赛迪网 > 中国信息化 应用分析总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

“十一五”规划要点:建立健全安全保障体系

发布时间:2007.09.20 16:40     来源:赛迪网    作者:过客

“十五”期间,各银行对信息安全的重要性有了越来越深刻的认识,不断加大信息安全的资金投入,初步建立起了银行信息安全保障体系。及时出台和制定了一批信息安全政策、制度、管理规范和技术标准;培养了一批高素质的信息安全专门人才;建立了各种应急处置、风险防范与控制机制;综合运用各种成熟先进的产品、技术和服务;部分银行启动了应急与灾难备份系统建设。

但是,信息安全领域还存在一些问题未能得到有效解决,这些问题包括:灾备中心、总控中心、应急处理体系等配套体系建设起步较晚,系统监控、分析、故障诊断等自动化程度不高,应对突发事件和系统故障的能力差;集约化的安全生产运行管理模式还处在摸索阶段;电力、通信等基础设施对外部的依赖程度较高,抗系统性风险能力差;关键性技术、产品和服务由少数国家和个别厂商控制,远程维护服务由境外提供,存在安全风险;对于基于互联网的电子银行缺乏安全风险评估和监控指标。

“十一五”规划中有关安全问题的内容包括:第一,进一步加强银行数据中心与备份中心的基础设施建设。全面贯彻落实“中国人民银行关于加强银行数据集中安全工作的指导意见”,在实施数据集中前的系统规划、方案设计、论证、工程实施、测试、投产前准备、切换等各个阶段,充分考虑系统的安全性,并主动接受主管部门的监管。在实施数据集中的同时,必须同步开展灾难备份实施的建设,同步实现灾难备份中心关键业务处理。已完成灾难备份实施建设的,要定期进行各种应急演练,每年至少进行一次生产中心与灾难备份中心的切换演练,确保备份系统的可用性。实时数据集中后,要同步采取与之相适应的集中管理模式,建立健全各项安全运行管理制度,充分发挥管理对降低和规避数据集中风险的重要作用。

第二,建立集中监控中心。集中监控中心将与客户服务中心形成对内和对外两个互补的服务响应设置。集中监控中心是集中管理各类信息的物理场所,管理者只要置身其中便可以监控整个银行网络、系统以及应用的运行状况,及时发现问题,并通过合理的工作流程控制,对有关系统和人员发出指令,及时解决问题。同时问题的解决过程及相关的信息可以记录在知识信息库中,便于日后的查询和审计。

第三,加强网络系统安全建设。在网络系统建设过程中,建设面向数据、语音、视频等多应用的综合性、智能化的互联互通的网络是主要任务。同时,应进一步加强通过互联网提供金融服务,提高网间互联风险防范和控制能力,特别是在推进跨行业、跨部门的网间互联及推广网上银行、电子商务、移动银行等网络金融服务方面,要加强网络系统安全基础设施的建设,加强网络系统安全管理,建立可控的安全防范机制,防范和打击网络金融犯罪行为,保障信息高速公路的安全畅通。

(责任编辑:罗洪泽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 创新服务:中资银行大规模启用中文.CN域名 (09-19) · 自助金融服务将努力解决客户排队问题 (09-05)
· 德国网络银行发展迅速 抢传统银行饭碗 (09-05) · 润乾报表金融行业签约中信银行杭州分行 (09-03)
· 电子银行服务还有哪些方面需要改进? (08-21) · 网银频失窃 双重身份认证年内出炉 (08-21)
· 手机银行 为何让用户不能随时搞定银行业务 (08-20) · 润乾报表签约中国农业银行山东省分行 (08-14)
· 安徽省农村信用社第三代UNIX终端应用案例 (08-13) · 安全忧虑掣肘欧洲网上银行继续发展 (08-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管