


版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、銀行業(yè)務(wù)網(wǎng)安全管理規(guī)范第一章 總 則第一條 為加強(qiáng)全省銀行系統(tǒng)業(yè)務(wù)網(wǎng)管理,根據(jù)銀行信息系統(tǒng)信息安全等級(jí)保護(hù)實(shí)施指引(試行)(銀發(fā)2011173號(hào))、銀行計(jì)算機(jī)系統(tǒng)信息安全管理規(guī)定(銀發(fā)2010276號(hào))等規(guī)定,特制定本規(guī)范。第二條 業(yè)務(wù)網(wǎng)管理的基本原則是“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé)”??萍疾块T(mén)負(fù)責(zé)設(shè)備接入的審批以及網(wǎng)絡(luò)管理,各部門(mén)負(fù)責(zé)本部門(mén)網(wǎng)絡(luò)的日常管理。第三條 本規(guī)范適用于銀行機(jī)關(guān)、營(yíng)管部、省內(nèi)各地市中心支行及縣(市)支行(以下統(tǒng)稱(chēng)各單位)。 第二章 職責(zé)分工第四條 各單位科技部門(mén)信息安全管理員應(yīng)定期檢查網(wǎng)絡(luò)安全運(yùn)行情況,及時(shí)處理入侵檢測(cè)、非法外聯(lián)、防病毒、桌面監(jiān)控、補(bǔ)丁分發(fā)等
2、系統(tǒng)工具檢測(cè)出的安全問(wèn)題。經(jīng)本部門(mén)主管領(lǐng)導(dǎo)批準(zhǔn)后,信息安全管理員有權(quán)對(duì)本單位或轄內(nèi)網(wǎng)絡(luò)進(jìn)行安全檢測(cè)、掃描。檢測(cè)、掃描結(jié)果屬敏感信息,未經(jīng)授權(quán)不得對(duì)外公開(kāi)。未經(jīng)銀行總行科技部門(mén)授權(quán),任何外部單位與人員不得檢測(cè)或掃描銀行內(nèi)部網(wǎng)絡(luò)。第五條 各單位應(yīng)指定專(zhuān)人對(duì)網(wǎng)絡(luò)進(jìn)行管理,配備網(wǎng)絡(luò)管理員,并實(shí)行a、b角負(fù)責(zé)制。網(wǎng)絡(luò)管理員應(yīng)定期參加網(wǎng)絡(luò)安全技術(shù)培訓(xùn),具備一定的應(yīng)對(duì)非法入侵、病毒蔓延等網(wǎng)絡(luò)安全威脅的技能。網(wǎng)絡(luò)管理員負(fù)責(zé)網(wǎng)絡(luò)日常監(jiān)測(cè)工作,檢查網(wǎng)絡(luò)安全運(yùn)行狀況,定期檢查網(wǎng)絡(luò)日志,管理網(wǎng)絡(luò)資源及其配置信息,建立健全網(wǎng)絡(luò)安全運(yùn)行維護(hù)檔案,及時(shí)發(fā)現(xiàn)和解決網(wǎng)絡(luò)異常情況。如出現(xiàn)重大網(wǎng)絡(luò)問(wèn)題,應(yīng)及時(shí)報(bào)告相關(guān)領(lǐng)導(dǎo)啟動(dòng)應(yīng)急預(yù)
3、案,并向上一級(jí)科技部門(mén)報(bào)告。出現(xiàn)重大網(wǎng)絡(luò)問(wèn)題時(shí),經(jīng)本部門(mén)主管領(lǐng)導(dǎo)批準(zhǔn)后,可采取“先斷網(wǎng)、后處理”的緊急應(yīng)對(duì)措施。第六條 各部門(mén)負(fù)責(zé)人對(duì)本部門(mén)網(wǎng)絡(luò)及計(jì)算機(jī)的安全與保密工作負(fù)有領(lǐng)導(dǎo)責(zé)任。部門(mén)計(jì)算機(jī)安全員應(yīng)定期按照要求對(duì)安全軟件進(jìn)行檢查,如發(fā)現(xiàn)問(wèn)題應(yīng)立即聯(lián)系科技人員處理。接入業(yè)務(wù)網(wǎng)的計(jì)算機(jī)必須明確唯一責(zé)任人,計(jì)算機(jī)責(zé)任人對(duì)該計(jì)算機(jī)的安全使用負(fù)責(zé)。