年初以来,河北固安农商银行积极运用数字技术手段,多方面加强网络基础防护体系建设,持续提升全辖网络安全攻防对抗能力,防范系统性金融风险,筑牢网络安全屏障。
该行基于垂直分层、水平分区的原则,根据功能属性、安全差异将网络环境划分为不同功能区域,将具有相同安全防护需求的受保护资源集中于一个网络安全区域,明确不同网络安全区域之间的访问规则基线、业务交付及信息系统维护应遵从的网络访问规则,有效防范跨区域的横向及纵向攻击,保障各区域之间的边界安全。
该行对全行127台计算机系统进行了安全加固,并针对重要业务,基于主机安全系统进行配置,设定重要主机的进程“白名单”以及网络连接基线,以此防止服务器出现未授权的程序运行及访问行为;同时,通过推进虚拟机和容器安全的协同,实现了系统虚拟化安全防护,将计算、网络、存储资源进行池化管理,实现操作系统和应用程序空间安全和环境隔离。


