近年來,信息技術的飛躍發(fā)展,市場競爭越來越激烈,客戶習慣越來越差異化,導致應用系統(tǒng)更新升級和新應用功能推出的頻率越來越快。以某商業(yè)銀行為例,除每季度、月度有新的應用系統(tǒng)版本投產(chǎn)外,還有各類特殊或緊急的版本投產(chǎn)。
2018-05-08 閱讀全文>>嚴格與外單位合作中的個人客戶信息安全管理
2018-05-08 閱讀全文>>數(shù)據(jù)脫密過程包括數(shù)據(jù)申請使用、數(shù)據(jù)使用審批、數(shù)據(jù)脫密
2018-05-08 閱讀全文>>對于生產(chǎn)及研發(fā)測試過程中使用的各類敏感數(shù)據(jù)進行嚴格管理
2018-05-08 閱讀全文>>建立有效的數(shù)據(jù)安全審查機制 為保證信息安全方針、制度能夠正確得到貫徹與執(zhí)行,及時發(fā)現(xiàn)現(xiàn)有安全措施的漏洞和脆弱性,管理職能部門應定期組織相關部門人員按照數(shù)據(jù)安全審核和檢查程序進行安全核查。
2018-05-08 閱讀全文>>組建數(shù)據(jù)安全管理組織機構 數(shù)據(jù)安全管理組織機構是指在組織中負責數(shù)據(jù)或信息安全管理職能的機構。安全管理首先要建立一個健全、務實、有效、完善的數(shù)據(jù)安全管理組織機構,明確機構成員的安全職責,這是數(shù)據(jù)安全管理得以實施和推廣的基礎。安全管理機構必須首先得到管理層的支持,其職責應該在政策中明確定義,并直......
2018-05-08 閱讀全文>>完善的數(shù)據(jù)或信息安全管理體系一般涵蓋完備的數(shù)據(jù)安全規(guī)范制度體系、職責明確的數(shù)據(jù)安全管理架構和有效的數(shù)據(jù)安全審查機制。
2018-05-08 閱讀全文>>部署客戶端安全控制工具,建立完整的客戶端信息防泄露機制,防范將客戶端上存儲的個人客戶信息非授權傳播1)利用客戶端安全控制工具,對包括客戶敏感數(shù)據(jù)信息在內的各類敏感信息進行加密存儲和嚴格授權訪問,并在后臺實現(xiàn)對打印、還原、復制等行為的記錄和審計檢查功能。
2018-05-08 閱讀全文>>針對上述典型數(shù)據(jù)使用場景,目前,商業(yè)銀行可以通過以下方式加強對數(shù)據(jù)使用的安全管理。
2018-05-08 閱讀全文>>根據(jù)我國有關監(jiān)管部門相關定義,銀行數(shù)據(jù)中包含的客戶信息主要包括客戶的身份信息、財產(chǎn)信息、賬戶信息、金融交易信息、信用信息、鑒別信息、衍生信息等。銀行在辦理業(yè)務過程中,可采集獲得大量客戶信息,相關信息一般在以下幾類典型應用場景中得到處理和使用。
2018-05-08 閱讀全文>>網(wǎng)絡設備防護對網(wǎng)絡安全的防護,除了對網(wǎng)絡結構、網(wǎng)絡訪問控制等采取相應的安全措施外,另外一個重要的方面就是對實現(xiàn)這些控制要求的網(wǎng)絡設備進行保護。
2018-05-08 閱讀全文>>入侵防范網(wǎng)絡訪問控制可以認為是網(wǎng)絡安全的第一道閘門
2018-05-08 閱讀全文>>網(wǎng)絡安全的全方位實現(xiàn)需要關注整個銀行網(wǎng)絡的資源分布、架構合理性等。只有銀行網(wǎng)絡結構安全了,才能在其上實現(xiàn)各種技術功能,達到網(wǎng)絡安全保護的目的。例如:銀行機構是由多個業(yè)務部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對整個網(wǎng)絡進行子網(wǎng)劃分。
2018-05-08 閱讀全文>>銀行網(wǎng)絡安全為信息系統(tǒng)在網(wǎng)絡環(huán)境的安全運行提供支持。一方面,確保網(wǎng)絡設備的安全運行,提供有效的網(wǎng)絡服務;另一方面,確保通過網(wǎng)絡所傳輸數(shù)據(jù)的機密性、完整性和可用性等。網(wǎng)絡環(huán)境是銀行抵御外部攻擊
2018-05-08 閱讀全文>>數(shù)字證書數(shù)字證書引入的主要目的是保證互聯(lián)網(wǎng)上電子交易及支付的安全性,防范交易及支付過程中的欺詐行為。數(shù)字證書屬于網(wǎng)上建立的一種信任機制,它由CA( Certificate Authority)證書授權,是網(wǎng)絡中唯一的身份識別標志,類似于個人身份證號碼。
2018-05-08 閱讀全文>>1503條 上一頁 1.. 45 46 47 48 49 ..101 下一頁