第七條 各單位信息安全領(lǐng)導(dǎo)小組或其辦公室應(yīng)定期組織檢查有無(wú)違反網(wǎng)絡(luò)安全的行為。第三章 網(wǎng)絡(luò)接入及變更管理第八條 各單位科技部門(mén)應(yīng)嚴(yán)格網(wǎng)絡(luò)接入管理。任何設(shè)備接入網(wǎng)絡(luò)前,應(yīng)經(jīng)過(guò)科技部門(mén)的審核,審核批準(zhǔn)后方可接入網(wǎng)絡(luò)并分配相應(yīng)的網(wǎng)絡(luò)資源。第九條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)客戶(hù)端
4、應(yīng)采取入網(wǎng)認(rèn)證和準(zhǔn)入機(jī)制,并實(shí)行ip和mac地址綁定,拒絕未在認(rèn)證系統(tǒng)中注冊(cè)的計(jì)算機(jī)入網(wǎng)。第十條 各單位科技部門(mén)應(yīng)嚴(yán)格網(wǎng)絡(luò)變更管理,網(wǎng)絡(luò)管理員調(diào)整網(wǎng)絡(luò)重要參數(shù)配置和服務(wù)端口前,應(yīng)書(shū)面請(qǐng)示本部門(mén)主管領(lǐng)導(dǎo),并做好變更信息記錄。第十一條 網(wǎng)絡(luò)變更原則上應(yīng)安排在非工作時(shí)間進(jìn)行。實(shí)施有可能影響網(wǎng)絡(luò)正常運(yùn)行的重大網(wǎng)絡(luò)變更,應(yīng)提前通知所有使用部門(mén),并安排在節(jié)假日進(jìn)行,同時(shí)做好配置參數(shù)的備份和應(yīng)急恢復(fù)準(zhǔn)備。第四章 網(wǎng)絡(luò)安全管理第一節(jié) 網(wǎng)絡(luò)結(jié)構(gòu)安全第十二條 各單位應(yīng)按照上級(jí)行的統(tǒng)一規(guī)劃、建設(shè)部署、策略配置,合理分配網(wǎng)絡(luò)資源(網(wǎng)絡(luò)設(shè)備、通訊線(xiàn)路、ip地址段和域名等),加強(qiáng)本單位網(wǎng)絡(luò)資源管理,繪制與當(dāng)前運(yùn)行情況相符
5、的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。第十三條 網(wǎng)絡(luò)建設(shè)和改造應(yīng)符合銀行網(wǎng)絡(luò)總體規(guī)劃和安全管理要求,建設(shè)和改造方案應(yīng)報(bào)上一級(jí)科技部門(mén)審核后方可實(shí)施。第十四條 應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿(mǎn)足業(yè)務(wù)高峰期需要的1倍以上;應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶寬滿(mǎn)足業(yè)務(wù)高峰期需要。第十五條 應(yīng)根據(jù)各部門(mén)的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。第十六條 應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),不同網(wǎng)絡(luò)之間應(yīng)采取必要的隔離措施。第十七條 應(yīng)按照對(duì)業(yè)務(wù)服務(wù)的重要次序來(lái)指定帶寬分配優(yōu)先級(jí)別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時(shí)候優(yōu)先保護(hù)重要主
