版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、銀行科技自查報告2是密碼必須不定期更換,每月至少更換一次。3是裝入或取出ATM現(xiàn)鈔,必須做到雙人操作(特別是離行式的ATM機(jī))、 及時清點,交叉復(fù)核,中途不得換人。4是所有加鈔、點鈔、清機(jī)過程必須選擇監(jiān)控器下進(jìn)行。5是裝鈔完畢對外營業(yè)前,管理員必須進(jìn)行實地測試,檢查錢箱位置放置 是否錯位及吐鈔面額是否正確,測試無誤后方可投入使用。6是在外部服務(wù)商提 供ATMt護(hù)服務(wù)時已經(jīng)做到全程陪同,保證ATM機(jī)不受到外部人員控制,確保ATM 機(jī)正常運行。四、關(guān)于科技開發(fā)管理情況方面:此項業(yè)務(wù)主要由縣聯(lián)社相關(guān)部門負(fù) 責(zé)。五、關(guān)于檢查監(jiān)督情況方面:對于銀行卡的各項業(yè)務(wù)操作,包括 開銷 卡、掛失、沖正、卡保管等我
2、社領(lǐng)導(dǎo)班子都定期或不定期進(jìn)行檢查,縣聯(lián)社稽核 部門也會不定期派人前來進(jìn)行檢查指導(dǎo)工作,務(wù)求對銀行卡業(yè)務(wù)的監(jiān)督檢查達(dá)到防范風(fēng)險要求,使我們的廣大客戶能夠安全用 卡、放心用卡。信息科技風(fēng)險自查報告農(nóng)商行按照上級領(lǐng)導(dǎo)的指示,我行認(rèn)真貫徹關(guān)于加強(qiáng)_年重要時期金 融信息 安全保障工作(銀發(fā)_57號文件)精神,為充分做好重要時期金融網(wǎng)絡(luò)和信息系統(tǒng) 安全保障工作,防范我行信息科技風(fēng)險,保障計算機(jī)系統(tǒng)運行和操作安全,建 立和完善信息科技風(fēng)險管理機(jī)制。對我行的信息科技工作進(jìn)行了一次全面的自我評估及審查?,F(xiàn)將審查情況報告如下:一、組織架構(gòu)、制度建設(shè)及管理情況信息科技治理組織架構(gòu)(1)我行在董事會下設(shè)科技信息安全管
3、理委員會,行長室下設(shè)信息科技管 理委員會,信息安全管理委員會下設(shè)應(yīng)急處理領(lǐng)導(dǎo)小組??萍夹畔踩芾砦瘑T會全面負(fù)責(zé)領(lǐng)導(dǎo)和協(xié)調(diào)本行科技信息安全??萍脊芾砦瘑T會負(fù)責(zé)統(tǒng)一規(guī)劃全行的信息化建設(shè),指導(dǎo)和監(jiān)督科技部門的各 項工作,審議全行計算機(jī)網(wǎng)絡(luò)的設(shè)計方案、軟件項目招標(biāo)、設(shè)備招標(biāo)和統(tǒng)一采 購及日常管理中重大問題的研究和建議。信息系統(tǒng)應(yīng)急處理領(lǐng)導(dǎo)小組負(fù)責(zé)組織制定全轄?wèi)?yīng)急處置的實施細(xì)貝h統(tǒng)一組 織、協(xié)調(diào)、指導(dǎo)、檢查全轄?wèi)?yīng)急處置的管理;負(fù)責(zé)全轄信息系統(tǒng)突發(fā)事件的應(yīng)急 指揮、組織協(xié)調(diào)和過程控制(2)我行成立了科技管理部和科技開發(fā)部,做到科技運維和科技開發(fā)有效 分離,加強(qiáng)了信息科技治理。(3)科技風(fēng)險審計工作由我行
