
打印安全在保险业中尤显重要,各大保险公司视苦心积累的客户信息为公司的生命和在生意竞争中取得优势和主动的法宝。一方面是数据的保密,另一方面是每天都有客户需要得到及时生效的保单,这给服务及硬件厂商提出了更加严格的要求。
业内专家指出,在寿险公司的保单制作全外包项目中,保证整个系统的安全性和保密性是非常重要,特别是数据安全。需要对保单制作全外包中心的工作流程各个环节进行监控及管理,采取有效措施施以防止因非授权访问、恶意攻击、蓄意窃取、人员疏忽等各种原因造成用户数据外泄。因此,需要一整套详细的安全保密方案,其包括:网络安全、密文打印和人员保密管理。
除了计算机网络硬设备之外,网络操作系统是确保计算机网络安全的最基本部件。它是计算机网络资源的管理者,必须具备安全的控制策略和保护机制,防止非法入侵者攻破设防而非法获取资源。网络操作系统安全保密的核心是访问控制,即确保主体对客体的访问只能是授权的,末经授权的访问是不允许的,其操作是无效的。
另外,在系统中所有账号设置有口令,口令应集中保管,定期更改。使用密码和登录控制来避免对打印服务器的未被授权的登录。为特权账号(超级用户等)设置自动/人工锁定屏幕保护访问。设置打印文件系统临时文件和日志文件及其目录的访问权限,确保只有授权用户才可以对其读写为每个用户指定其工作主目录,限制未授权的文件、目录、服务访问。审核打印设备权限,经常检测打印设备所有者和访问权限的变化。
为保证用户数据在传送到生产现场不被恶意窃取、复制,都需要采取数据加密措施。密码算法利用密钥来对敏感的用户信息进行加密,然后把加密好的数据和密钥发送给接收者,接收者可利用同样的算法和传递来的密钥对数据进行解密,从而获取敏感信息并保证了数据的机密性。