中国农村信用合作报数字报纸

2024年7月9星期二
国内统一刊号:CN11-0036

中国农村信用合作报要闻 河北农信三款产品入选《农村中小银行 服务实体经济特色金融产品选编》 盐城农商银行创新“技防+人防”模式 筑牢信息安全“防火墙” 陕西农信全力做好重要农时金融服务 护航“三夏”生产 守护粮食安全 图片新闻 绍兴瑞丰农商银行搭建科创企业融资通道 发放全国农信系统首单水务场景贷款 张家界农商银行助农创业 为养殖产业增添“金融饲料” 透过表象学精髓

按日期检索

12 2017
3
4

中国农村信用合作报

电子报刊阅读器
放大 缩小 默认

盐城农商银行创新“技防+人防”模式 筑牢信息安全“防火墙”

□ 作者 李道海 俞黄伟 赵微微

今年以来,江苏盐城农商银行按照省联社要求,着力加快安全管理数智化转型,创新“技防+人防” 新型信息安全防护模式,确保信息安全工作“万无一失”,走出了对内系统性重塑、整体性变革、跨越式发展的新信息安全防范之路;对外安全指数不断攀升、群众满意度逐年提升的新护航发展之路。

盐城农商银行目前已完成桌面云系统上线部署,并按照办公、外包、检查等不同用途配置差异化安全策略,每台主机均配置完整的安全基线,确保数据不落本地。同时,该行将存量应用迁移至省联社行业云,“上云率”100%,行业云主机安装“青藤云”“亚信云”“360防护”等基础防护软件,本地布设IPS、漏扫、数据库审计及日志审计系统,全方位护航应用基础设施及数据安全,打好基础设施“硬支撑”。

安全基线是系统的最小安全保证,是最基本的安全要求。为此,盐城农商银行建立了完整的安全基线,包括访问控制、身份验证、密码策略、网络安全和物理安全等程序,并实行“最小够用、最小授权”原则,定期审计访问控制,确保权限设置与岗位设置相匹配。同时,该行通过短信认证、人脸识别、指纹识别、访问密码等方式加强访问用户身份识别认证管理;通过物理隔离加强网络访问控制与安全;通过定期进行安全评估不断改进和完善安全基线。

信息安全工作是一项“三分技术、七分管理”的工程,全行员工的信息安全防范意识是避免信息泄漏的“防火墙”。为此,盐城农商银行建立“风险监测有序化、安全工作流程化、宣贯教育常态化”的工作机制,通过风险排查、专项检查、日常监测、定期通报等措施,实现“风险监测有序化”;通过完善线上数据申请、生产变更、开发需求、数据问题处理、网络变更、权限开发等流程,实现“安全工作流程化”;通过持续开展信息安全意识教育、不定时发送安全风险提示、全员签订《信息安全责任书》等实现宣贯教育常态化,多措并举压实安全防护责任链。

信息安全工作也是一项复杂的系统性工程,需要将各个节点串联起来,充分发挥联防联治作用。为此,盐城农商银行建立“隐患联治、重点联管、泄漏联防、服务联动、平安联创、队伍联建”六联工作方案,与一线业务机构纵深开展信息安全管理,延伸信息安全管理触角。今年以来,该行共组织三次信息安全专项排查,两次安全意识教育培训,“面对面”“手把手”宣教信息安全防护技巧,真正将各个节点串联起来,通过“技防”实现“隐患联治、重点联管、泄漏联防”;通过“人防”实现“服务联动、平安联创、队伍联建”,“人防+技防”双向联动织密信息安全“防护网”。

在省联社党委的正确领导下,盐城农商银行创新“技防+人防”新型信息安全防护模式,成效显著。今年以来,盐城农商银行未发生一起病毒传播事件,终端主机安全防护牢固,主动查杀病毒350项;主动修复漏洞11120项;处置网络工单407项;处置监管机构软硬件缺陷提示48项,有效防止潜在攻击,并通过修复漏洞不断修正行内现有系统功能,完成行内流程平台迭代升级13次,显著提升潜在风险防御能力,提高了系统整体安全性。

放大 缩小 默认
关于我们 |
在线订报
| 在线投稿 | 手机版
主办单位:中国农村信用合作报社
ICP证:京ICP备18038405号-1