




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
信息科技風(fēng)險(xiǎn)防控報(bào)告一、 風(fēng)險(xiǎn)防控工作的組織開展?fàn)顩r我行面臨的主要信息科技風(fēng)險(xiǎn):1。業(yè)務(wù)中斷風(fēng)險(xiǎn)障、系統(tǒng)超負(fù)荷運(yùn)行、主干網(wǎng)絡(luò)中斷、病毒傳播、人為非法操作造成系統(tǒng)不穩(wěn)定等因素,極易造成銀行業(yè)務(wù)的中斷.2。數(shù)據(jù)安全風(fēng)險(xiǎn)性和安全性。隨著業(yè)務(wù)的進(jìn)展,數(shù)據(jù)量不斷增大,數(shù)據(jù)安全風(fēng)險(xiǎn)凸顯。數(shù)據(jù)安全風(fēng)險(xiǎn)包括兩方面:一是數(shù)據(jù)竊取,主要是數(shù)據(jù)遭到竊取或者惡意篡改,導(dǎo)致客戶信息資料外泄,引發(fā)客戶不滿,引發(fā)法律風(fēng)險(xiǎn)問題;二是數(shù)據(jù)喪失,主要是受。3.電子銀行與網(wǎng)絡(luò)金融風(fēng)險(xiǎn)ATM4。系統(tǒng)漏洞風(fēng)險(xiǎn)系統(tǒng)漏洞風(fēng)險(xiǎn)是銀行信息系統(tǒng)開發(fā)缺陷被覺察和利用的風(fēng)險(xiǎn)。系統(tǒng)漏洞風(fēng)險(xiǎn)安全。5。外包風(fēng)險(xiǎn)外包風(fēng)險(xiǎn)主要是外包效勞商能否長期穩(wěn)定地為我行供給高質(zhì)量的效勞,能否準(zhǔn)時(shí)響應(yīng)并修復(fù)系統(tǒng)故障,確保外包業(yè)務(wù)連續(xù)性.我行假設(shè)過度依靠外包效勞商,一旦消滅突發(fā)狀況,勢必會影響我行業(yè)務(wù)持續(xù)開展。二、風(fēng)險(xiǎn)防控工作實(shí)行的具體舉措和成效下策略。1。強(qiáng)化數(shù)據(jù)質(zhì)量及安全治理據(jù),確保外圍治理系統(tǒng)數(shù)據(jù)應(yīng)用質(zhì)量要求,把控?cái)?shù)據(jù)外泄風(fēng)險(xiǎn)。上線數(shù)據(jù)庫審計(jì)系統(tǒng),對數(shù)據(jù)進(jìn)展監(jiān)控。能夠?qū)崟r(shí)記錄數(shù)據(jù)庫活動,對數(shù)據(jù)上線數(shù)據(jù)脫敏系統(tǒng):通過數(shù)據(jù)脫敏工具,實(shí)現(xiàn)數(shù)據(jù)的抽取、脫敏、裝載的自中安全的使用脫敏后的真實(shí)數(shù)據(jù)。加強(qiáng)信息科技風(fēng)險(xiǎn)治理量監(jiān)測、處置報(bào)告和人員培訓(xùn)等風(fēng)險(xiǎn)治理工作.息安全工作:比方內(nèi)外網(wǎng)物理隔離的檢查,協(xié)作風(fēng)險(xiǎn)治理部和審計(jì)稽核部開展科技風(fēng)險(xiǎn)識別和評估,計(jì)量檢測和審計(jì)報(bào)告.加強(qiáng)業(yè)務(wù)連續(xù)性治理牽頭開展業(yè)務(wù)連續(xù)性治理工作,組織開展業(yè)務(wù)連續(xù)性治理制度和流程制訂、責(zé)領(lǐng)導(dǎo)業(yè)務(wù)連續(xù)性治理工作,并供給所需要的資源。善業(yè)務(wù)連續(xù)性制度,統(tǒng)一業(yè)務(wù)連續(xù)性流程,明確人員職責(zé)。制定系統(tǒng)連續(xù)性治理預(yù)案:預(yù)防業(yè)務(wù)中斷,定期備份數(shù)據(jù),把重要數(shù)據(jù)復(fù)制到本機(jī)以外地方,并加以安全保存。進(jìn)展業(yè)務(wù)影響分析,定義關(guān)鍵業(yè)務(wù)優(yōu)先級.方式降低影響。