首页 >> 关于我们 >> 新闻动态

山西某银行:以文档加解密为核心,打造全行终端数据安全防护体系

深圳市联软科技股份有限公司
2026年07月20日

image.png

在金融行业数字化转型与信创改造纵深推进的背景下,山西某银行紧抓合并重组后的窗口期,主动应对终端类型复杂化、办公场景多样化的新形势,全面升级电子文档防护能力。

着眼于“文档生成即受控”的目标,银行确立以驱动层强制加密为核心底座,构建覆盖文档创建、使用、流转、外发全生命周期的防护体系,同时辅以准入控制与终端管控能力,围绕开发网、办公生产网及信创终端场景,构建覆盖全行网络、终端、数据资产的一体化安全管控体系,落实国产和非国产终端安全一体化管理目标,为全行业务加速发展提供坚实支撑。

核心破局:无感加密,文件“落地即锁” 

方案采用驱动层加解密技术,将加密信息固化于文件本体。文档在受控终端内创建或修改时,系统自动完成实时加密,用户无感知。一旦文件脱离内网环境或未授权终端,即无法正常读取,从底层彻底封堵数据窃取与外泄风险。

同时,系统对行内积累的历史存量涉密文档进行批量扫描与自动加密,确保存量与增量数据安全策略一致,不留防护死角。

分级管控:精细权限与内部流转安全

基于文档涉密等级,系统配置精细化内部权限策略,严格控制合法用户的越权访问、违规修改及非授权打印行为。不同部门、不同级别员工仅能按需访问对应密级文档,实现“最小权限”原则落地。

外发可控:审批与授权双轨并行,全程可追溯

针对必须对外交付的协作场景,建立标准化外发审批体系。员工可发起线上解密审批流程,经审批通过后以明文交付;也可通过加密授权包外发,自定义设置打开次数、密码有效期、水印及自动销毁规则,确保文档外发“有据可查、有时可限、有痕可溯”。

立体数据防护闭环:准入拦截与通道封堵

单纯加密无法解决合法人员的违规外发通道问题。为此,方案同步配套部署入网准入控制,综合运用802.1x和NACC+ACL策略,实现“身份认证+入网安检+设备绑定”三重审核,确保只有合规终端才能接入内网。同时,全面禁用蓝牙、自建WiFi等高危外设,仅允许内网注册U盘合规使用并全程审计文件拷贝行为;结合屏幕水印与打印水印溯源机制,依托唯一身份标识实现泄密行为快速定位。“通道控制+行为审计+水印溯源+文档加密”的措施,形成了更加立体的数据防护闭环,有效封堵了数据可能外泄的各类物理与网络通道,确保加密防护不被绕过。

以统一平台为支撑,推动信创与传统终端一体化纳管

image.png

面对信创终端与Windows传统终端并存、管理方式差异较大的现实情况,银行同步建设统一终端安全管理平台,整合接入安全、终端管控、数据防泄密、文档授权外发等多项能力,为文档安全策略的全行落地提供坚实支撑。

依托统一平台架构,方案全面兼容信创终端与Windows传统终端,实现国产与非国产终端统一纳管、统一策略、统一标准,有效满足行内信创改造长期演进需求,避免多套系统并行建设带来的运维割裂与策略不一致问题。既保证了文档安全能力在不同终端环境下稳定落地,也为后续终端安全体系持续扩展预留了充足空间。

通过本次建设,该银行成功将文档安全从以制度约束为主,升级为以技术防护为核心,真正实现了敏感数据“生成即受控、流转可管理、外发可追溯”的安全目标。

在此基础上,项目也进一步夯实了全行信创终端与传统终端统一纳管的能力底座,为后续持续推进数据安全治理、提升合规管理水平和保障业务稳健发展提供了有力支撑。

最新动态

  • 山西某银行:以文档加解密为核心,打造全行终端数据安全防护体系

  • 雪磐安全携手联软科技签署战略合作,共建国内金融信创AI安全标杆

热门推荐