產品分類
詳細信息
近日,勒索病毒肆虐,證件監管機構展開積極應對。上海證券交易所于2014年10月與中國聯通合作正式上線藍信平臺采取積極應對措施,未發現一起感染事件。
上交所之所以青睞藍信,看重的正是藍信的高安全性。5月19日,上海證券交易所在回答媒體提問時提到,5月12日早接到安全通報中心預報后,上證所第一時間向所領導進行了匯報,并緊急啟動工作平臺的應急預案,協調人員及時進行排查梳理,截至目前未發現一起感染事件。
具體來說,上證所的應對措施如下:
制定了統一的《WannaCry勒索軟件應對指南》和《業務應急指南》,在此次應對中,本所定期及時向證信辦匯報近期情況,并聯系上海shcert加強對涉及本所的地址的監控和通報。在整個事件處理過程中,建立了全所的信息安全員微信群,及時將新進展和應對機制通報到各員工并落實,通過郵件、微信、藍信、電話等多種方式通知到各個相關業務系統負責人緊急排查。
藍信在行業內獲得公安部等保三級認證,并且通過了第三方測評機構安全測評。上交所對辦公外網防火墻策略進行緊急加固,對和本次漏洞相關的SMB協議進行屏蔽,更新IPS策略并將惡意域名相關的IP地址加入防火墻黑名單,調整部署DNS策略,對惡意域名進行本地劫持,跟蹤病毒變種,重點對相關安全設備實施24小時監控。
同時,為更好排除隱患,對辦公網的電腦再次進行了全面相關高危端口掃描,確保系統安全。
金融業是一個對信息安全要求較高和敏感的行業,移動互聯網時代的到來更是對其提出了全新的挑戰:如何進行安全、即時、高效的溝通協作,如何有效監控業務流程和交易環節,如何在高效與信息安全之間找到新的平衡點,更好地服務于內部員工和外部客戶,成為了金融業當務之急。上交所就建設安全移動工作平臺的問題,與聯通藍信進行了成功的嘗試。