简介:信息安全问题随着信息技术飞速发展、信息网络全面普及而广泛出现。当信息安全管理与银行自身行为不一致时,对信息安全的看法众说纷纭。如“信息安全影响效率,信息安全纯粹是成本”各种论调层出不穷。采用重点保护和适度保护相结合的方法,进行信息系统等级化安全保护是落实信息安全的具体措施。中国建设银行以价值来确定信息系统等级,以等级来确定安全与应用的平衡,以合理的保护投入对信息系统进行恰当的信息安全保护。
简介:随着保险业信息化进程加快,信息安全的基础性、全局性作用日益凸显,对于保险业持续、健康、快速发展起着举足轻重的作用。信息系统安全问题已成为保险行业防范风险的重要工作。保险行业信息系统定级工作在2007年底基本完成。从2008年至今,等级保护工作在保险行业持续展开。对于保险行业监管部门来说,下一步工作应该怎样开展?从国家标准到具体的行业标准,等级保护制度能否顺利落地?如何依据保险业的安全特性,深化等级保护制度?怎样细化和构建具有可操作性、能切合行业特点的行业标准?等等问题,有待行业同仁深入探讨。
简介:加强信息安全保障工作,实行信息安全等级保护,是从整体上和根本上解决国家信息安全问题的治本之道,是开展信息安全保护工作的有效办法及发展方向。如何打造金融业自身的信息安全等级保护平台,成为当前的首要课题。
简介:信息安全等级保护是我国信息化建设的一项基本政策和制度。随着信息化建设的迅猛发展,特别是互联网的广泛应用,金融机构越来越依赖于信息系统,同时面临较大的信息安全风险。各单位在实践中积累了一定的经验,但仍缺乏科学、规范、高可操作性的信息系统等级保护实施机制和方法。国家外汇管理局在信息系统等级保护工作中,结合自身特点,组织落实各项管理和技术措施,逐渐明晰了等级保护的建设思路。下面结合某互联网应用系统的信息安全建设,谈谈等级保护实施的设想和思路。
简介:近20年来,国际洗钱犯罪形势日益严峻,据国际货币基金组织估计:全球每年“洗钱”的金额已经相当于全世界国内生产总值的3%~5%;全世界每年非法洗钱的金额高达1万亿~3万亿美元。
简介:证券行业在实现交易大集中后,证券公司的技术风险随之向券商总部集中,信息安全问题日益突出,得到行业监管机构及券商的高度重视。随着等级保护(简称等保)工作的推进,逐步归口到券商所属地的公安分局,沟通较为直接和畅通,提高了等保定级工作的效率。等保工作的开展,使得证券公司的信息系统安全、高效运行,为最大限度地保护投资者的利益起到较好的促进作用。
简介:多元化的金融信息系统由不同业务链(信息系统的业务处理逻辑和业务模块串接)组成。业务链间相互关联,共同执行业务。系统运行效率与其业务链长短及数量多少息息相关。在执行业务处理过程中,业务链某一环节出现异常,则需及时修正,再从错误点起重新运转后续业务链,直至完成整个业务。如果系统拥有多条长业务链且相互分离,则系统运行效率、稳定性和安全性都会受到影响,数据回溯及错误修正等操作也会受到制约,甚至影响公司的正常经营。
简介:天融信经过多年的安全理论研究和业务实践,在等级保护方面进行了很多有益的探索,参与了国家相关标准的制定,实施了国家试点项目与金融、电信和政府行业的一些项目,积累了经验。为了详细了解天融信公司在银行业等级保护解决方案方面的经验,笔者采访了天融信公司安全服务事业部总监张乐乐。
简介:介绍了保险公司在管理信息系统的基础上建立了产品责任险的框架及原则,并对产品责任险在管理、查询、核保中存在的问题进行了分析。
简介:本文立足商业银行测试实际,基于流程建模理论及基于规则的测试规模及工作量估算方法,借鉴管理类信息系统测试经验,研制了一套标准化的测试需求分析及测试案例设计工作方法,支持测试案例的自动化生成,可以有效地提高测试质量和测试效率,缓解测试人员紧缺的压力。
简介:银行账户是资金运动的起点和终点,保留着资金运动的轨迹。落实银行账户实名制,对于保护银行和社会公众的财产权,维护正常的经济金融秩序,从源头上打击偷税漏税、贪污受贿、金融诈骗、洗钱等违法犯罪活动有着十分重要的意义。国务院领导十分重视银行账户实名制工作,为落实国务院领导的指示,