6、機(jī)。第十八條 應(yīng)按照不影響業(yè)務(wù)的正常網(wǎng)絡(luò)傳輸為原則,合理控制多媒體網(wǎng)絡(luò)應(yīng)用規(guī)模和范圍。未經(jīng)銀行總行科技部門(mén)批準(zhǔn),不得在銀行內(nèi)部網(wǎng)絡(luò)上提供跨轄區(qū)視頻點(diǎn)播等嚴(yán)重占用網(wǎng)絡(luò)資源的多媒體網(wǎng)絡(luò)應(yīng)用。第二節(jié) 網(wǎng)絡(luò)設(shè)備配置第十九條 各單位網(wǎng)絡(luò)設(shè)備的安全配置遵循最小服務(wù)原則,并對(duì)配置文件進(jìn)行定期離線(xiàn)備份。第二十條 應(yīng)關(guān)閉未使用的端口,console口、aux口應(yīng)設(shè)置訪(fǎng)問(wèn)控制,預(yù)先定義訪(fǎng)問(wèn)控制列表,關(guān)閉常見(jiàn)病毒攻擊端口,緊急情況下應(yīng)用至設(shè)備上行端口。第二十一條 應(yīng)為多個(gè)登錄用戶(hù)建立賬號(hào)和口令,口令應(yīng)采用密文方式。第二十二條 設(shè)備命名應(yīng)具有一定的規(guī)范和規(guī)律,便于維護(hù)管理。第二十三條 局域網(wǎng)上應(yīng)對(duì)vlan進(jìn)行統(tǒng)一規(guī)范
7、管理;在配置vtp協(xié)議時(shí),應(yīng)設(shè)置域名和口令,并將主、備核心交換機(jī)設(shè)為vtp server模式,樓層交換機(jī)設(shè)為vtp client模式。第二十四條 snmp協(xié)議應(yīng)配置community串,配置只讀和讀寫(xiě)community,并限定網(wǎng)管主機(jī)。第二十五條 應(yīng)設(shè)置日志服務(wù)器,方便維護(hù)和管理。第二十六條 應(yīng)啟用ntp服務(wù)。第三節(jié) 網(wǎng)絡(luò)設(shè)備防護(hù)第二十七條 網(wǎng)絡(luò)設(shè)備用戶(hù)標(biāo)識(shí)應(yīng)唯一。第二十八條 網(wǎng)絡(luò)設(shè)備應(yīng)設(shè)置口令,并至少每3個(gè)月更換一次,口令的強(qiáng)度應(yīng)滿(mǎn)足安全性要求。第二十九條 網(wǎng)絡(luò)設(shè)備應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話(huà)、限制非法登錄次數(shù)等;當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程
8、中被竊聽(tīng)。第三十條 應(yīng)實(shí)現(xiàn)設(shè)備特權(quán)用戶(hù)的權(quán)限分離,對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制。第三十一條 應(yīng)定期對(duì)網(wǎng)絡(luò)設(shè)備的配置文件進(jìn)行備份,發(fā)生變動(dòng)時(shí)應(yīng)及時(shí)備份;應(yīng)定期檢驗(yàn)網(wǎng)絡(luò)設(shè)備軟件版本信息,避免使用軟件版本中出現(xiàn)安全隱患;應(yīng)定期檢查并鎖定或撤銷(xiāo)網(wǎng)絡(luò)設(shè)備中多余的用戶(hù)賬號(hào)。第三十二條 日志服務(wù)器應(yīng)能夠生成審計(jì)記錄,審計(jì)記錄應(yīng)包括事件的日期和時(shí)間、用戶(hù)、事件類(lèi)型、事件是否成功及其他與審計(jì)相關(guān)的信息。應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等,保存時(shí)間不少于半年。第三十三條 各單位應(yīng)根據(jù)銀行總行、統(tǒng)一部署,對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對(duì)現(xiàn)有的重要文件進(jìn)行備份。第四節(jié) 網(wǎng)絡(luò)訪(fǎng)問(wèn)控制第三十四
