当前,数字化转型已成为证券行业未来发展的战略高地。依托5G、AI、大数据等数字技术,券商不断丰富产品业态、提升交易效率、完善风险管理,业务数字化水平持续提升。与此同时,日益复杂的组织架构、快速增加的业务应用、来源不同的系统用户、不断迭代的IT架构,都让券商面临着前所未有的“身份安全”挑战。如何夯实“身份安全”基石,为数字化转型提供安全支撑,成为了券商迫切需要解决的问题。
关于安信证券
安信证券股份有限公司(以下简称“安信证券”)成立于2006年,公司控股股东为国投资本股份有限公司(600061.SH),注册资本达100亿元。安信证券总部设于深圳,在全国设有50家分公司、320家证券营业部。经过多年发展,安信证券已经成为全牌照综合类券商,多项业务排名进入全国前列,连续多年获得证监会AA类评级。安信证券一直将数字化转型作为公司的核心战略举措。自2015年开始,安信证券的数字化转型持续加速,以业务和技术双轮驱动,不断提升业务数字化水平,实现了公司的高质量发展。案例背景
作为证券行业数字化转型的先行者,安信证券的数字化建设成果显著。但随着业务和人员的持续扩张,“身份安全”问题日益凸显,成为了安信证券数字化转型的“阿喀琉斯之踵”。1.员工身份不统一,规范管理难以实现为了保证公司业务运转,安信证券形成了办公网、生产网两张网,业务体系中OA系统、HR系统、外包系统等5大身份数据源并存。在日常办公中,员工更是需要同时使用VPN、AD域、WiFi、堡垒机等办公、运维和网络设备的账号。面对异常复杂的多身份源,安信证券迫切希望实现跨网、跨域、跨应用的统一身份管理,建立规范的身体管理体系。2.运维管理不规范,手工操作隐患巨大登录安信证券网络的用户类型复杂,在编员工、经纪人、实习生、外包人员……这些用户都需要运维人员通过分散的后台手工完成账号创建、权限分配、日志审计等工作,不但工作量巨大,还容易造成孤儿账号、僵尸账号,带来安全隐患。安信证券需要实现用户账号的自动化流转和用户自助服务,提高运维管理效率。3.员工操作不便利,多套账号容易泄露安信证券建立了统一应用门户,实现了部分应用的单点登录,并推出了安信办公App,便于员工移动办公。但原有门户的单点登录能力有限,员工仍需使用多个账户进行频繁且重复的认证操作,既影响工作效率,又容易导致账户泄露。安信证券希望能够基于安信办公App实现所有业务应用的多因素认证,并基于统一应用门户、企业微信App实现PC端和移动端的单点登录,提升员工的办公体验。4.灾备应急要求高,身份入口不容有失统一身份管理系统作为业务应用的统一入口,一旦出现问题将对企业业务造成重大影响。安信证券高度重视统一身份管理系统的应急灾备建设,系统必须满足合规要求,保证高可用、高可靠。方案设计
芯盾时代根据安信证券的实际需求和IT架构,基于零信任安全理念,使用芯盾时代用户身份与访问管理平台(IAM)为安信证券建立统一身份管理平台。芯盾时代按照“先试先用,逐步推广,分批实施,平滑上线,管技结合,持续优化”的改造策略,将改造对安信证券业务运营的影响降至最低。方案功能与设计如下:1.利用芯盾时代用户身份与访问管理平台(IAM)建立统一身份管理平台,为员生成唯一数字身份,实现全网全域的统一身份管理,进而实现对业务应用、办公设备、运维设备的统一认证管理、统一权限管理、统一审计管理;2.在安信办公App中集成多因素认证SDK,实现业务应用的多因素认证;3.改造统一应用门户,完成IAM与企业微信App的适配,实现PC端与移动端的单点登录。客户价值
借助统一身份管理平台,安信证券建立了跨网、跨域、跨应用的身份管理体系,业务安全水平大幅提升。目前,安信证券已有100+业务应用接入了统一身份管理平台,取得了良好的应用效果。1.身份管理更规范借助统一身份管理平台,安信证券整合5大身份数据源,为每一个登录业务系统的人员创建唯一数字身份,并将AD域、打印机、堡垒机、VPN、WiFi等办公、运维和网络设备纳入平台管理范围,形成了权威的组织用户体系,建立了用户、权限、应用账号自动化流转机制,实现跨网、跨域、跨应用的标准化身份管理,为业务体系的持续建设奠定了坚实基础。2.运维管理更高效通过统一身份管理平台为各个业务应用自动生成账号、分配访问权限,大幅减少运维人员工作量;借助用户自助服务中心,外包人员、实习生可自助申请开通账号、申请权限,运维管理人员只需审批即可,有效提升运维效率。3.身份认证更安全安信办公App集成多因素认证SDK后具备了多因素认证能力,运维人员根据应用的重要等级、员工访问行为风险情况,实施分级认证策略,通过动态口令、指纹识别、人脸识别、App扫码等认证方式提升安全认证级别,进一步保证身份认证的安全性,避免身份泄露带来的安全风险。4.登录系统更便捷原有应用门户完成改造、IAM与企业微信App完成适配后,员工认证成功后可在门户中直接打开有访问权限的业务系统、在手机上拉起业务应用App,实现业务系统的单点登录,解决员工多个账户、反复登录的痛点,让员工“一次认证、全网通行”。5.灾备建设更可靠统一身份管理平台按照两地三中心的灾备模式进行部署,通过网络专线同步身份数据,保证平台稳定运行,满足《证券基金经营机构信息技术管理办法》、《证券期货经营机构信息系统备份能力标准》要求。芯盾视点
