银行的数字化战略克服安全障碍
在转向零信任架构的过程中,优化相关流程并加强安全保障
开罗市中心 Midan Talaat Harb 周围的灯光步道

银行安全人员重点关注银行和客户信息面临的诸多威胁。要确保员工、客户和客户投资安全无虞,所涉及的工作非常复杂。因此,如果您负责银行安全工作又敢于面对挑战,那么这个方案对您会大有裨益。

幸运的是,埃及领先私营银行 Commercial International Bank S.A.E. (CIB) 的安全监督负责人面对挑战积极进取、出色应对。

“确保我们始终安全是我热爱这份工作的核心挑战之一,”CIB 首席安全官 (CSO) Shatssy Hassan 说道,“我们能够将这种舒适感传递给客户,鼓励他们与关心他们的投资和信息的银行合作。”

CIB 为零售和企业客户提供银行服务。它是埃及最大的私营银行,在全国拥有超过 1,000 台 ATM 机,在埃及各省设有 210 多家分行。Hassan 自 2014 年以来一直担任 CSO。

2016 年,CIB 开始实施一项五年战略,旨在改进身份和访问管理 (IAM) 以及身份治理。“这是一项持续性战略,将在未来逐渐发展成熟,目的是确保我们最终实现在组织内建立零信任的目标,”Hassan 说。

规模化身份管理

 

对 8,000 名员工进行安全、透明的身份管理

快速访问

 

新员工入职/获取所需访问权限和老员工调动从一周或更长时间缩短至不到 1 天

我们已经实施的深入战略现在正在为客户提供更安全的解决方案。 Shatssy Hassan 首席安全官 国际商业银行 (Commercial International Bank S.A.E.)

CIB 首先关注三个主要目标。第一个目标是实现无缝、便捷的员工入职、调动和离职流程,同时增强这些流程,提高效率、降低成本,并缩短周转时间。此前,新员工入职并授予他们所需的访问权限需要超过一周的时间,这个流程涉及许多纸质文件请求。员工跨部门调动或调到其他分行也需要大量的人工工作,并涉及许多纸质文件请求。需要进一步管理和控制长时间休假和辞职,以确保及时撤销不必要的访问权限。

第二个目标是更好地管理和治理服务器和系统中 IT 管理员的特权身份。以前的手动纸质文件流程缺乏对这些身份的全面了解,从而增加了安全风险。全面的可视化、治理和控制对于确保 IT 管理员获得履行职责所需的最低权限至关重要。此外,所执行管理操作的可视化和可追溯性对于 CIB 安全运营中心 (SOC) 的监控和事件响应至关重要。

第三个目标是通过扩展 IAM 对 CIB 数字渠道的控制来增强客户的身份验证安全流程。客户需要具有增强安全性和控制力的无缝登录体验。

Hassan 喜欢应对挑战是一件好事,因为实施这一战略会带来其中几个挑战。

逐一克服障碍

第一个挑战是找到一个合作伙伴来帮助制定计划。CIB 研究并深入了解了可用解决方案的市场。“我们知道创建大量定制会导致非常复杂且难以管理的环境,”Hassan 说,“我们希望确保该平台足够灵活,能够满足我们的要求,并以最少的定制保持开箱即用功能。”

该银行确定 IBM Security® 拥有可以支持 CIB 战略的治理平台。IBM 也可以提供咨询,这对团队来说很重要。咨询方帮助 CIB 根据应用程序建立适当的治理模型。

IBM Security 推出了 IBM Security Guardium®IBM® Identity and Access Management (IAM)、IBM Security Identity Governance and Intelligence (IGI)、IBM Privileged Access Management (PAM) 和 IBM Security Verify Privilege Manager 解决方案。这些解决方案可以监控银行的数据库、保护敏感服务器、管理合规性、防止职责分离 (SoD) 违规行为、实现 IT 审计自动化并为已识别威胁建立边界。这些功能能够为组织提供更加安全的环境。

第二个挑战是将解决方案集成到传统系统中。CIB 运行一个包含超过 120 个应用程序的复杂 IT 环境。2017 年 7 月开始执行该战略时,团队采取了敏捷方法。

“我们决定专注于为各部门创造业务价值的快速致胜方案,”Hassan 解释说,“我们选择了能够让员工了解自己拥有的敏感权限的应用程序。”

该基础设置与 CIB 的人力资源 (HR) 系统及其域控制器系统集成。然后,它与核心银行应用程序集成,该应用程序于 2018 年 1 月完成。

“当我们启动并运行该系统时,我们开始将越来越多的应用程序与 IBM 解决方案集成,这些应用程序性质很复杂,”Hassan 说。

第三个挑战是知识转移。这是 IBM 顾问在解决方案中不可或缺的另一个领域。IBM 埃及团队在建立内部团队技能组合的同时为 CIB 提供支持。员工学会了故障排除、创建工作流程和集成应用程序以维持日常运营。

“我们依赖 IBM 的专业知识和他们提供的支持。然后,他们将知识移交给本地身份访问管理团队和 CIB,以继续旅程并开始集成越来越多的应用程序,”Hassan 说道。

将战略解决方案集成到 CIB 现有系统的过程中遇到了许多挑战。但团队付出的努力是值得的。

我们依赖 IBM 的专业知识和他们提供的支持。然后,他们将知识移交给本地身份访问管理团队和 CIB,以继续旅程并开始集成越来越多的应用程序。 Shatssy Hassan 首席安全官 国际商业银行 (Commercial International Bank S.A.E.)
自动化安全和零信任的优势

