文(wén)章(zhāng)摘要(yào): ☆ 嚴審、嚴控、強服務——某國(guó)有®$(yǒu)大(dà)型券商集中通(tōng)信合£¥≠規管理(lǐ)平台案例客戶面臨的(de)挑戰σ♥某國(guó)有(yǒu)…

嚴審、嚴控、強服務
——某國(guó)有(yǒu)大(dà)型券商集中通(tōng)∞λ信合規管理(lǐ)平台案例
客戶面臨的(de)挑戰
某國(guó)有(yǒu)大(dà)型券商的≥✔&₩(de)合規部門(mén)根據證監會(huì)正在制(≈λ ≥zhì)定的(de)《證券業(yè)信息隔離(lí)制(zhì)δ±度操作(zuò)指引》,制(zhì)定了(le)相(xiàng)匹配的(de)δ'≥《合規性管理(lǐ)規定》,并逐步分(fēn)解到(dào♣α )《內(nèi)部通(tōng)信管理(lǐ)制(♠₹≠zhì)度》,進一(yī)步落實到(dào)《IT內(nèi)部網絡通(tō✘£ng)信安全管理(lǐ)辦法》。
為(wèi)了(le)盡可(kě)能(néng)的(de)滿足指引中關♣✘∑于通(tōng)信安全管理(lǐ)的(de)要(yào)求,落實∏×↓各項控制(zhì)和(hé)審計(jì)措施,合規部門(mén €β<)認為(wèi)非常有(yǒu)必要(yào)及時(shí)建立統一(yī)的☆÷'(de)集中通(tōng)信合規管理(lǐ)平台,進一(yī)步從(cóng¶§)終端安全管理(lǐ)、郵件(jiàn)審計(jì)、上(s₽γ→hàng)網行(xíng)為(wèi)管理(lǐ)、電(di₹γàn)話(huà)錄音(yīn)、信息隔離π ♥(lí)等各方面,加強防範老(lǎo)鼠倉、內(nèi)幕交易、✔≈"↑機(jī)密信息洩密的(de)各種控制(zhì)和→↓(hé)審計(jì)措施。
另一(yī)方面,IT部門(mén)也(yě)希望通(tōng)過集中通♣✘→♥(tōng)信的(de)統一(yī)管理γ<'§(lǐ),能(néng)夠為(wèi)內(nèi)部員(yuán)工(gō§₽←×ng)提供各種安全服務,提升IT服務的(de)安 λ全性、效率和(hé)滿意度,使得(de)IT通(tōng)∞ 信安全管理(lǐ)水(shuǐ)平上(shàng)升到(≤✔dào)更高(gāo)層次。
君思科(kē)技(jì)結合證券行(xíng)業(yè)的(de)特點為(w↔σ èi)其設計(jì)了(le)集中通(tōng)信合規管理®±(lǐ)平台
君思科(kē)技(jì)依據ISO 20000及業(y∑ε<↕è)界最佳實踐經驗,從(cóng)嚴審、嚴控、強服務三個(gè)方面入手,為↓γ(wèi)某國(guó)有(yǒu)大(dà)型券商設 ¶ 計(jì)了(le)集中通(tōng)信合規管理(lǐ)平台,并提₽∑λ出了(le)“三權分(fēn)立”的(de)獨有(↓™₹∑yǒu)方案。
集中通(tōng)信合規管理(lǐ)平台通(tō®$ng)過建設終端安全管理(lǐ)系統、郵件( €≤αjiàn)監控和(hé)歸檔系統、上(shàng)網行(xíng)為(β¥wèi)管理(lǐ)系統、電(diàn)話(huà↑∑)錄音(yīn)系統建立統一(yī)的(de)通(t≤←ōng)信安全管理(lǐ)平台,并通(tōng)過集中安全管理α∞(lǐ)Portal,對(duì)涉及敏感信息的(de)信息系統∏±₹、通(tōng)訊及辦公自(zì)動化(huà)等信息設施∏>∞、設備的(de)保密進行(xíng)管理(lǐ),對(d→&uì)可(kě)能(néng)知(zhī)悉敏感信息的(de)員(yuá♣∑ φn)工(gōng)的(de)電(diàn)子(zǐ)郵件↓&∑>(jiàn)、即時(shí)通(tōng)訊工(gōng)具β↑♣、指定專用(yòng)電(diàn)話(huà)等進行(xíng¶÷γ)監測,确保內(nèi)部辦公網絡與網上(shà₩γng)交易系統之間(jiān)的(de)有(yǒ ↔ ¥u)效隔離(lí)和(hé)應當建立完善的(de)集中授權機(jī)↔✘制(zhì),對(duì)合規管理(lǐ)所關注的(de)信息÷α 系統實現(xiàn)了(le)分(fēn)類、分(fēn)級管理(lǐ✔¥♠)。