金融业等保第三级标准的变化及关注重点 .pdfVIP

金融业等保第三级标准的变化及关注重点 .pdf

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2021年·第5期

Research|标准化探索

栏目编辑:梁丽雯E-mail:****************

金融业等保第三级标准的

变化及关注重点

张喆

■中国人民银行哈尔滨中心支行

摘要:《金融行业网络安全等级保护实施指引》(JR/T0071—2020)正式发布,金融机构要依据新版金融

行业等级保护标准进一步推进本单位的网络安全工作。本文通过对比分析新版金融行业等级保护标准的主要变

化,阐述新增或变化的等级保护要求,进而突出金融机构今后网络安全工作的改进重点,帮助全面提升金融机构乃

至金融行业的网络安全防护水平,维护国家金融稳定。

金融行业;网络安全,等级保护;标准

关键词:

为了更好地推进金融行业的网络安全等级保护工“2.0标准”),其前身《金融行业信息系统信息安全等

作,中国人民银行发布了《金融行业网络安全等级保级保护实施指引》(JR/T0071-2012)即金融业等保

护实施指引》(JR/T0071—2020)。该指引的实施不1.0标准(以下简称“1.0标准”)。1.0标准主要是依据

仅对金融行业网络安全工作提出了新要求,更为金融《信息系统安全等级保护基本要求》(GB/T22239-

行业今后的网络安全建设指明了新方向。本文以金融2008)和《信息系统等级保护安全设计技术要求》

行业网络安全等级保护第三级要求为例,对比新旧两(GB/T25070-2010)的要求,并结合当时的金融行业

版的等级保护标准,分析两者间的主要变化,并对今特点以及信息系统安全建设需要而出台的。

在《网络安全法》实施之后,为了适应云计算、移

后金融行业网络安全工作进行探讨。

动互联、物联网、大数据等新技术的发展应用,GB/T

一、《金融行业网络安全等级保护实施指引》出台22239、GB/T25070和GB/T22240等国家标准先后被

背景修订。中国人民银行根据国标的新变化,提出并发布了

《金融行业网络安全等级保护实施指引》(JR/2.0标准。2.0标准主要由基础和术语、基本要求、岗位

T0071—2020)被称为金融业等保2.0标准(以下简称能力要求和评价指引、培训指引、审计要求、审计指引

作者简介:张喆(1984-),男,河北乐亭人,工学硕士,工程师,供职于中国人民银行哈尔滨中心支行,主任科员,研究方向:网

络安全管理。

收稿日期:2021-03-10

64

2021年·第5期

Research|标准化探索

栏目编辑:梁丽雯E-mail:****************

六大部分组成,为金融行业的网络安全建设提供方法准中的主机安全、应用安全、数据安全及备份恢复3部

论、具体的建设措施及技术指导,完善了金融行业网分合并成2.0标准中的安全计算环境。三是2.0标准还

络安全等级保护体系。增加了安全管理中心的内容,在

文档评论(0)

182****6232 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档