9、條 各單位應(yīng)在網(wǎng)絡(luò)邊界部署訪(fǎng)問(wèn)控制設(shè)備,啟用訪(fǎng)問(wèn)控制功能。第三十五條 訪(fǎng)問(wèn)控制功能應(yīng)為數(shù)據(jù)流提供明確的允許/拒絕訪(fǎng)問(wèn)的能力。重要網(wǎng)段應(yīng)采取技術(shù)手段防止地址欺騙。第三十六條 應(yīng)限制具有撥號(hào)訪(fǎng)問(wèn)權(quán)限的用戶(hù)數(shù)量,嚴(yán)格遠(yuǎn)程訪(fǎng)問(wèn)控制。確因工作需要進(jìn)行遠(yuǎn)程訪(fǎng)問(wèn)的,應(yīng)由訪(fǎng)問(wèn)發(fā)起單位科技部門(mén)核準(zhǔn),提請(qǐng)被訪(fǎng)問(wèn)單位開(kāi)啟遠(yuǎn)程訪(fǎng)問(wèn)服務(wù),并采取單列賬戶(hù)、最小權(quán)限分配、及時(shí)關(guān)閉遠(yuǎn)程訪(fǎng)問(wèn)服務(wù)等安全防護(hù)措施。第五節(jié) 網(wǎng)絡(luò)入侵防范及邊界控制第三十七條 防火墻、ids等設(shè)備應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視端口掃描、強(qiáng)力攻擊、木馬后門(mén)攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、ip碎片攻擊和網(wǎng)絡(luò)蠕蟲(chóng)攻擊等行為。檢測(cè)到攻擊行為時(shí),應(yīng)記錄攻擊源ip、攻擊類(lèi)
10、型、攻擊目的、攻擊時(shí)間,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。第三十八條 應(yīng)部署防病毒設(shè)備及安全產(chǎn)品對(duì)惡意代碼進(jìn)行檢測(cè)和清除,應(yīng)維護(hù)惡意代碼庫(kù)的升級(jí)和檢測(cè)系統(tǒng)的更新。第三十九條 非法外聯(lián)監(jiān)控設(shè)備應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)用戶(hù)未經(jīng)準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查,發(fā)現(xiàn)后準(zhǔn)確定位,并對(duì)其進(jìn)行有效阻斷。第五章 業(yè)務(wù)網(wǎng)計(jì)算機(jī)管理第四十條 接入業(yè)務(wù)網(wǎng)的所有計(jì)算機(jī)設(shè)備網(wǎng)絡(luò)配置均由各單位科技部門(mén)統(tǒng)一管理,任何人不得私自設(shè)置或更改網(wǎng)絡(luò)參數(shù)。第四十一條 按要求安裝了入侵檢測(cè)、非法外聯(lián)、防病毒、桌面監(jiān)控、補(bǔ)丁分發(fā)等安全管理系統(tǒng)的計(jì)算機(jī)才能接入業(yè)務(wù)網(wǎng)。第四十二條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)使用人員在訪(fǎng)問(wèn)業(yè)務(wù)網(wǎng)相關(guān)資源時(shí),必須嚴(yán)格遵守國(guó)家法規(guī)及
11、銀行相關(guān)管理規(guī)定,不得制作、復(fù)制、發(fā)布、傳播不良信息。第四十三條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)嚴(yán)禁安裝游戲、聊天工具等與工作無(wú)關(guān)軟件,嚴(yán)禁在業(yè)務(wù)網(wǎng)中使用占用大量網(wǎng)絡(luò)資源的下載工具進(jìn)行下載,嚴(yán)禁利用業(yè)務(wù)網(wǎng)傳輸電影、音樂(lè)、圖片等與工作無(wú)關(guān)的大容量信息。第四十四條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)嚴(yán)禁連接未經(jīng)授權(quán)的移動(dòng)存儲(chǔ)設(shè)備,包括移動(dòng)優(yōu)盤(pán)、移動(dòng)硬盤(pán)、手機(jī)、mp3、數(shù)碼相機(jī)等設(shè)備;業(yè)務(wù)網(wǎng)內(nèi)嚴(yán)禁使用帶傳真功能的多功能一體機(jī)。