- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(中国银行计算机信息安全策略纲要试行
发文单位:中国银行文 号:中银科[2002]38号发布日期:2002-11-29执行日期:2002-11-29 1.前言 随着信息技术的不断发展,金融信息安全与我国经济建设、社会安定和国家安全紧密相连。中国银行各项业务已经由传统手工处理转向高科技信息系统处理模式,信息技术已成为银行赖以发展的基础。中国银行信息系统是技术密集、资金密集、大型复杂的网络化的人机系统,其安全问题日益突出。 金融信息安全的风险来于管理层、技术层和操作层。银行信息系统所面临的主要威胁是: (1)人为的失误:计算机技术人员及业务人员在信息系统的设计、开发、安装、使用过程中,都有机会产生人为的错误或失误。 (2)欺诈行为:来自于银行内部员工或银行外部人员,欺骗性地修改或产生信息系统的数据,盗窃银行资金,进行金融犯罪。 (3)内部人员破坏行为:由于对工作不满或其他原因,有意在程序中设置“后门”或程序炸弹,并对设备、数据、系统进行故意破坏的行为。 (4)物理资源服务丧失:设备故障或物理环境发生意外灾难(电源断电、通讯中断、水灾、火灾、地震等)而产生系统宕机事件。 (5)黑客攻击:黑客通过非法手段访问或破坏银行信息系统。 (6)商业信息泄密:部分员工利用权限之便而造成信息系统数据的外泄。 (7)病毒(恶意程序)侵袭:指编制或者在计算机程序中插入破坏计算机功能或者毁坏系统数据的计算机指令或者程序代码。 (8)程序系统自身的缺陷:程序设计开发时,对系统的安全性考虑不足,留下安全隐患,这是一种来自系统自身的威胁。 随着全行信息大中心的相继建成,数据形成了高度集中,风险也随之高度集中,因此信息安全问题所形成的现代金融风险,使传统的金融风险内涵发生了根本性变化。中国银行信息系统的安全不但涉及国家和金融业的利益,而且还涉及到广大客户的利益,任何不安全因素都可能造成信息的丢失、资金财产的损失和金融市场的混乱,甚至影响到社会的稳定。由于信息系统存在着自然或人为等诸多因素的脆弱性和潜在风险,中国银行在信息化建设过程中应建立明确的安全策略,加强信息化管理和技术防范措施,确保信息系统的安全稳定。中国银行的信息安全化建设是保障自身业务稳定发展、稳定金融市场、增强竞争力和生存力的基础,信息安全强调社会责任、强调合法、合规经营,并对中国银行稳健发展具有战略意义。 2.安全策略 2.1 总体目标及原则 中国银行信息系统安全总体目标是保护中国银行信息系统的硬件、软件、业务信息和数据、通讯网络设备等资源的安全,有效防范各类安全事故或人为有意的破坏事件,合法、合规发展我行各类信息系统,确保中国银行为社会各界提供安全高效稳定的金融服务。 实现中国银行信息系统安全总体目标应本着“安全第一、预防为主、职责明确、综合治理”的基本原则。建立信息资产所有人机制,明确信息资产所有人(业务部门)、代管人(信息科技部门)及安全管理人的权责并对信息资产进行分类。 2.2 组织管理体系 组织管理体系建立的目标是建立中国银行自上而下的信息安全工作管理体系,确立安全管理组织机构的职责,统筹规划、专家决策,以推动中国银行全辖信息安全工作的开展。 组织管理机构由中国银行计算机安全工作委员会、计算机安全工作机构——(包含计算机安全专家小组、计算机安全检查机构、计算机技术保障机构)、利用计算机信息系统提供业务服务的计算机综合应用机 构共同组成。 ------------ |计算机安全工作委员会| ------------ | --------------- ↓ ↓ ----------- --- |计算机安全工作机构| |计| ----------- |算| ↓ ↓ ↓ |机| --- --- --- |综| |计| |计| |计| |合| |算| |算| |算| |应| |机| |机| |机| |用| |安| |技| |安| |机| |全| |术| |全| |构| |专| |保| |检| --- |家| |障| |查| |小| |机| |机| |组| |构| |构| --- --- --- 安全管理组织架构 计算机安全工作委员会:总行主管科技的行领导及计算机信息安全相关部门(信科部、保卫部、监察室、人力资源部、稽核部、财会部、零售业务部、银行卡中心等部门)的一名总经理室成员组成,责任是贯彻落实国家和人民银行关于计算机安全工作的方针和政策;研究决定我行计算机安全的重大事项;制定我行计算机安全措施的实施策略和原则;组织开展中国银行计算机安全普及教育;研究我行计算机安全工作的重大事项;组织领导计算机安全相关部门工作。 计算机安全专家小
您可能关注的文档
最近下载
- 2023年全国硕士研究生入学统一考试英语(二)试题.doc
- coc七版半自动人物卡v1.8.9 .xlsx VIP
- 2025会计考试题库及答案(通用6篇) .pdf VIP
- 2024年湖南省益阳市高职单招综合素质考试试题及答案解析.docx
- 小学六年级下册数学 期末测试卷及答案.docx
- 2024年芜湖职业技术学院单招职业适应性测试试题库 带答案(实用).docx
- 2024年中级注册安全工程师《专业实务-建筑施工安全》真题及答案解析.pdf
- 乌鲁木齐地区2025年高三年级第一次质量监测(一模)物理试卷(含官方答案).pdf
- 2014款上汽大众途观_汽车使用手册用户操作图示图解详解驾驶指南车主车辆说明书电子版.pdf
- 秋叶 - COC七版半自动人物卡v2.0.1(通用)(2022年-2023年).pdf VIP
文档评论(0)