今年6月,中国证券业协会正式印发了《证券公司网络和信息安全三年提升计划(2023-2025)》,对券商的安全建设提出了明确要求,证券行业有望掀起一轮新的网络和信息安全建设高潮。在此背景下,安信证券通过建设统一身份管理平台,为企业的数字化转型提供了强有力的支撑,对证券行业、乃至金融行业的网络和信息安全建设有着重要的参考价值。
往期 · 推荐
重庆银行×芯盾时代丨统一身份管理,建设标准化业务安全体系
杭州银行×芯盾时代丨夯实移动终端安全基座 助力金融机构业务安全建设
中国日报社×芯盾时代丨以“身份安全”为基石,助力国家级媒体信息化建设
实践案例丨政务系统如何“零信任”?某党政机关给出标准答案
原文标题:客户案例丨安信证券:券商数字化转型 “身份安全”要先行
文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
芯盾时代
+关注
关注
0文章
182浏览量
1801
原文标题:客户案例丨安信证券:券商数字化转型 “身份安全”要先行
文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
高校转型数字化的原因有哪些
高校转型数字化的原因可以归结为多个方面,这些原因共同驱动着高等教育机构向数字化方向迈进。以下是几个主要的原因: 适应科技发展趋势: 随着信息技术的飞速发展,数字化已经成为各行各业不可逆
数字化转型对企业的意义
在日新月异的数字时代,企业的生存与发展已不再仅仅依赖于传统的商业模式和管理手段。数字化转型,这一全球性的趋势,正以前所未有的速度重塑着企业的面貌,成为推动经济增长和产业升级的关键力量,为企业开辟出
企业如何数字化转型
在当今这个日新月异的数字时代,企业的数字化转型已不再是一道选择题,而是一道必答题。它不仅关乎企业的生存与发展,更是决定企业能否在激烈的市场竞争中脱颖而出的关键。 企业数字化
企业数字化转型,人才是关键。华为政企咨询如何赋能客户高效培养数字化人才?
华为政企咨询在选定的行业、选定的客户和选定的价值场景,为客户提供数字化咨询服务,支撑客户数字化转型,扩大 ICT 产品和产品组合销售机会。近
企业数字化转型,人才是关键。华为政企咨询如何赋能客户高效培养数字化人才?
摘要: 时习知怎么成了华为 ICT 咨询方案部的项目交付助手? 封面: 正文: 华为政企咨询在选定的行业、选定的客户和选定的价值场景,为客户提供数字化咨询服务,支撑客户数字化
企业数字化转型方案
随着科技的不断进步和工业的快速发展,数字化转型已成为工厂提升竞争力、实现可持续发展的关键。借助物联网、无线通讯等现代化技术,加速加快企业数字化转型
三防平板丨ONERugged工业三防平板,推动数字化转型
随着科技的发展,数字化转型已经成为企业转型升级的必由之路。而在数字化转型中,三防平板作为一种重要的工具,可以极大地推动企业的
数字化转型守护者丨芯盾时代入选“2023央国企数字化产业赋能图谱”多个领域
产业中的创新力量,为国有企业数字化转型工作提供参考指导。 芯盾时代 作为领先的零信任业务安全产品方案提供商,凭借丰富的央国企客户项目经验、领先的产品服务体系和持续提升的创新能力,成功入
数字化转型是什么?有哪些应用?
数字化转型是指企业或组织通过采用数字技术来改变其业务模式和运营方式,以适应新兴市场趋势、提高效率、增强客户体验和增加竞争优势的过程。它不仅涉及技术的变革,还包括企业文化、组织结构和业务
数字化转型如何落地?
数字化转型是现代企业发展的关键环节,它不仅仅是技术的升级,更是企业文化、运营模式和市场战略的全面革新。一个成功的数字化转型能够为企业带来更高效率、更好的
企业数字化转型的好处?
企业数字化转型是当今商业世界中一个至关重要的议题。数字化转型不仅仅意味着采用新技术,而是涉及到企业在文化、运营和客户体验方面的根本变革。那么
祝贺!打造数字化转型创新典范,IBM 多家客户荣获鼎革奖
”。今年,多家 IBM 客户荣登榜单,共斩获10项大奖。其中,华晨宝马、安踏集团获得重磅的“年度评委会大奖”。 鼎革奖数字化转型先锋榜由《哈佛商业评论》中文版、清华大学全球产业研究院和 SAP 公司于 2018 年发起,旨在发掘
评论