4、稽核審計部完成,信息科技風(fēng)險管理由風(fēng)險 管理部門完成。(4)在支行層面則設(shè)立合規(guī)員,負(fù)責(zé)各支行科技信息相關(guān)風(fēng)險監(jiān)控和報告信息科技管理制度建設(shè)1)安全管理對安全管理活動中的各類管理內(nèi)容建立安全管理制度,制定了由安全策略、 管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理總則江蘇農(nóng)村商業(yè)銀行計算機(jī)信息系統(tǒng)安全管理制度,安全管理制度經(jīng)信息安全 領(lǐng)導(dǎo)小組審定,審定周期為一年一次,并且及時發(fā)現(xiàn)缺漏或不足對制度進(jìn)行修 訂,并有修訂記錄(2)事件管理制訂了安全事件報告和處置管理制度一一信息安全事件管理制度明確安 全事件類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé),并根據(jù)國家相關(guān)管理部門對計算機(jī)安全
5、事 件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對安全事件進(jìn)行等級劃分,制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置方法等, 并對發(fā)現(xiàn)的安全弱點和可疑事件有異常情況上報規(guī)定(3)應(yīng)急處理建立較為完善的信息系統(tǒng)應(yīng)急恢復(fù)策略江蘇農(nóng)村商業(yè)銀行計算機(jī)信息系統(tǒng)應(yīng)急處理方案,對各業(yè)務(wù)信息系統(tǒng)進(jìn)行分 類,按照重要程度,確定保障級別,制定了各信息系統(tǒng)突發(fā)事件專項應(yīng)急預(yù)案。制定數(shù)據(jù)中心、災(zāi)備中心機(jī)房關(guān)鍵基礎(chǔ)設(shè)施專項應(yīng)急預(yù)案。(4)安全操作規(guī)范及管理流程我行有完整的信息安全管理流程,控制信息安全管理。包括介質(zhì)管理、網(wǎng)絡(luò) 管理、維護(hù)及故障處理制度、軟硬件變更流程、備份管理、ATM安全管理、機(jī) 房管
6、理、監(jiān)控管理、密鑰管理、巡檢制度等等科技管理部各項流程。(5)崗位職責(zé)與分工配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。每個崗位設(shè)立2 個以上操作維護(hù)人員。重要系統(tǒng)均配備A/B角,A/B角定期輪換。明確崗位職責(zé) 科技管理部崗位設(shè)置科技開發(fā)部工作職責(zé)科技管理部崗位百分考核辦 法(6)密級管理制度錄用人員簽署保密協(xié)議;制定人員離崗管理流程規(guī)范,嚴(yán)格規(guī)范 人員離崗過 程,及時終止離崗員工的所有訪問權(quán)限;與外包商簽訂保密協(xié)議;有密級的安全管理制度,注明安全管理制度密級, 并進(jìn)行密級管理。二、信息系統(tǒng)的技術(shù)措施情況物理和環(huán)境建設(shè)(1)機(jī)房的物理訪問控制:機(jī)房實現(xiàn)門禁控制,嚴(yán)防外部人員進(jìn) 入機(jī)房擅
7、 自操作。(2)系統(tǒng)密碼均由專門人員掌管,計算機(jī)終端無人看管時鎖定;(3)機(jī)房 采用集中監(jiān)控,監(jiān)控清晰全面,機(jī)房環(huán)境設(shè)施均有專人崗位值班管理,參數(shù)實行 24小時不間斷監(jiān)控,崗位人員具備管理監(jiān) 控專業(yè)素質(zhì)。(4)機(jī)房供電系統(tǒng)均采用雙路UPS供電,線路冗余性好,負(fù)載能力強(qiáng),完 全能夠滿足機(jī)房電力需求。(5)機(jī)房空調(diào)系統(tǒng)的有效性和冗余性,給排風(fēng)系統(tǒng)的有效性:機(jī)房空調(diào)系 統(tǒng)安全有效,給排風(fēng)系統(tǒng)工作正常(6)中心機(jī)房和災(zāi)備機(jī)房均有配套防盜竊、防雷、防火、防水、防靜電、 溫濕度控制、電磁保護(hù)等措施,確保機(jī)房正常運轉(zhuǎn)。(7)機(jī)房技術(shù)文檔完備、有效:制定了_農(nóng)村商業(yè)銀行計算機(jī)信息系統(tǒng)安全管理制度、科技部信息部
