、320家证券营业部。经过多年发展,安信证券已经成为全牌照综合类券商,多项业务排名进入全国前列,连续多年获得证监会AA类评级。安信证券一直将数字化转型作为公司的核心战略举措。自2015年开始,安信证券的数字化转型持续加速,以业务和技术双轮驱动,不断提升业务数字化水平,实现了公司的高质量发展。

案例背景

作为证券行业数字化转型的先行者,安信证券的数字化建设成果显著。但随着业务和人员的持续扩张,“身份安全”问题日益凸显,成为了安信证券数字化转型的“阿喀琉斯之踵”。1.员工身份不统一,规范管理难以实现为了保证公司业务运转,安信证券形成了办公网、生产网两张网,业务体系中OA系统、HR系统、外包系统等5大身份数据源并存。在日常办公中,员工更是需要同时使用VPN、AD域、WiFi、堡垒机等办公、运维和网络设备的账号。面对异常复杂的多身份源,安信证券迫切希望实现跨网、跨域、跨应用的统一身份管理,建立规范的身体管理体系。2.运维管理不规范,手工操作隐患巨大登录安信证券网络的用户类型复杂,在编员工、经纪人、实习生、外包人员……这些用户都需要运维人员通过分散的后台手工完成账号创建、权限分配、日志审计等工作,不但工作量巨大,还容易造成孤儿账号、僵尸账号,带来安全隐患。安信证券需要实现用户账号的自动化流转和用户自助服务,提高运维管理效率。3.员工操作不便利,多套账号容易泄露安信证券建立了统一应用门户,实现了部分应用的单点登录,并推出了安信办公App,便于员工移动办公。但原有门户的单点登录能力有限,员工仍需使用多个账户进行频繁且重复的认证操作,既影响工作效率,又容易导致账户泄露。安信证券希望能够基于安信办公App实现所有业务应用的多因素认证,并基于统一应用门户、企业微信App实现PC端和移动端的单点登录,提升员工的办公体验。4.灾备应急要求高,身份入口不容有失统一身份管理系统作为业务应用的统一入口,一旦出现问题将对企业业务造成重大影响。安信证券高度重视统一身份管理系统的应急灾备建设,系统必须满足合规要求,保证高可用、高可靠。

方案设计

芯盾时代根据安信证券的实际需求和IT架构,基于零信任安全理念,使用芯盾时代用户身份与访问管理平台(IAM)为安信证券建立统一身份管理平台。芯盾时代按照“先试先用,逐步推广,分批实施,平滑上线,管技结合,持续优化”的改造策略,将改造对安信证券业务运营的影响降至最低。2a8a4dda-164f-11ee-962d-dac502259ad0.png方案功能与设计如下:1.利用芯盾时代用户身份与访问管理平台(IAM)建立统一身份管理平台,为员生成唯一数字身份,实现全网全域的统一身份管理,进而实现对业务应用、办公设备、运维设备的统一认证管理、统一权限管理、统一审计管理;2.在安信办公App中集成多因素认证SDK,实现业务应用的多因素认证;3.改造统一应用门户,完成IAM与企业微信App的适配,实现PC端与移动端的单点登录。

客户价值

借助统一身份管理平台,安信证券建立了跨网、跨域、跨应用的身份管理体系,业务安全水平大幅提升。目前,安信证券已有100+业务应用接入了统一身份管理平台,取得了良好的应用效果。1.身份管理更规范借助统一身份管理平台,安信证券整合5大身份数据源,为每一个登录业务系统的人员创建唯一数字身份,并将AD域、打印机、堡垒机、VPN、WiFi等办公、运维和网络设备纳入平台管理范围,形成了权威的组织用户体系,建立了用户、权限、应用账号自动化流转机制,实现跨网、跨域、跨应用的标准化身份管理,为业务体系的持续建设奠定了坚实基础。2ac52d6a-164f-11ee-962d-dac502259ad0.png2.运维管理更高效通过统一身份管理平台为各个业务应用自动生成账号、分配访问权限,大幅减少运维人员工作量;借助用户自助服务中心,外包人员、实习生可自助申请开通账号、申请权限,运维管理人员只需审批即可,有效提升运维效率。3.身份认证更安全安信办公App集成多因素认证SDK后具备了多因素认证能力,运维人员根据应用的重要等级、员工访问行为风险情况,实施分级认证策略,通过动态口令、指纹识别、人脸识别、App扫码等认证方式提升安全认证级别,进一步保证身份认证的安全性,避免身份泄露带来的安全风险。4.登录系统更便捷原有应用门户完成改造、IAM与企业微信App完成适配后,员工认证成功后可在门户中直接打开有访问权限的业务系统、在手机上拉起业务应用App,实现业务系统的单点登录,解决员工多个账户、反复登录的痛点,让员工“一次认证、全网通行”5.灾备建设更可靠统一身份管理平台按照两地三中心的灾备模式进行部署,通过网络专线同步身份数据,保证平台稳定运行,满足《证券基金经营机构信息技术管理办法》、《证券期货经营机构信息系统备份能力标准》要求。

芯盾视点

今年6月,中国证券业协会正式印发了《证券公司网络和信息安全三年提升计划(2023-2025)》,对券商的安全建设提出了明确要求,证券行业有望掀起一轮新的网络和信息安全建设高潮。在此背景下,安信证券通过建设统一身份管理平台,为企业的数字化转型提供了强有力的支撑,对证券行业、乃至金融行业的网络和信息安全建设有着重要的参考价值。