第四十五條 計(jì)算機(jī)接入業(yè)務(wù)網(wǎng)必須直接接入,不得通過(guò)代理接入。第四十六條 業(yè)務(wù)網(wǎng)用戶(hù)如調(diào)整部門(mén)、辦公地點(diǎn)等需要調(diào)整網(wǎng)絡(luò)接入點(diǎn)時(shí),須經(jīng)過(guò)科技部門(mén)同意方可調(diào)整。第四十七條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)不得接入互聯(lián)網(wǎng),嚴(yán)禁使用無(wú)線(xiàn)設(shè)備。第四
12、十八條 曾接入互聯(lián)網(wǎng)的計(jì)算機(jī),應(yīng)重新辦理入網(wǎng)審批手續(xù),并經(jīng)過(guò)科技部門(mén)采取更換硬盤(pán)、重新安裝系統(tǒng)等安全措施后,方可接入業(yè)務(wù)網(wǎng)。筆記本等便攜設(shè)備不得接入業(yè)務(wù)網(wǎng)。第四十九條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)退出業(yè)務(wù)網(wǎng),用戶(hù)應(yīng)及時(shí)通知科技部門(mén)回收網(wǎng)絡(luò)資源。第五十條 業(yè)務(wù)網(wǎng)計(jì)算機(jī)使用人員訪(fǎng)問(wèn)業(yè)務(wù)網(wǎng)時(shí)必須遵守信息安全及保密管理的相關(guān)規(guī)定。第六章 應(yīng)急管理第五十一條 為保證業(yè)務(wù)網(wǎng)發(fā)生網(wǎng)絡(luò)故障時(shí)業(yè)務(wù)的連續(xù)性,各單位必須對(duì)業(yè)務(wù)網(wǎng)實(shí)施應(yīng)急管理,制定業(yè)務(wù)網(wǎng)應(yīng)急預(yù)案,制訂應(yīng)急演練計(jì)劃,定期對(duì)網(wǎng)絡(luò)資源的可用性進(jìn)行檢查,組織應(yīng)急演練。第五十二條 各單位應(yīng)確保網(wǎng)絡(luò)設(shè)備與線(xiàn)路的冗余容錯(cuò):(一)核心層、匯聚層的設(shè)備和重要的接入層設(shè)備均應(yīng)雙機(jī)熱備;(二)網(wǎng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 課題開(kāi)題報(bào)告:適應(yīng)新課程改革和新高考改革的普通高中育人方式變革研究
- 高壓電工作業(yè)??荚囶}(附答案)
- 電路出了什么故障(教學(xué)設(shè)計(jì))2023-2024學(xué)年人教鄂教版科學(xué)三年級(jí)上冊(cè)
- 泳池日常護(hù)理流程
- 醫(yī)療器械質(zhì)量投訴、事故調(diào)查和處理報(bào)告制度規(guī)定
- 農(nóng)田污染土壤治理及安全利用探究
- 如何刪除101教育
- 眉山市瀝青路面施工方案
- 振興鄉(xiāng)村民宿創(chuàng)業(yè)
- Unit 2 Were family!Section B (1a-2b)教學(xué)設(shè)計(jì)2025年人教版(2024)七年級(jí)英語(yǔ)上冊(cè)
- 35kV集電線(xiàn)路直埋施工組織設(shè)計(jì)方案
- 客戶(hù)來(lái)訪(fǎng)登記表
- 日產(chǎn)新軒逸電子手冊(cè)cvt
- 人教八年級(jí)下冊(cè)英語(yǔ)U5Do-you-remember-what-you-were-doing?課件
- 小學(xué)人教版四年級(jí)下冊(cè)數(shù)學(xué)租船問(wèn)題25題
- 大連市小升初手冊(cè)
- 醫(yī)療垃圾管理及手衛(wèi)生培訓(xùn)PPT課件
- 嚇數(shù)基礎(chǔ)知識(shí)共20
- 鋰電池安全知識(shí)培訓(xùn)-課件
- 電子產(chǎn)品高可靠性裝聯(lián)工藝下
- 越南北部工業(yè)區(qū)資料(1060707)
評(píng)論
0/150
提交評(píng)論