近年來,信息技術的飛躍發展,市場競爭越來越激烈,客戶習慣越來越差異化,導致應用系統更新升級和新應用功能推出的頻率越來越快。以某商業銀行為例,除每季度、月度有新的應用系統版本投產外,還有各類特殊或緊急的版本投產。
2018-05-08 閱讀全文>>嚴格與外單位合作中的個人客戶信息安全管理
2018-05-08 閱讀全文>>數據脫密過程包括數據申請使用、數據使用審批、數據脫密
2018-05-08 閱讀全文>>對于生產及研發測試過程中使用的各類敏感數據進行嚴格管理
2018-05-08 閱讀全文>>建立有效的數據安全審查機制 為保證信息安全方針、制度能夠正確得到貫徹與執行,及時發現現有安全措施的漏洞和脆弱性,管理職能部門應定期組織相關部門人員按照數據安全審核和檢查程序進行安全核查。
2018-05-08 閱讀全文>>組建數據安全管理組織機構 數據安全管理組織機構是指在組織中負責數據或信息安全管理職能的機構。安全管理首先要建立一個健全、務實、有效、完善的數據安全管理組織機構,明確機構成員的安全職責,這是數據安全管理得以實施和推廣的基礎。安全管理機構必須首先得到管理層的支持,其職責應該在政策中明確定義,并直......
2018-05-08 閱讀全文>>完善的數據或信息安全管理體系一般涵蓋完備的數據安全規范制度體系、職責明確的數據安全管理架構和有效的數據安全審查機制。
2018-05-08 閱讀全文>>部署客戶端安全控制工具,建立完整的客戶端信息防泄露機制,防范將客戶端上存儲的個人客戶信息非授權傳播1)利用客戶端安全控制工具,對包括客戶敏感數據信息在內的各類敏感信息進行加密存儲和嚴格授權訪問,并在后臺實現對打印、還原、復制等行為的記錄和審計檢查功能。
2018-05-08 閱讀全文>>針對上述典型數據使用場景,目前,商業銀行可以通過以下方式加強對數據使用的安全管理。
2018-05-08 閱讀全文>>根據我國有關監管部門相關定義,銀行數據中包含的客戶信息主要包括客戶的身份信息、財產信息、賬戶信息、金融交易信息、信用信息、鑒別信息、衍生信息等。銀行在辦理業務過程中,可采集獲得大量客戶信息,相關信息一般在以下幾類典型應用場景中得到處理和使用。
2018-05-08 閱讀全文>>網絡設備防護對網絡安全的防護,除了對網絡結構、網絡訪問控制等采取相應的安全措施外,另外一個重要的方面就是對實現這些控制要求的網絡設備進行保護。
2018-05-08 閱讀全文>>入侵防范網絡訪問控制可以認為是網絡安全的第一道閘門
2018-05-08 閱讀全文>>網絡安全的全方位實現需要關注整個銀行網絡的資源分布、架構合理性等。只有銀行網絡結構安全了,才能在其上實現各種技術功能,達到網絡安全保護的目的。例如:銀行機構是由多個業務部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對整個網絡進行子網劃分。
2018-05-08 閱讀全文>>銀行網絡安全為信息系統在網絡環境的安全運行提供支持。一方面,確保網絡設備的安全運行,提供有效的網絡服務;另一方面,確保通過網絡所傳輸數據的機密性、完整性和可用性等。網絡環境是銀行抵御外部攻擊
2018-05-08 閱讀全文>>數字證書數字證書引入的主要目的是保證互聯網上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數字證書屬于網上建立的一種信任機制,它由CA( Certificate Authority)證書授權,是網絡中唯一的身份識別標志,類似于個人身份證號碼。
2018-05-08 閱讀全文>>1503條 上一頁 1.. 45 46 47 48 49 ..101 下一頁