8、中心機(jī)房 監(jiān)控制度,農(nóng)村商業(yè)銀行計算機(jī)系統(tǒng)運行維護(hù)管理制度為機(jī)房維護(hù)制定詳細(xì)的規(guī)范 文檔。網(wǎng)絡(luò)管理我行根據(jù)文件要求,對重要網(wǎng)絡(luò)設(shè)施(包括網(wǎng)絡(luò)傳輸線路、網(wǎng)絡(luò)設(shè) 備、 網(wǎng)絡(luò)安全設(shè)備)進(jìn)行了詳細(xì)的自查,情況如下:網(wǎng)絡(luò)安全策略(1)內(nèi)網(wǎng)的安全管理情況;內(nèi)網(wǎng)網(wǎng)絡(luò)安全管理:外聯(lián)單位互聯(lián)安全保護(hù)措 施:通過兩臺PI_525防火墻連接外聯(lián)單位,兩臺防火墻通過 FAILOVER形成熱備,在防火墻上配置安全策略,嚴(yán)格控制進(jìn)出生產(chǎn)網(wǎng)的數(shù)據(jù)。在對外路由器上設(shè)置過濾規(guī)則,形成防護(hù)網(wǎng)。使用過濾規(guī)則設(shè)置功能,作過 濾防護(hù),形成銀行網(wǎng)絡(luò)與外聯(lián)單位之間的第一道防護(hù)網(wǎng)。正確地配置和使用防火墻。防火墻功能正確實施的關(guān)鍵是其安全策略
9、的配置和管理,為企業(yè)的重要數(shù)據(jù) 和內(nèi)部網(wǎng)絡(luò)系統(tǒng)提供了一層可靠的安全保障。使用地址轉(zhuǎn)換的通信策略,防火墻對內(nèi)部地址進(jìn)行轉(zhuǎn)_銀行電子銀行業(yè)務(wù)自查報告為進(jìn)一步完善我行電子銀行業(yè)務(wù)管理,不斷提高風(fēng)險識別、防范能力,實現(xiàn) 電子銀行業(yè)務(wù)制度化、規(guī)范化,依據(jù)_銀行關(guān)于開展 業(yè)務(wù)全面自查活動_要求,對我行電子銀行業(yè)務(wù)進(jìn)行全面自查,自查報告如下:一、業(yè)務(wù)層面(一)是否建立了安全保障、檢查監(jiān)督、人員管理、統(tǒng)計分析”p、信息反饋、信息披露、重大事項報告制度等管理制度和風(fēng)險識別、預(yù)警、評估、監(jiān)測、控制機(jī)制。是否建立了能夠完整涵蓋業(yè)務(wù)的全過程和各風(fēng)險點的業(yè)務(wù)操作規(guī) 程和實施細(xì)則,操作規(guī)程各業(yè)務(wù)環(huán)節(jié)是否具備有效的控制手段
10、,控制環(huán)節(jié)的設(shè) 銘是否合理,控制職能的劃分是否清楚。是否建立了健全的崗位責(zé)任制,各崗 位職責(zé)之間能否相互監(jiān)督和制約。是否根據(jù)需要及時修改和完善已制定的各項管 理制度、操作規(guī)程和實施細(xì)則。自查說明:建立了電子銀行業(yè)務(wù)管理制度,建立了業(yè)務(wù)操作規(guī)程和實施細(xì) 則,建立了健全的崗位責(zé)任制。相關(guān)材料:_銀行股份有限公司銀行卡業(yè)務(wù)管理辦法(試行)、_銀行股份有限公司自助設(shè)備管理辦法(試行)、銀行借 記卡業(yè) 務(wù)操作規(guī)程(試行)、銀行股份有限公司銀行卡風(fēng)險管理辦法(試 行)、銀行股份有限公司銀行卡(借記卡)系 統(tǒng)事件、事故報告制度(試行)、銀行電子銀行部崗位計劃(二)電子銀行業(yè)務(wù)的相關(guān)部門和人員是否嚴(yán)格執(zhí)行了電