標(biāo)準(zhǔn)的業(yè)務(wù)連續(xù)性打算,明確降低短期、中期和長期中斷所造成影響的措施。加強(qiáng)信息安全治理問掌握、密碼、外包、系統(tǒng)和安全大事等方面的信息安全治理工作。制定并完善信息安全制度、電子設(shè)備治理制度、訪問掌握治理制度、外包治理善人員治理制度。ITM日志審計(jì)系統(tǒng)、網(wǎng)絡(luò)監(jiān)控系統(tǒng)、機(jī)房監(jiān)控系統(tǒng)、360殺毒系統(tǒng),并樂觀參與省聯(lián)ATMATM玥TDA測和查殺;通過360殺毒系統(tǒng),對終端電腦進(jìn)展防護(hù);通過堡壘機(jī)系統(tǒng),對遠(yuǎn)程的系統(tǒng)登陸進(jìn)展記錄和保護(hù)。系統(tǒng)方面,我行通過ITM主機(jī)監(jiān)控系統(tǒng)對重要系統(tǒng)的內(nèi)存、CPU、硬盤空間過桌面治理系統(tǒng)對終端進(jìn)展重要操作的限制保護(hù)。5。加強(qiáng)信息科技開發(fā)治理加強(qiáng)開展制度、人員、實(shí)施、時(shí)間、風(fēng)險(xiǎn)、本錢、質(zhì)量和文檔等方面的工程收等工程周期內(nèi)各個(gè)環(huán)節(jié)做好風(fēng)險(xiǎn)治理工作.治理制度,統(tǒng)一工程開發(fā)流程,明確人員職責(zé)。制定并完善開發(fā)人員治理制度、工程本錢治理制度,做好工程需求、設(shè)計(jì)及編碼的治理工作.6。加強(qiáng)信息科技外包治理制定并完善外包治理制度,對效勞供給商的招標(biāo)工作供給具體方案。和自主研發(fā)的關(guān)系。建立和完善外包治理制度,標(biāo)準(zhǔn)外包立項(xiàng)、供給商選擇、合同談判與簽署、日常治理和工程驗(yàn)收等外包全過程治理.員變更等風(fēng)險(xiǎn),制定外包突發(fā)大事應(yīng)急預(yù)案,防范供給商效勞中斷或特別退出風(fēng)險(xiǎn).并且嚴(yán)禁將信息科技治理責(zé)任外包.三、 風(fēng)險(xiǎn)防控工作存在的問題和改進(jìn)打算機(jī)房治理方面:蔽防護(hù),需將關(guān)鍵設(shè)備放置在電磁屏蔽機(jī)柜中。網(wǎng)絡(luò)方面:夠合理。,需符合簡單性密碼策略,存在效勞器密碼沒有定期更改的問題。數(shù)據(jù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025企業(yè)合作合同之我見范文
- 2025留學(xué)美國簽訂租房合同注意事項(xiàng)
- 誠信經(jīng)營文明經(jīng)商承諾書
- 個(gè)人挖機(jī)出售合同樣本
- 招商意向協(xié)議書范文
- 二零二五版公章授權(quán)委托書
- 商鋪買賣協(xié)議書范例二零二五年
- 公路路基工程施工合同范例
- 怎么都快樂教學(xué)設(shè)計(jì)第一課時(shí)
- 二零二五版股權(quán)轉(zhuǎn)讓擔(dān)保合同范例
- 氣壓傳動課件 項(xiàng)目八任務(wù)一 公共汽車門氣壓傳動系統(tǒng)
- DB42-T 2275-2024 消防給水設(shè)施物聯(lián)網(wǎng)系統(tǒng)技術(shù)標(biāo)準(zhǔn)
- 七律長征讀書分享 課件
- 2024年新物業(yè)管理技能及理論知識考試題與答案
- 《工程經(jīng)濟(jì)學(xué)》題集
- 《直播運(yùn)營實(shí)務(wù)》 課件 5.3直播間場景搭建
- 2024汽車行業(yè)社媒營銷趨勢【微播易CAA中國廣告協(xié)會】-2024-數(shù)字化
- NB/T 11440-2023生產(chǎn)煤礦儲量估算規(guī)范
- 華為產(chǎn)品戰(zhàn)略規(guī)劃全景訓(xùn)戰(zhàn)兩份資料
- 二手車交易定金合同范本5篇
- 2024年福建省中考化學(xué)試卷附答案
評論
0/150
提交評論