自助设备安全防护方案
广电运通以提升自助设备应用效果为软件目标,打造最适合中国市场的自助设备安全防护解决方案,提升金融自助设备的生态环境。方案包括:终端平台安全方案,终端物理安全方案,终端系统安全方案,以及信息安全咨询服务。
终端平台安全方案
随着ATM的广泛使用,银行的ATM需求量也逐年提升,而由于ATM厂商使用的工控机品牌不同,配置不同,导致各厂商提供的操作系统也存在一定的差异性。与此同时,ATM终端采用的系统多数都是通用的商用平台,也存在着安装过程繁琐、系统过度臃肿、管理维护复杂等情况,为了满足银行对于ATM操作系统的扩展性、安全性、高效性需求,广电运通的终端平台安全方案,可以针对银行ATM应用系统环境进行定制化开发,形成符合银行ATM业务运行需要的专用平台,实现自助设备系统平台的安全性、合规性、稳定性的有效提升,保障ATM终端业务的快速开发、方便部署和智能管理。

自定义系统组件
根据银行的业务需求,对操作系统进行自定义组件化,达到系统最优化配置,满足所有能够在传统应用平台上运行的软件,均可直接运行在定制化操作系统中。
智能补丁管理
完善的补丁升级服务,优先获取补丁,支持传统应用平台上的所有补丁安装。
实用功能设计
系统内核小、占用资源少、启动速度快,具备诸如系统写保护等实用功能,减少内存、CPU消耗;
资源保护管理
基于EWFMGR技术,全面保护文件、硬盘、内存和注册表等系统资源;
通过运行监测,对设备运行性能不断优化,以达到减少设备运行成本、降低主机能耗、延长运行寿命的服务目标。
终端物理安全方案
机芯作为ATM设备中取款类机型的核心技术,负责按照指令将一定数量的钞票输送到出钞口。一直以来,金融机构对于机芯的有效防护视为自助设备安全的重要指标,广电运通公司凭借多年的技术研究与实践,推出基于机芯的链路、接口、以及行为合规性等多层面的专业机芯安全防护方案,将物理安全理念从设备外围延伸至设备内部,全面保障金融自助设备的安全、正常运行。
终端系统安全方案
ATM系统威胁来源于病毒攻击,风险程序,配置隐患,以及USB存储设备等多种渠道。基于ATM总体控制流程和银行业务特点,要提高系统的总体安全级别,必须从ATM的操作系统本身,业务运行环境,移动存储介质,甚至安全管理规范等多方面进行统筹考虑。
广电运通致力于为银行提供最高级别的安全服务,资深ATM系统研发人员总结多年ATM系统运行维护经验,为银行提供专业ATM系统安全方案,能够防御ATM各类安全威胁,满足银行业务扩展及资源整合的需求,实现可持续性的系统安全提升,保护ATM安全、稳定的运行。

构建系统安全防护体系
以专业ATM研发制造及管理经验,通过对ATM系统环境的优化配置,使ATM的系统运行达到符合业务要求的最佳安全状态。
客户化定制风险进程防御机制
结合ATM运行环境特点及国际国内安全标准规范,对系统运行进程实施安全等级机制,形成可信赖白名单。并可实时对系统进行智能分析,识别可信赖进程,通过主动防御技术自动终止未知恶意程序,100%杜绝各种类型的病毒、蠕虫、木马、恶意程序攻击。
移动介质安全管理
针对读写介质易被犯罪分子利用进行恶意程序植入、盗取敏感信息、操作人员误操作的诸多风险,对于USB存储设备进行透明加密,能够按照不同角色及用途对USB存储介质的读写权限进行严格控制,有效保障ATM运行安全。
SECOne端点安全防护系统
信息安全咨询服务
随着信息技术的不断发展和应用,信息安全正面临着来自各方面的威胁,如何保障信息安全已经成为亟待解决的问题。而目前银行在解决信息安全问题的过程中也面临着许多难题,如何实现最大程度的信息安全,保障银行的金融交易正常运营和业务的连续性,银行需要通过专业的信息安全服务解决所面临的信息安全问题。
由通过CISP资格认证的信息安全服务团队,为银行提供针对性的信息安全规划、建设、维护等相关顾问咨询和培训服务,帮助银行提升整体安全技术、安全管理,安全合规性等方面的专业性和服务能力。

咨询规划:协助建立信息安全体系。
风险评估:针对确立的风险管理对象所面临的风险进行识别、分析和评价。
风险控制:依据风险评估的结果,选择和实施合适的安全措施。
审核批准:根据国内外信息安全管理标准、国家信息安全政策、业内最佳信息安全实践,通过审查、测试、评审等手段,检验风险评估和风险控制的结果是否满足客户的安全要求。
应急响应:针对客户突发的安全事件,帮助企业以最快速度恢复信息管理系统的完整性、可用性和安全性,帮助客户查找事故来源,给出安全事故过程报告,同时给出解决方案与防范报告,阻止和减少安全事件所带来的影响。
培训交流:通过与参与人员进行交流,并为所有相关人员提供学习途径,以保证共同实现信息安全目标。
注:CISP(Certified Information Security Professional)既“注册信息安全专业人员” ,经中国信息安全产品测评认证中心实施国家认证,为国家对信息安全人员资质的最高认可。