11、子銀行 業(yè)務(wù)的各項 內(nèi)部控制制度。經(jīng)營電子銀行業(yè)務(wù)的相關(guān)各部門和人員之間是否存在分工不清、缺乏制約等 問題。自查說明:制定了管理辦法,對相關(guān)部門和人員的責(zé)任進(jìn)行了說明,并列明 了違反規(guī)定后的處罰措施。相關(guān)材料:_銀行股份有限公司銀行卡業(yè)務(wù)管理辦法(試行)第三章 管理機(jī)構(gòu)和職責(zé)、第十一章違規(guī)責(zé)任;銀行股份有限公司自助設(shè) 備管理辦法(試行)第二章 管理體系及崗位職責(zé)、第八章自助設(shè)備的檢查、考核及責(zé)任追究。(三)在客戶申請某項電子銀行業(yè)務(wù)品種時,是否向客戶說明和 公開各種電 子銀行業(yè)務(wù)品種的交易規(guī)則,是否向客戶說明該品種的交易風(fēng)險及其在具體交易 中的權(quán)利與義務(wù)。自查說明:銀行卡客戶申請書背面印有龍祥
12、卡章程,對龍祥卡的申領(lǐng)條件、 使用、掛失、銷戶、計息與收費、權(quán)利義務(wù)進(jìn)行了全面的公開,對持卡人的權(quán) 利、義務(wù)進(jìn)行了說明。相關(guān)材料:_銀行股份有限公司龍祥卡章程二、運營管理層面銀行是否建立了全面、綜合、系統(tǒng)的電子銀行業(yè)務(wù)授權(quán)管理、會 計核算、賬 務(wù)核對等管理制度,是否及時核對電子銀行業(yè)務(wù)的全部賬務(wù),會計數(shù)據(jù)與統(tǒng)計數(shù) 據(jù)是否相符一致。自查說明:我行已建立了電子銀行業(yè)務(wù)授權(quán)管理、會計核算、賬務(wù)核對管理制度,及時核對電子銀行業(yè)務(wù)的賬務(wù),使會計數(shù)據(jù)與統(tǒng)計數(shù)據(jù)相 符。相關(guān)材料:運營管理部有關(guān)授權(quán)管理的管理制度;_銀行股份有限公司銀 行卡會計核算管理辦法(試行)中“第 六章 銀行卡業(yè)務(wù)會計核算處理、第七 章
13、ATM業(yè)務(wù)會計核算處理、第九章賬務(wù)核對”;中國銀聯(lián)差錯處理平臺;_銀行監(jiān)管報送系統(tǒng)。三、科技信息層面(一)銀行是否遵守了國家有關(guān)計算機(jī)信息系統(tǒng)安全、商用密碼管理、消費 者權(quán)益保護(hù)等方面的法律、法規(guī)和規(guī)章。是否根據(jù)需要設(shè)定轉(zhuǎn)賬限額。是否設(shè)定 電子銀行業(yè)務(wù)密碼試輸次數(shù)、試輸時間的限制。自查說明:銀行卡客戶申請書背面印有龍祥卡章程,章程中列明了持卡人的 權(quán)利義務(wù),并規(guī)定了持卡人在境內(nèi)ATM上使用龍祥卡取款時,每卡每日累計取現(xiàn) 金額不得超過20_0元(含);人民幣持卡人可申請開通ATM自助轉(zhuǎn)賬功能,使 用龍祥卡轉(zhuǎn)賬時,每卡每日轉(zhuǎn)出累計金額不得超過50000元(含)人民幣;持卡 人將密碼連續(xù)錯誤輸入6次
14、時,系統(tǒng)將自動鎖定其賬戶,客戶可持本人有效_件到柜臺進(jìn) 行解鎖或密碼掛失。相關(guān)材料:_銀行股份有限公司龍祥卡章程第三章使用第 七章權(quán)利義 務(wù);銀行股份有限公司銀行卡業(yè)務(wù)管理辦法(試行)第七章 銀 行卡特殊 業(yè)務(wù)處理。(二)是否制定并實施充分的物理安全措施,有效防范外部或內(nèi)部非授權(quán)人 員對關(guān)鍵設(shè)備的非法接觸。是否采用合適的加密技術(shù)和措施,以確認(rèn)電子銀行業(yè)務(wù)用戶身份和授權(quán)。是 否實施有效的措施,防止電子銀行業(yè)務(wù)交易系統(tǒng)不受計算機(jī)病毒侵襲。自查說明:我行制定了自助設(shè)備管理辦法,要求1、自助設(shè)備安裝要符合公 安部門金融安全防范標(biāo)準(zhǔn)以及設(shè)備物理安裝標(biāo)準(zhǔn)的要求,無風(fēng)險隱患;設(shè)備及場 所的裝修要符合總行統(tǒng)一
