简介:天融信经过多年的安全理论研究和业务实践,在等级保护方面进行了很多有益的探索,参与了国家相关标准的制定,实施了国家试点项目与金融、电信和政府行业的一些项目,积累了经验。为了详细了解天融信公司在银行业等级保护解决方案方面的经验,笔者采访了天融信公司安全服务事业部总监张乐乐。
简介:随着保险业信息化进程加快,信息安全的基础性、全局性作用日益凸显,对于保险业持续、健康、快速发展起着举足轻重的作用。信息系统安全问题已成为保险行业防范风险的重要工作。保险行业信息系统定级工作在2007年底基本完成。从2008年至今,等级保护工作在保险行业持续展开。对于保险行业监管部门来说,下一步工作应该怎样开展?从国家标准到具体的行业标准,等级保护制度能否顺利落地?如何依据保险业的安全特性,深化等级保护制度?怎样细化和构建具有可操作性、能切合行业特点的行业标准?等等问题,有待行业同仁深入探讨。
简介:加强信息安全保障工作,实行信息安全等级保护,是从整体上和根本上解决国家信息安全问题的治本之道,是开展信息安全保护工作的有效办法及发展方向。如何打造金融业自身的信息安全等级保护平台,成为当前的首要课题。
简介:信息安全等级保护是我国信息化建设的一项基本政策和制度。随着信息化建设的迅猛发展,特别是互联网的广泛应用,金融机构越来越依赖于信息系统,同时面临较大的信息安全风险。各单位在实践中积累了一定的经验,但仍缺乏科学、规范、高可操作性的信息系统等级保护实施机制和方法。国家外汇管理局在信息系统等级保护工作中,结合自身特点,组织落实各项管理和技术措施,逐渐明晰了等级保护的建设思路。下面结合某互联网应用系统的信息安全建设,谈谈等级保护实施的设想和思路。
简介:信息安全问题随着信息技术飞速发展、信息网络全面普及而广泛出现。当信息安全管理与银行自身行为不一致时,对信息安全的看法众说纷纭。如“信息安全影响效率,信息安全纯粹是成本”各种论调层出不穷。采用重点保护和适度保护相结合的方法,进行信息系统等级化安全保护是落实信息安全的具体措施。中国建设银行以价值来确定信息系统等级,以等级来确定安全与应用的平衡,以合理的保护投入对信息系统进行恰当的信息安全保护。
简介:证券行业在实现交易大集中后,证券公司的技术风险随之向券商总部集中,信息安全问题日益突出,得到行业监管机构及券商的高度重视。随着等级保护(简称等保)工作的推进,逐步归口到券商所属地的公安分局,沟通较为直接和畅通,提高了等保定级工作的效率。等保工作的开展,使得证券公司的信息系统安全、高效运行,为最大限度地保护投资者的利益起到较好的促进作用。
简介:今年以来,原本波澜不惊的债券市场就一直不太平静,方正富邦互利定期开放债基拟任基金经理杨通在接受采访时表示,此次审计署地方债“摸底”是在稳增长、防风险的背景下推出的,短期而言或对城投债产生冲击,长期来说则有助于地方融资行为的规范及经济长期向好。
天融信“等级保护安全体系”理念
等级保护推动保险信息安全监管
打造金融业信息安全等级保护平台
互联网应用系统的等级保护措施
从价值角度构建信息系统安全等级划分模型
认识到位 执行有力——浅谈证券公司信息安全与等级保护
方正富邦:地方债“摸底”冲击城投债未来看好中高等级信用债