五星体育频道高清在线直播

五星体育频道高清在线直播

华清信安专家解读丨金融行业标准《金融行业网络安全等级保护实施指引

文章来源:五星体育频道高清在线直播时间:2023-12-30 09:30:55 点击:1

  原标题:华清信安专家解读丨金融行业标准《金融行业网络安全等级保护实施指引》

  金融行业的信息安全是重中之重,早在2012年,金融行业等保有关标准就已经发布。进入等保2.0时代以来,等级保护有了新规范新要求,金融行业的等级保护指引自然也要有所调整。

  2020年11月11日,中国人民银行正式批准发布金融行业标准《金融行业网络安全等级保护实施指引》(JR/T 0071-2020)。本标准共包括六部分,本标准规范了金融行业网络安全保障框架和不同安全等级对应的安全要求、金融行业网络安全等级保护工作的基础框架和术语定义、金融机构网络安全岗位设置要求、网络安全岗位能力要求及网络安全人员能力评价要求、金融机构网络安全培训有关要求、金融机构网络安全等级保护工作实施审计的要求等,标准适用于指导金融机构、测评机构和金融行业网络安全等级保护的主管部门实施网络安全等级保护工作。

  银行所承担的“金融机构”“网络运营者”“关键信息基础设施运营者”及“个人隐私信息控制者”等多重角色进一步增加了银行落实网络安全和数据合规相关制度的难度。网络安全等级保护是国家网络安全保障工作的一项基本制度,金融机构应通过你自己需要不断推进IT架构转型。

  《实施指引》共包括六部分,标准规范了金融行业网络安全保障框架和不同安全等级对应的安全要求、并对大数据安全提出了明确要求。指出金融行业网络安全保障总体框架包含技术、管理要求及技术、管理体系,遵循交互、综合保障的原则。

  其中,技术方面的要求涉及安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五方面要求;管理要求涉及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五方面要求。

  技术体系以“一个中心,三重防护”为核心理念,划分安全计算环境、安全区域边界、安全通信网络与安全管理中心;管理体系遵从生命周期法则,从建立、实施和执行、监管和审计、保持和改进四个过程进行科学化管理,通过循坏改进形成“生命环”的管理办法。从第二级安全要求开始,每一级对个人隐私信息保护都做出了要求,每一级都包括同样的7条说明,在“金融行业增强性安全要求(F类)”等级中做出了区分。

  无论等级保护对象以何种形式出现,都应根据相应保护等级实现相应级别的安全通用要求,另外依据使用的特定技术或特定场景选择性实现安全扩展要求。本标准的发布有助于金融行业网络安全等级保护工作的开展,为金融行业的网络安全建设提供方法论、具体的建设措施及技术指导,完善金融行业网络安全等级保护体系,为金融行业推进IT架构转型的过程中提供安全指导,更好适应新技术在金融行业的应用,全方面提升金融行业系统网络安全整体防护水平。返回搜狐,查看更加多