(1)在管理制度建设方面 在保密管理以及信息安全管理两方面制定相应的制度和要求。
2018-05-08 阅读全文>>在客户端安全控制上通过部署客户端安全控制工具(包括文档加密、邮件拦截、网站访问限制等)建立起完整的客户端信息防泄露机制,防范将客户端上存储的个人客户信息非授权传播。
2018-05-08 阅读全文>>人客户信息包括了身份信息、财产信息、账户信息、金融交易信息、信用信息、鉴别信息、衍生信息等,对其进行保护是商业银行信息安全工作的重要组成部分。某商业银行已经建立了相应的制度和措施,以有效保证客户信息的安全,确保不会被泄露和窃取。
2018-05-08 阅读全文>>首先,应建立全行级的信息安全相关规范。规范应明确敏感数据的定义与范畴,明确在银行各类场景的敏感数据管理方法和流程,如研发、测试、生产问题处理等;建立由总行至分行,横跨各信息科技管理部门的信息安全管理和技术支持架构,以及明确各自的职责等。
2018-05-08 阅读全文>>近年来,信息技术的飞跃发展,市场竞争越来越激烈,客户习惯越来越差异化,导致应用系统更新升级和新应用功能推出的频率越来越快。以某商业银行为例,除每季度、月度有新的应用系统版本投产外,还有各类特殊或紧急的版本投产。
2018-05-08 阅读全文>>严格与外单位合作中的个人客户信息安全管理
2018-05-08 阅读全文>>数据脱密过程包括数据申请使用、数据使用审批、数据脱密
2018-05-08 阅读全文>>对于生产及研发测试过程中使用的各类敏感数据进行严格管理
2018-05-08 阅读全文>>建立有效的数据安全审查机制 为保证信息安全方针、制度能够正确得到贯彻与执行,及时发现现有安全措施的漏洞和脆弱性,管理职能部门应定期组织相关部门人员按照数据安全审核和检查程序进行安全核查。
2018-05-08 阅读全文>>组建数据安全管理组织机构 数据安全管理组织机构是指在组织中负责数据或信息安全管理职能的机构。安全管理首先要建立一个健全、务实、有效、完善的数据安全管理组织机构,明确机构成员的安全职责,这是数据安全管理得以实施和推广的基础。安全管理机构必须首先得到管理层的支持,其职责应该在政策中明确定义,并直......
2018-05-08 阅读全文>>完善的数据或信息安全管理体系一般涵盖完备的数据安全规范制度体系、职责明确的数据安全管理架构和有效的数据安全审查机制。
2018-05-08 阅读全文>>部署客户端安全控制工具,建立完整的客户端信息防泄露机制,防范将客户端上存储的个人客户信息非授权传播1)利用客户端安全控制工具,对包括客户敏感数据信息在内的各类敏感信息进行加密存储和严格授权访问,并在后台实现对打印、还原、复制等行为的记录和审计检查功能。
2018-05-08 阅读全文>>针对上述典型数据使用场景,目前,商业银行可以通过以下方式加强对数据使用的安全管理。
2018-05-08 阅读全文>>根据我国有关监管部门相关定义,银行数据中包含的客户信息主要包括客户的身份信息、财产信息、账户信息、金融交易信息、信用信息、鉴别信息、衍生信息等。银行在办理业务过程中,可采集获得大量客户信息,相关信息一般在以下几类典型应用场景中得到处理和使用。
2018-05-08 阅读全文>>网络设备防护对网络安全的防护,除了对网络结构、网络访问控制等采取相应的安全措施外,另外一个重要的方面就是对实现这些控制要求的网络设备进行保护。
2018-05-08 阅读全文>>23880条 上一页 1.. 1322 1323 1324 1325 1326 ..1592 下一页