[ 应用场景 ]
面向不同行业的身份安全实践
同一套技术底座,不同的合规语境与业务诉求。我们按行业理解问题。
01
金融
典型挑战
强监管环境下,柜面、运维与办公账号面临严格的身份鉴别与审计要求,短信与口令方式已无法满足监管预期。
我们的价值
硬件级双因素认证满足监管对强身份鉴别的要求,认证全程留痕、可审计,同时不牺牲柜面业务效率。
监管要求
PCI DSS 4.0 要求所有进入持卡人数据环境的访问必须采用多因素认证;等保 2.0 三级系统要求组合鉴别技术。
—— PCI DSS 4.0 · GB/T 22239-2019
02
政企
典型挑战
等保 2.0 明确要求重要系统采用两种以上鉴别技术,存量系统改造涉及多部门协调,落地周期长。
我们的价值
FIDO2 密钥开箱即用、免驱动部署,配合分阶段改造路线,以最平滑的方式完成合规落地。
监管要求
GB/T 22239-2019 规定第三级及以上系统应采用两种或两种以上组合的鉴别技术对用户进行身份鉴别。
—— GB/T 22239-2019《网络安全等级保护基本要求》
03
医疗
典型挑战
HIS、EMR 等系统登录频繁且共用终端普遍,口令繁琐影响诊疗效率,又存在账号共享的管理隐患。
我们的价值
一触即登录的认证体验兼顾安全与效率,账号与人员强绑定,杜绝共享账号带来的审计盲区。
监管要求
《医疗卫生机构网络安全管理办法》要求加强身份认证与访问控制管理,落实实名制要求。
—— 国家卫健委 · 2022
04
科技
典型挑战
代码仓库、云控制台、内部系统凭证分散,一次钓鱼攻击即可造成源代码与核心资产泄露。
我们的价值
以硬件密钥统一防护研发资产,从协议层面免疫钓鱼与凭证盗用,保护企业最核心的数字资产。
监管要求
ISO/IEC 27001 与 SOC 2 均要求对重要系统实施安全的身份鉴别控制;CISA 推荐使用防钓鱼 MFA。
—— ISO/IEC 27001 · SOC 2 · CISA