墨西哥开始接种中国科兴新冠疫苗 综合消息:突尼斯变异新冠病毒系本土演化而来 中东多国加快疫苗接种进程 长春大众卓越女足昆明集中 开启第二阶段冬训备战新赛季 “春风行动”全面启动 研考初试成绩本月陆续发布 长春市文庙博物馆将举办元宵节线上公益文化活动 美失业率上升“新穷人”领救济 记者探访救济食品分发站 起步就是冲刺!牛年伊始长春多个项目火热开工! 吉林省全力抓好煤矿安全生产监管 全国大部分农区陆续忙碌起来 田间地头一派生机盎然 3天3夜跑了500公里!成都大叔完成极限超跑挑战 4天致8次高铁晚点:铁路部门提醒放风筝远离铁路电力网 26日天宇见证浪漫一幕:"元宵月"巧遇"黄帝星" 猜灯谜、做灯笼 长春市图书馆“闹春图”元宵节系列活动来了 重庆返岗复工农民工达260余万人 返岗率逾六成 美国新冠肺炎死亡人数超50万 超一战二战和越战美阵亡者总和 第五届联合国环境大会召开 中方呼吁采取全球行动应对环境问题 机场“逐鸟人”:黑脸蛋是我们的“标配” 吉林省人社厅发布通知,2021年社会保险缴费有新变化! 伊朗最高领袖:如有需要或将浓缩铀丰度提高至60% 国资委:支持央企加快国有资本的布局优化和结构调整 亚泰广州冬训先“瘦身”再“增肌” 内外援引进工作将全面展开 零距离!揭开天问一号火星环绕器神秘面纱 洮南:强化政务大厅疫情防控 确保群众办事安全 谭德塞:全球各地都进行新冠疫苗接种符合所有国家的利益 智利累计新冠确诊病例超80万例 外企看中国丨专访IBM大中华区首席执行官:我们期待在中国“云”端舞出新姿 嫦娥五号带回月壤 3月将在国家博物馆展出 牛年元宵节 十六月最圆 利益联结产业链上游,伊利全面助力东北地区乡村振兴 春节假期后文旅新风尚 开春如何玩得更尽兴? 长春新区:打造“升级版”营商环境 省运管局指导各地全面有序恢复道路旅客运输服务 游客捞取泉池内硬币引发争议 趵突泉景区回应 一派生机盎然!湖北武汉:开启“全城赏花”模式 澳大利亚学者认为比特币价值被高估 北京汤圆元宵抽检全合格 温馨提示:带冰霜的别买 刚果(金)总统谴责联合国车队遇袭事件 湖南两名男子爆竹炸6条小鱼被取保候审 同时段播放全国第一,实时收视率破1!电视剧《鲜花盛开的山村》,不一样的乡村戏! 挂着名校牌子,收费高,却很孬!有名无实的“冠名办校”值得警惕 联合国人权理事会第46届会议昨日开幕 中方代表发表视频致辞 注意!吉林省这5批次食品不合格! 非洲新冠确诊超383万例 多国持续推进疫苗接种 吉林省退役军人事务厅发布“清明•致敬英雄”主题征文、摄影征集评选活动的公告 @吉林人,坚持完今天,24日气温将回升了! 推动两国关系重回正轨 女童海洋公园爬凳摔伤 脸缝4针 家长要求园方赔偿合理吗? 为中国疫苗投下信任票 多国领导人“带头”接种 海外网评:50万条逝去的生命,美国无法治愈之痛
您的位置:首页 >财经 >

严防互联网业务系统“带病上线”监管要求金融机构自查

2020-09-19 10:56:20来源:上海证券报

银保监会近日下发通知,要求各银行保险机构就互联网业务系统安全问题展开自查,并采取有效防范和应对措施,做好客户信息保护工作。

监管部门在行业摸底时发现,仍有银行保险机构的互联网业务系统存在安全漏洞。比如,有个别机构的系统在无需客户授权登录情况下,输入客户身份证号即可查询并显示该客户完整的银行卡号和柜面预留手机号,存在信息泄露的潜在风险。

仍有机构的软件开发生命周期安全管控缺失。比如,个别机构的系统设计存在漏洞,未严格控制敏感客户信息的访问权限;个别机构在系统上线前未开展网络安全测试,系统“带病上线”。

个别银行保险机构的风险监测、预警和处置机制不健全。比如,有的机构在系统上线后未有效开展安全评估,未及时发现和修补安全漏洞,风险监测系统也未限制同一IP地址的查询频度和数量,难以在第一时间监测到不法分子的大量非法查询操作等。

监管部门在此次机构自查中提出了3点要求。

一是提高网络安全风险意识,严格落实网络安全责任制。各银行保险机构要清醒认识当前严峻复杂的网络安全形势,董事会、高管层要切实承担起本机构网络安全治理的主体责任,持续完善网络安全治理架构。

二是全面排查互联网业务系统客户敏感信息泄露风险隐患,及时修补系统漏洞。各银行保险机构要组织力量对面向互联网服务的业务信息系统开展一次全面、深入的风险排查,对潜在的、可能导致客户敏感信息泄露的风险隐患,要坚持以“零容忍”的态度,尽快采取控制措施,修补漏洞,确保不发生客户敏感信息泄露事件。

三是建立客户信息保护长效机制。要健全开发安全管理体系,制定并落实安全需求、设计、编码规范,强化安全测试,所有互联网业务系统均要经过严格评审和充分测试后方可投产运行,坚决杜绝“带病上线、带病运行”。

通知要求,要制定本机构的客户信息分类和分级标准,落实不同等级信息的保护要求,分级分层设计数据接口,针对存储和处理敏感客户信息的互联网业务系统,要严格实施访问控制,按照“最小必要”原则规范敏感客户信息的网络传输、客户端信息展示、数据共享等过程,采取必要的加密、身份鉴别、数据脱敏、屏蔽展示等措施。要建立日常安全运营管理机制,加强对互联网业务系统的渗透测试,及时发现和修补业务流程设计缺陷和系统安全漏洞,确保互联网业务系统安全。要加强客户敏感信息风险监测预警体系建设,强化风险识别和监控,通过异常行为监测、攻击追踪溯源等手段,准确定位网络攻击威胁,为第一时间开展应急处置、采取风险防控措施赢得时间。

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。涉及到版权或其他问题,请及时联系我们。