15、要求,有完善的防曬、防雨和隱形監(jiān)控等設(shè)施,標(biāo)識 醒目,方便客戶全天候的操作需求。2、網(wǎng)點自助設(shè)備管理員和復(fù)核員須經(jīng)過操作培訓(xùn)方能上崗,網(wǎng)點更換自 助設(shè)備管理員和復(fù)核員應(yīng)提前10個工作日報電子銀行部備案。相關(guān)材料:_銀行股份有限公司自助設(shè)備管理辦法(試行)第三章設(shè)備管理、第七章風(fēng)險控制。(三)銀行是否制定必要的系統(tǒng)運行考核指標(biāo),定期或不定期測試銀行網(wǎng) 絡(luò)系統(tǒng)、業(yè)務(wù)操作系統(tǒng)的運作情況,及時發(fā)現(xiàn)系統(tǒng)隱患和黑客對系統(tǒng)的入侵。是否具有預(yù)警止付功能。是否將電子銀行業(yè)務(wù)操作系統(tǒng)納入銀行應(yīng)急計劃和業(yè)務(wù)連續(xù)性計劃之中。(四)銀行是否根據(jù)業(yè)務(wù)發(fā)展需要,及時對從業(yè)人員進(jìn)行培訓(xùn),及時更新 系統(tǒng)安全保障技術(shù)和設(shè)備。是否建立電子銀行業(yè)務(wù)運作重大 事項報告制度,是否及時向銀行監(jiān)管部門報告電子銀行業(yè)務(wù)經(jīng)營過程中發(fā)生的重大泄密、黑客侵入、網(wǎng)址 更名等重大 事項。是否接受銀行監(jiān)管部門認(rèn)可的權(quán)威評估機(jī)構(gòu)對其業(yè)務(wù)操作系統(tǒng)的安全性進(jìn)行 評估。自查說明:_年12月27日上午8: 30在總行九樓會議室舉辦銀行卡業(yè)務(wù)培訓(xùn)班,培訓(xùn)內(nèi)容為銀行卡業(yè)務(wù)、自助設(shè)備業(yè)務(wù);_年2月28日在總行9樓會議室舉辦了自助設(shè)備業(yè)務(wù)培訓(xùn)班;_年3月1 日至6日,金電公司對我行銀行卡系統(tǒng)進(jìn)行了檢測。相關(guān)材料:銀行卡業(yè)務(wù)培訓(xùn)課件自助設(shè)備管理培訓(xùn)課件金電公司 市商業(yè)銀行借記卡系統(tǒng)檢測報
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 長沙理工大學(xué)城南學(xué)院《民法(2)》2023-2024學(xué)年第一學(xué)期期末試卷
- 云南經(jīng)貿(mào)外事職業(yè)學(xué)院《和聲學(xué)(一)》2023-2024學(xué)年第一學(xué)期期末試卷
- 信息技術(shù)標(biāo)準(zhǔn)化工作小組成立
- 谷雨節(jié)氣氣象解讀模板
- 三年級上冊數(shù)學(xué)應(yīng)用題100道(含答案)
- 保險銷售培訓(xùn)課程模板
- 業(yè)務(wù)操作-房地產(chǎn)經(jīng)紀(jì)人《業(yè)務(wù)操作》真題匯編2
- 房地產(chǎn)交易制度政策-《房地產(chǎn)基本制度與政策》真題匯編2
- 領(lǐng)導(dǎo)辭職報告
- 2024-2025學(xué)年江蘇省連云港市高二上學(xué)期期末調(diào)研考試數(shù)學(xué)試卷(含答案)
- 課題申報書:表達(dá)性藝術(shù)在中小學(xué)心理健康教育中的應(yīng)用研究
- 2025年下半年貴州高速公路集團(tuán)限公司統(tǒng)一公開招聘119人高頻重點提升(共500題)附帶答案詳解
- 資產(chǎn)評估服務(wù)房屋征收項目測繪實施方案
- 2025年經(jīng)濟(jì)形勢會議講話報告
- 國家安全責(zé)任制落實情況報告3篇
- 2024年度順豐快遞冷鏈物流服務(wù)合同3篇
- 六年級下冊【默寫表】(牛津上海版、深圳版)(漢譯英)
- 合同簽訂培訓(xùn)
- 電工基礎(chǔ)知識培訓(xùn)課程
- 鐵路基礎(chǔ)知識題庫單選題100道及答案解析
- 金融AI:顛覆與重塑-深化理解AI在金融行業(yè)的實踐與挑戰(zhàn)
評論
0/150
提交評論