往期 · 推荐

重庆银行×芯盾时代丨统一身份管理,建设标准化业务安全体系

杭州银行×芯盾时代丨夯实移动终端安全基座 助力金融机构业务安全建设

中国日报社×芯盾时代丨以“身份安全”为基石,助力国家级媒体信息化建设

实践案例丨政务系统如何“零信任”?某党政机关给出标准答案


原文标题:客户案例丨安信证券:券商数字化转型 “身份安全”要先行

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯盾时代
    +关注

    关注

    0

    文章

    327

    浏览量

    2509

原文标题:客户案例丨安信证券:券商数字化转型 “身份安全”要先行

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力江西省财科技提升数字化业务安全能力

    芯盾时代中标江西省财科技,基于双方前期合作建设的零信任平台,为其全面优化升级,解决政务云身份鉴别、终端安全、传输安全等问题,进一步提升江西省财
    的头像 发表于 11-26 09:35 290次阅读
    芯盾时代助力江西省财<b class='flag-5'>信</b>科技提升<b class='flag-5'>数字化</b>业务<b class='flag-5'>安全</b>能力

    网络安全数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全的角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化转型
    的头像 发表于 11-10 15:57 213次阅读

    国美 API 接口:传统家电电商数字化转型新动力

    Programming Interface)接口作为技术桥梁,正成为国美这类企业数字化转型的核心引擎。本文将从API接口的定义入手,探讨其在国美转型中的关键作用、具体应用场景、带来的效益,以及未来展望,帮助读者理解这一“新动力
    的头像 发表于 09-05 15:21 376次阅读

    施耐德电气如何助力中药行业数字化转型

    施耐德电气“数字化转型七步法”为中药行业提供了从咨询到运维的全生命周期解决方案,涵盖数字化转型咨询服务、一体设计、资产信息管理中心、运营信
    的头像 发表于 07-30 10:16 550次阅读

    芯盾时代中标易事特集团统一身份认证管理项目

    芯盾时代中标易事特集团统一身份认证管理项目,助力集团在信息数字化管理领域再迈关键一步。芯盾时代基于零信任安全理念,为客户建设统一
    的头像 发表于 05-09 11:08 1013次阅读

    农批市场数字化防系统的优势

    安全管理水平,优化运营效率,并推动市场向智慧方向转型。其优势主要体现在以下几个方面:   1. 全方位实时监控,提升安全防范能力 数字化
    的头像 发表于 04-01 15:32 467次阅读

    华为携手合作伙伴加速城市全域数字化转型

    华为中国合作伙伴大会2025期间,在“数智赋能城市全域数字化转型”论坛上,华为与客户、伙伴和专家围绕城市智能体架构、城市智能中枢、数据要素等重点领域,共话政务与城市数字化发展趋势并分享
    的头像 发表于 03-31 09:20 729次阅读

    网关:开启工厂数字化转型

    在当今科技飞速发展的时代,数字化转型已成为工厂提升竞争力、实现可持续发展的必由之路。而在这场转型浪潮中,一个关键的角色悄然崛起,它就是网关,正默默助力工厂实现设备数据的互联互通,为数字化
    的头像 发表于 03-14 13:41 466次阅读

    光电数字化变革项目正式启动

    近日,三光电数字化变革项目启动会在厦门总部隆重召开,标志着公司数字化变革的冲锋号正式吹响。股份公司总经理林科闯、常务副总经理蔡文必等一众高管悉数出席,表明了公司对数字化变革的高度重视
    的头像 发表于 03-08 13:41 1199次阅读

    江西万年芯通过数字化转型成熟度星级评估

    加速数字化转型,是企业创新、产业升级和经济高质量发展的关键路径。江西万年芯微电子有限公司顺利通过了《数字化转型成熟度模型》(T/AIITRE10004-2023)标准体系认证,获得“
    的头像 发表于 02-19 15:35 825次阅读
    江西万年芯通过<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>成熟度星级评估

    部|制造业企业数字化转型典型场景

    聚焦产业链上下游企业研发设计、生产制造、运维服务、经营管理、供应链管理等场景,以场景为切入点梳理数字化转型痛点需求,绘制重点行业、重点产业链数字化转型场景图谱(简称“一图谱”),明确企
    的头像 发表于 02-06 10:38 869次阅读
    工<b class='flag-5'>信</b>部|制造业企业<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>典型场景

    网关在数字化转型中的角色

    一、什么是网关? 网关是一种网络节点,它能够连接不同的网络或系统,并在它们之间转发数据。在数字化转型的背景下,网关不仅仅是数据传输的桥梁,更是确保数据安全、提高数据处理效率的关键技术。 二、网关在
    的头像 发表于 01-02 18:00 896次阅读

    制造业数字化转型注重哪些方面?

    制造业数字化转型需要从数据管理、流程自动、智能决策支持、数字化人才建设、创新商业模式、技术整合与应用以及组织文化转型等多个方面综合考虑并实
    的头像 发表于 12-30 15:05 501次阅读

    有方科技参加中国信通院城市全域数字化转型分论坛

    有方科技参加城市全域数字化转型分论坛并做《创新物联感知体系 助力城市全域数字化转型》主题演讲,分享在城市数字化
    的头像 发表于 12-25 16:09 911次阅读