讲真,保险行业可能是最怕数据泄露的行业之一。
你想想,保险公司手里都有什么?客户身份证号、手机号、家庭住址、银行卡信息、健康记录、保单详情……这些东西一旦泄露,轻则客户被骚扰电话轰炸,重则直接被骗走几十万。而且银保监会的罚单可不是开玩笑的,去年就有好几家保险分公司因为数据泄露被罚了几十万甚至上百万。
但问题来了——保险公司的员工每天都在正常处理这些敏感数据,你总不能把所有的数据通道都堵死吧?销售要发保单给客户,核保要查客户病历,理赔要调取资料……业务还要不要做了?
所以,真正的难题是:既要防止数据泄露,又要不影响业务运转。
下面我用大白话说说,像安企神这类数据防泄密方案,到底是怎么干的。

泄密风险主要来自三个地方
第一个,员工主动或不小心发出去的。比如销售把客户名单用微信传给了朋友,或者把含敏感信息的Excel随手发到了外部群里。
第二个,U盘、手机拍照这类物理通道。有人拿U盘拷走客户数据,或者用手机对着屏幕拍一下,几千条保单信息就出去了。这招防起来最难,因为你没法24小时盯着每个人的手。
第三个,第三方人员。系统维护商、外包服务商,他们有权限接触服务器,一旦数据被批量打包带走,后果很严重。
解决方案也没那么玄乎
这类防泄密软件的核心思路就一句话:不该看的看不了,该看的不能乱发,乱发的能被追回来。
具体怎么做到呢?
第一招,强制加密。
这相当于给文件上了一把锁。内部员工打开没问题,但只要文件被发到外部电脑上,就是一堆乱码。比如销售做了一份含客户信息的保单文件,存在自己电脑上是正常显示,但如果他通过微信发给朋友,对方那边打不开。

第二招,外发管控。
保险业务确实需要对外发文件给客户,这个没法一刀切禁止。解决方案是给文件设置审批权限。想要发送可以申请,由管理员审核,文件才能通过程序外发。

第三招,U盘和打印控制。
U盘插上去要么完全不能用,要么只能使用公司认证过的加密U盘。打印呢?敏感文件的打印需要主管审批,而且每份打印的文件都会自动加上水印,上面有员工工号和打印时间。就算被人拍照,照片里也有水印,一查就知道是谁干的。


第四招,行为审计。
不是监控员工的一举一动(那样太变态了),而是对敏感操作留下记录。比如谁在什么时间把多少条数据导出成了Excel,谁访问了高管级别的保单数据,谁在下班后批量下载了客户信息——这些行为都会自动记录。没事的时候不打扰你,但真出了事,半小时就能追溯到人。

第五招,外设和网络限制。
蓝牙、WiFi热点、USB网卡这些可以按需禁用。员工在公司只能用公司配发的设备接入内网,私人手机和笔记本没法连进来。这样就堵住了“把自己的电脑带进来,然后拷走数据”这类操作。

保险行业的特殊性在哪
和其他行业比,保险业有几个特点:人员流动性大(销售离职率常年不低),合作伙伴多(第三方公估、代理渠道),而且终端设备分散(很多销售用的是自己的手机和笔记本)。
所以保险公司的防泄密方案不能搞得太死板。比如对销售人员的手机,不是要求装全套监控软件,而是要能实现“工作数据和个人数据分离”——公司发的文件只能在公司的工作空间里打开,员工离职了,管理员远程一清除,那些文件就没了,不会留在员工个人手机里。
另外,很多保险公司现在都在推移动展业,销售在iPad上给客户做方案、签单。这时候需要的是水印和截屏控制——在App里禁止截屏,或者截屏自动带水印。客户看方案没问题,但想用手机翻拍?照片上会有显眼的工号水印。
说在最后
数据防泄密这件事,技术能做到80分,剩下20分靠的是员工的意识和公司的管理制度。光装软件没用,得让员工知道“我乱发客户数据真的会被查到,而且后果很严重”。
不过话说回来,对那些真想窃取数据的人,再严的管控也只能增加他的作案成本和暴露风险。好在保险行业绝大多数泄密事件都是无心之失——员工图方便,用微信传了个含敏感信息的文件。这类问题,加密和外发管控就能解决掉一大半。
最后一句大实话:没有百分百安全的系统,但如果你连基础的加密和行为审计都没做,那一旦出了事,不仅仅是罚款的问题,客户信任丢了,才是真完蛋。
终结“偷油”黑幕!安企神软件助力加油站实现诚信经营,挽回消费者信任
在加油站,您是否也曾有过一丝疑虑:“我付了50升油的钱,油箱真的加满了50升吗?”这并非空穴来风。近年来,部分加油站通过“阴阳电脑”、作弊软件等高科技手段偷油偷税的行为屡被曝光,不仅让消费者蒙受经济损失,更严重侵蚀了行业的公信力。面对这一行业顽疾,监管部门也是头疼不已。某地区产品质量检验研究院的工作人员就选择引入了安企...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...