企业资金管理系统安全解决方案

字号:

  安全需求

  集团企业为了加强对内部资金的集中管控,都建立自己的财务资金系统来进行内部资金管理和资金流转等工作。但是由于网络的广泛性和公开性,使得数据信息在网络流转的过程中存在很多安全隐患,例如无法确认用户的真实有效身份、非法用户可以通过网络窃取资金信息,可以假冒合法用户发送虚假的信息,企业内部的财务人员也可以对做过的账单和审批的报表进行抵赖等。这些都会给企业财务资金信息的安全

  和管理造成极大影响。归集起来,财务资金系统的安全需求如下:

  (1)用户身份的真实性

  (2)传输数据的机密性

  (3)传输数据的完整性

  (4)电子数据合法合规性

  方案概述

  CFCA根据资金管理系统的安全需求,结合自身在金融领域的产品与技术优势,为集团企业提供了完善的资金管理系统数字证书安全解决方案,解决方案总体框架如下图所示:

企业资金管理系统安全解决方案

  集团(企业)使用RA系统为财务人员发放数字证书,RA系统的管理员通过RA系统进行证书生命周期的管理(如证书申请、更新、吊销等),并做好的USBKEY发放给员工;

  用户插入USBKEY并正确输入密码登录到资金管理系统,实现强身份认证登录;

  通过在资金管理系统部署CFCA的证书工具包,实现在资金管理系统的关键节点的数字签名;

  在资金管理系统服务端和网银适配器端部署数字证书并与证书应用相应接口集成,实现资金管理系统服务端到银行前置机的数据安全。

  应用流程介绍

企业资金管理系统安全解决方案

  在登陆的时使用数字证书进行身份认证,加强系统登录人员和管理员的安全管控;用户在登录时必须提交CA认证系统颁发的用户证书,系统通过用户证书实现身份认证和访问控制。(用户证书保存在USBKEY中)

  在财务人员进行关键操作中,使用用户证书进行数字签名,同时进行二次身份认证,保障业务操作行为的真实性。

  对关键数据和单据提交时进行数字签名,保障操作抗抵赖性,并提供有效的电子证据,使之具有纸质签名同等的法律效力,可用于后期电子取证。

  成功案例

企业资金管理系统安全解决方案