简介:随着商业银行自身业务与信息化建设的快速发展,信息化水平不断提高,信息系统应用到商业银行业务和管理各个领域,基础支撑作用越来越明显。信息系统的安全、稳定、高效运行已关系到商业银行的核心利益和整体形象,从监管层面,外部监管部门对信息系统安全问题也日加关注。满足内部风险管理需要和外部监管要求,加强信息系统审计成为一个亟待落实的任务。本文从信息系统审计理论认识、实施信息系统审计必要性逐步展开,结合农业银行实际,总结、提炼了信息系统审计思路,并设想了一些审计方法。
简介:随着金融业信息和大数据技术的更广泛应用,个人金融信息所蕴含的经济价值凸显,少数市场主体在经济利益驱使下采取不正当方式获取并使用他人金融信息,侵害金融消费者权益。本文总结了我国当前个人金融信息保护方面的不足,对国外可资借鉴的经验进行总结并提出相关建议。
简介:随着商业银行经营多元化、网络化程度的提高,其掌握和控制的客户信息实现了前所未有的增长。商业银行已经进入名副其实的海量信息时代。在大数据和互联网金融时代,客户信息不仅是银行经营中积累的重要资产,而且与客户的个人财产安全息息相关。
简介:4月20~21日,由中国人民银行征信管理局、世界银行集团国际金融公司和APEC工商理事会联合举办的“个人信息保护与征信管理国际研讨会”在京召开。人民银行副行长陈雨露出席开幕式并发表主旨演讲。他指出,加强个人信息保护是依法维护公众切身利益的迫切需要,是促进数字经济创新发展的迫切需要,是积极应对公众信息泄露事件多发的迫切需要。
简介:证券信息电子化披露系统的概念、构成及一般运行过程证券信息电子化披露系统不是学术用语,而是一个实际工程的代称,因此并没有严格的定义。在美国称之为电子化数据收集、分析及检索系统...
简介:随着计算机和网络技术的不断发展,信息化管理成为提高企业管理效率的重要手段。在新型医疗改革的背景下,引入信息化管理系统可以有效的提高医院财务管理水平,改善医院的经营状况,促进医院在市场化竞争中稳定发展。本文分析了信息化管理系统在医院财务管理中的作用,并介绍了其在医院采取管理中的应用及效果。
简介:自1993年“金卡工程”正式启动实施以来,全国已有12个试点城市的银行卡信息交换中心相继建成投入运行。1999年,中国人民银行总行又将昆明、武汉、福州三个城市列为“金卡工程”试点城市,标志着银行卡业务联合工作又向前迈进了一步。银行卡信息交换系统涉及面广,系统设计复杂,系统正式开通前对中心系统和各成员行系统的功能、性能测试是否全面、完善直接影响到系统的灵活性、可靠性、可伸缩性及系统性能的优劣。昆明银行卡
简介:网络是保障整个外汇业务系统运行的中枢神经,网络运行的稳定性、可靠性显得尤为重要。2006年,国家外汇管理局辽宁省分局(以下简称辽宁省分局)组织科技力量,顺利实施了骨干网扩容及省域网升级改造项目,重新部署网络拓扑结构。同时,针对新兴的网络体系结构,深入地进行外汇网络系统安全风险分析,结合实际,提出建立一套综合的网络安全防护体系,制订出网络安全策略,为辽宁省分局外汇业务系统构架了高效、安全、实用的信息系统运行环境。
简介:<正>一、引言我国的银行卡业务从20世纪80年代由中国银行的长城卡开始发展,到90年代初其他国有商业银行的银行卡业务也相继开办,牡丹卡、金穗卡、龙卡得到迅速扩展。90年代后期,股份制商业银行也大力拓展银行卡业务,太平洋卡、一卡通、东方卡、华夏卡快速成长。新世纪之交,城市商业银行也纷纷发行银行卡。全国银行卡到1999年底已达到1.8亿张,银行卡市场的竞争越来越激烈。
从价值角度构建信息系统安全等级划分模型
等级保护推动保险信息安全监管
打造金融业信息安全等级保护平台
互联网应用系统的等级保护措施
反洗钱信息系统的构建
认识到位 执行有力——浅谈证券公司信息安全与等级保护
金融信息系统业务整合分析及应用
天融信“等级保护安全体系”理念
管理信息系统在产品责任险上的应用
商业银行管理类信息系统功能测试工作创新探索
账户实名制收效显著——联网核查公民身份信息系统的建设与成效
关于商业银行IT审计的思考——以业务为核心、风险为导向开展信息系统审计
个人金融信息保护的国际经验借鉴与启示
郭明瑜:商业银行客户信息保护研究
“个人信息保护与征信管理国际研讨会”在京召开
海外证券信息电子化披露系统的发展及借鉴
信息化管理系统在医院财务管理中的应用
银行卡信息交换系统测试中应注意的问题
利用外汇网络系统资源构建信息安全防护体系
建立面向市场,面向客户的银行卡信息管理系统