Title
农金网
2023 年 www.zhgnj.com

平顶山银保监分局:四举措强化疫情期间银保业网络与信息安全管理工作

  农村金融时报5月7日讯(通讯员张宝友 李亚伦)随着新冠肺炎疫情防控工作的深入,各银行保险机构加强线上金融服务、居家办公、远程办公较为普遍。在提升金融服务、金融便捷性和金融可得性的同时,网络与信息安全风险也较为突出。日前,平顶山银保监分局发文提出“四项措施”,要求银保业机构进一步做好疫情期间网络与信息安全管理工作。

  一是要强化网络安全责任意识。要求银行保险机构认真落实网络安全责任制,明确机构负责人为网络安全第一责任人,切实承担网络安全风险防范主体责任。要加强员工管理和安全意识教育,严防信息泄露风险,严守网络安全风险底线。

  二是要加强远程办公安全管理。针对远程办公,要做好安全架构设计和风险评估,严格网络访问控制。加强远程办公终端安全管理,明确终端安全策略,采取多种手段,保障身份认证可靠性;远程办公中要做好数据安全风险防范,严防客户信息、内部资料信息泄露;要加强对合作方的管理和安全检查,强化远程操作尤其是外包人员远程操作权限控制,做到事中监控和事后审计。线上视频会议要进行安全性评估,按照"必须知道"和"最小授权"原则,加强对会议摄录文件及相关资料的安全管控。

  三是要加强网络安全防控工作。加强网络安全运营,要做好防入侵、防漏洞、防瘫痪、防泄密、防篡改等基础安全工作,务实网络安全风险监控、安全分析、安全事件管理、安全应急响应能力基础。要强化安全检查,及时堵塞漏洞。加强对线上应用系统的安全测试及监控,提高安全漏洞修复效率,提高系统抵御内外部攻击破坏的能力。加强客户敏感信息及源代码、内部账号等重要数据的保护和监控,防止数据泄露,加大对非法黑产数据交易的打击力度。

  四是要认真做好安全运维及应急管理工作。科学合理做好运维保障工作安排,加强运维外包服务持续性管理,进一步对业务连续性计划、系统应急预案进行检视评估,加强生产运行监控,提升应急处置水平。加强网络舆情监测,对涉及生产运行、网络安全等风险事件舆惰,要加强外部联动,及时做好舆情处置,有效防控声誉风险,提升安全运维和应急管理能力。

Title
Title