同時(shí)将不(bù)同子(zǐ)系統中的(de)審計(jì)信息₽∏π→集中進行(xíng)檢索和(hé)查詢,針對(duì)某個©≈α(gè)對(duì)象呈現(xiàn)所有(y↑↔βǒu)需要(yào)審計(jì)的(de)信息,或者對(duì)某類違規信息進 ÷♥行(xíng)集中呈現(xiàn),或者對(duì)某段時(shí)間(£§jiān)內(nèi)的(de)違規信息進行(xíng)集中呈現(xiàn↕σ☆₩)。
客戶收益
1、集中通(tōng)信合規管理(lǐ)平台從(φ'±βcóng)管理(lǐ)方面為(wèi)某國(guó∏₩✘)有(yǒu)大(dà)型券商的(de)合規部門(mén'≥"♠)實現(xiàn)了(le)“嚴審”、“嚴控”,從(cóng>≠★<)終端安全、郵件(jiàn)安全、網絡安全、涉密人(r↓γén)員(yuán)機(jī)密信息等對(duì)相(xi∑™àng)應的(de)人(rén)員(yuán)進行(xíng)信息的δ✘(de)隔離(lí)、審計(jì)和(hé)控制(zhì),采用(yòng)≠<♠統一(yī)的(de)管理(lǐ)平台,實現(xiàn§♣ )多(duō)種需求的(de)整合。合規人(rén)員(yuán)能(n↑✔₽éng)夠簡單、便捷的(de)查詢到(dào)違規信息,并且能(né₽★×ng)夠對(duì)相(xiàng)應人(rén)員(yuán)的(de)♦λ↓$違規行(xíng)為(wèi)進行(xíng)識别确認,對(duì)已識 ε别違規行(xíng)為(wèi)的(de)人(rén)員(yuán)進<§行(xíng)隔離(lí)和(hé)控制(zh≥≤ì)操作(zuò),有(yǒu)效地(dì)滿足了(le)信息÷隔離(lí)制(zhì)度的(de)要(yào)求,提升了(le)公司合規管 ₩理(lǐ)水(shuǐ)平。
2、集中通(tōng)信安全管理(lǐ)平台獨有(yǒu)±✘的(de)三權分(fēn)立機(jī)制(zhì)的(de)構建,非常好("∏≠hǎo)的(de)協調了(le)三種角色之間(j'←iān)的(de)工(gōng)作(zuò),合規人(rén)♣>↓員(yuán)僅僅能(néng)夠查詢相(xiàng)應的≥♣δ(de)審計(jì)信息,IT人(rén)員(yuán)僅可(kě)以對(d ∏uì)權限進行(xíng)變更而無法查看(kàn)相γ×(xiàng)應的(de)審計(jì)信息,稽核人(rén)員(yuán)僅&¶π✘能(néng)查看(kàn)合規人(rén)員(yuán)和(hé)IT人(♣∞απrén)員(yuán)的(de)操作(zuò)信息♦↔←。三種角色相(xiàng)互協作(zuò)又(yòu)相(x₩ε≥✔iàng)互制(zhì)約,為(wèi)↔♥公司提供了(le)安全、高(gāo)效的(de)合規管理(l≠ǐ)。
3、集中通(tōng)信合規管理(lǐ)平台從(cón¶☆∞≈g)服務方面為(wèi)IT部門(mén)實γβ現(xiàn)了(le)“強服務”。IT人(rén)員(yuán)能(nénφ¶≈÷g)夠輕松的(de)完成大(dà)規模的(de)終端♦λ 運維和(hé)網絡安全管理(lǐ),大(dà)大(d₹π♥♦à)減小(xiǎo)了(le)IT人(rén₹≥≠)員(yuán)的(de)運維工(gōng)作(z₩uò)。某國(guó)有(yǒu)大(dà©₹)型券商總部有(yǒu)2000多(duō)員(yuán)工(gōn>→§g),隻需要(yào)一(yī)個(gè)IT管¶≤理(lǐ)人(rén)員(yuán)就(jiù)≠≠ 可(kě)以輕松的(de)支撐,公司IT建設ε®和(hé)辦公效率提升到(dào)了(le)一(yī)個(gè♦ ¥)更高(gāo)的(de)層次。