资源简介
为提升网上银行系统的安全性,防范网上银行系统建设、运维以及与技术相关的关键业务运作的风险,整改网上银行系统安全隐患,系统性地提高网上银行系统安全水平,在总结前期工作经验及金融信息安全新形势的基础上,中国人民银行组织编制了《网上银行系统信息安全通用规范》(JR/T 0068-2012)行业标准,并于近日发布。
本标准明确了网上银行系统的定义,对系统进行了简要描述,并从安全技术、安全管理和业务运作三个方面详细阐述了安全规范的具体内容。安全技术规范从客户端安全、专用安全设备安全、网络通信安全和网上银行服务器端安全几个方面提出要求;安全管理规范从安全管理机构、安全策略、管理制度、人员安全管理、系统建设管理、系统运维管理几个方面提出要求;业务运作安全规范从业务申请及开通、业务安全交易机制、客户教育及权益保护几个方面提出要求。另外,考虑到网上支付应用广泛,相关安全问题倍受关注,结合其业务相关性,本标准还包含与网上银行相关的网上支付部分安全技术要求。
本标准分为基本要求和增强要求两个层次。基本要求为最低安全要求,增强要求为本标准下发之日起的三年内应达到的安全要求。该标准的发布执行,必将促进银行加强客户端(含移动终端)安全防护、规范认证介质等专业辅助安全产品选型,提高安全认证强度,完善交易机制安全性。对于提高网上银行安全水平,增强客户信息,保护客户权益,推动网上银行更好更快发展具有十分重要的意义。本标准为银行开展网上银行系统建设以及内部安全检查和合规性审计提供了规范性依据,为行业主管部门、评估检测机构进行检查、检测及认证提供了标准化依据。
该标准为首次发布,为网上银行健康、良好发展奠定了基础,填补了国内金融业空白。
代码片段和文件信息
- 上一篇:驱动精灵护眼大师
- 下一篇:Erwin7.3注册机及Erwin资料
相关资源
- 密码编码学与网络安全 原理与实践原
- 中国移动WLAN业务portal设备规范v3.0.0
- 无极绳绞车在弯道及斜巷的应用
- 安全评价方法在电焊工艺危险因素分
- 城市营区出入口空间安全设计策略
- 商用车自动紧急制动系统AEBS后装技术
- 消费者网购食品安全风险感知因素研
- 新媒体时代高校图书馆用户信息素养
- (陕标)道路运输车辆主动安全智能
- “双一流”建设背景下基于&l
- “五优”矿井的设计与实施
- “三位一体”安全管控体系关键
- Ω变形N = 2 * $$ \\ mathcal {N} = {2} ^
- 龙井水库渗流安全评价
- 龙固煤矿钻井泥浆安全护壁条件的研
- 3 + 1维UN规范-希格斯系统的颜色风味锁
- AdS空间中的铁离子连续自旋规范场
- 正版 TB 10625-2017 重载铁路设计规范
- SPEAR:安全防护管理系统
- 调研报告《网络安全》
- 水体下巷道掘进水害分析及安全性评
- 采空区探放水安全技术措施研究分析
- WDM网管接口技术规范
- 中国银联银行卡联网联合技术规范V
- 智能门锁安全分析报告.pdf
- 爆破WPA字典生成工具
- 联通H2接口规范
- Hacking Exposed: Mobile Security Secrets & Sol
- 关于开展银行业金融机构互联网电子
- Nessus 8.8安装文件
评论
共有 条评论