第二个挑战是将解决方案集成到传统系统中。CIB 运行一个包含超过 120 个应用程序的复杂 IT 环境。2017 年 7 月开始执行该战略时,团队采取了敏捷方法。

“我们决定专注于为各部门创造业务价值的快速致胜方案,”Hassan 解释说,“我们选择了能够让员工了解自己拥有的敏感权限的应用程序。”

该基础设置与 CIB 的人力资源 (HR) 系统及其域控制器系统集成。然后,它与核心银行应用程序集成,该应用程序于 2018 年 1 月完成。

“当我们启动并运行该系统时,我们开始将越来越多的应用程序与 IBM 解决方案集成,这些应用程序性质很复杂,”Hassan 说。

第三个挑战是知识转移。这是 IBM 顾问在解决方案中不可或缺的另一个领域。IBM 埃及团队在建立内部团队技能组合的同时为 CIB 提供支持。员工学会了故障排除、创建工作流程和集成应用程序以维持日常运营。

“我们依赖 IBM 的专业知识和他们提供的支持。然后,他们将知识移交给本地身份访问管理团队和 CIB,以继续旅程并开始集成越来越多的应用程序,”Hassan 说道。

将战略解决方案集成到 CIB 现有系统的过程中遇到了许多挑战。但团队付出的努力是值得的。

凭借新的解决方案,CIB 安全流程更加简化且安全性更高。新员工无需等待数周再开始为客户提供帮助。相反,新解决方案可以在几分钟内处理他们的访问权限。

同样,员工从一个分行调到其他分行也可以在几分钟内完成。现在,CIB 可以更快地帮助人手不足的分行弥补临时缺勤的情况。集成应用程序也变得更加容易了。该团队有 120 个应用程序,其中 80 个集成在该系统上。在引入新应用程序时,SOC 会立即遵循一组已定义的集成要求。

CIB 还利用 PAM 降低了安全风险。SOC 可以查看 IT 管理员在所有操作系统和数据库上执行的所有活动。这可以确保用户活动符合用户的权限。如果需要,SOC 还可以记录活动以供调查。

这一切都没有影响客户体验,只会让客户体验变得更好。通过与 IBM 合作,CIB 确保实现了无缝和直观的用户体验。

“我们已经实施的深入战略现在正在为客户提供更安全的解决方案,”Hassan 说,“我们稳健的数字化转型战略方法与我们的安全状况密切相关。”

通过接管超过 8,000 个员工身份的管理,同时简化业务需求的实现,CIB 的战略减少了手动身份治理工作。

CIB 计划继续与 IBM 合作,制定实现零信任的持续性战略。“当地和全球团队为我们提供的支持非常出色。我们将继续在不同领域与 IBM Security 合作,确保实现 CIB 安全战略的目标。”

毫无疑问,安全挑战将会不断出现,但凭借 IBM Security 合伙关系和现有战略,Hassan 和 CIB 已做好应对这些挑战的准备。

 

了解 IAM 解决方案

CIB 徽标
关于 Commercial International Bank S.A.E.

CIB(ibm.com 外部链接)是埃及一家领先的私营银行。该银行位于开罗,为超过 140 万客户提供金融产品和服务,其中包括各种规模的企业、机构、家庭和高净值人士。该银行的使命是“通过投资人员、数据和数字化,将传统金融服务转变为简单易用的解决方案,以满足未来的需求。”

采取下一步行动

如需详细了解本案例中介绍的 IBM 解决方案,请联系您的 IBM 代表或 IBM 业务合作伙伴。

查看更多案例研究 联系 IBM 充分利用收件箱,从 IBM 获取最佳资源。

订阅精选简讯,了解最新的技术、商业和思想领导力。

订阅
某资产管理公司

利用基于云的身份管理加速前进

阅读成功案例
法律

© Copyright IBM Corporation 2022 IBM Corporation, IBM Security, New Orchard Road, Armonk, NY 10504

美国出品,2022 年 3 月。

IBM、IBM 徽标、ibm.com、IBM Security 以及 Guardium 是 International Business Machines Corp. 在世界各地司法辖区的注册商标。其他产品和服务名称可能是 IBM 或其他公司的商标。以下网站上的“Copyright and trademark information”部分中包含了 IBM 商标的最新列表:ibm.com/legal/copyright-trademark

本文档为自最初公布日期起的最新版本,IBM 可能随时对其进行更改。IBM 并不一定在开展业务的所有国家或地区提供所有产品或服务。

文中引用的性能数据和客户示例仅作演示说明之用。实际性能结果可能因具体配置和操作条件而异。本文档中的信息均“按原样”提供,不涉及任何明示或暗示的保证,包括适销性、特定用途适用性的任何保证,以及不侵权的任何保证或条件。IBM 产品根据其提供时所依据的协议条款和条件获得保证。

良好安全实践声明:IT 系统安全涉及通过预防、检测和响应企业内部和外部的不当访问来保护系统和信息。不正当访问可导致信息被更改、破坏、盗用或滥用,也可能导致系统被损坏或滥用,包括用于攻击他人。任何 IT 系统或产品都不应被视为完全安全,任何单一产品、服务或安全措施都不能完全有效防止不正当使用或访问。IBM 系统、产品和服务旨在成为合法、全面的安全措施的一部分,这必然涉及其他操作程序,且可能需要借助其他系统、产品或服务才能发挥最大作用。IBM 不保证任何系统、产品或服务可免于或使您的企业免于受到任何一方恶意或非法行为的影响。