1 / 18
文档名称:

征信机构信息安全规范.docx

格式:docx   大小:18KB   页数:18页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

征信机构信息安全规范.docx

上传人:在水一方 2019/11/10 文件大小:18 KB

下载得到文件列表

征信机构信息安全规范.docx

文档介绍

文档介绍:--------------------------校验:_____________-----------------------日期:_____________征信机构信息安全规范征信机构信息安全规范一、总则标准适用范围标准规定了不同安全保护等级征信系统的安全要求,包括安全管理、安全技术和业务运作三个方面。标准适用于征信机构信息系统的建设、运行和维护,也可作为各单位开展安全检查和内部审计的安全依据。接入征信机构信息系统的信息提供者、信息使用者也可以参照与本机构有关条款执行,标准还可作为专业检测机构开展检测、认证的依据。相关定义(一)征信系统:征信机构与信息提供者协议约定,或者通过互联网、政府信息公开等渠道,对分散在社会各领域的企业和个人信用信息,进行采集、整理、保存和加工而形成的信用信息数据库及相关系统。(二)敏感信息:影响征信系统安全的密码、密钥以及业务敏感数据等信息。1、密码包括但不限与查询密码、登录密码、证书的PIN等。2、密钥包括但不限与用于确保通讯安全、报告完整性的密钥。3、业务敏感数据包括但不限于信息主体的身份信息、婚姻状况以及银行账户信息等涉及个人隐私的数据。(三)客户端程序:征信机构开发的、通过浏览器访问征信系统并为征信系统其他功能(如数据采集)的程序,并提供必需功能的组件,包括但不限于:可执行文件、控件、浏览器插件、静态链接库、动态链接库等(不包括IE等通用浏览器);或信息提供者、信息使用者以独立开发的软件接入征信系统的客户端程序。(四)通讯网络:通讯网络指的是由客户端、服务器以及相关网络基础设施组建的网络连接。征信系统通过互联玩或网络专线等方式与信息提供者、信息使用者相连,征信系统安全设计应在考虑建设成本、网络便利性等因素的同时,采取必要的技术防护措施,有效应对网络通讯安全威胁。(五)服务器端:服务器端指用于提供征信系统核心业务处理和应用服务的服务器设备及安装的相关软件程序,征信机构应充分利用有效的物理安全技术、网络安全技术、主机安全技术、应用安全技术及数据安全与备份恢复技术等,在外部威胁和受保护的资源间建立多道严密的安全防线。总体要求本标准从安全管理、安全技术和业务运作三个方面提出征信系统的安全要求。(一)安全管理从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面提出要求。(二)安全技术从客户端、通讯网络、服务器端等方面提出要求。(三)业务运作从系统接入、系统注销、用户管理、信息采集和处理、信息加工、信息保存、信息查询、异议处理、信息跨境流动、研究分析、安全检查与评估等方面提出要求。二、安全管理安全管理制度征信机构根据征信系统的建设、运行和管理情况,建立和完善信息安全管理制度,并定期进行评审和修订。.1内部管理制度基本要求:(一)应制定信息安全工作的总体方针和安全策略,说明本机构安全工作的总体原则、目标、范围和安全框架等;(二)应建立征信系统建设和运维管理制度,对机房管理、资金安全、设备管理,网络安全和系统安全等方面做出明确规定。(三)应建立征信系统安全审批流程,系统投入运行、网路系统接入等重大事项由信息安全管理负责人审批,并确认签字。(四)应对安全管理人员及操作人员执行的重要操作建立操作规程,并进行定期培训。(五)应建立日常故障处理流程,重要岗位应建立双人负责制。(六)应建立软件开发管理制度,明确说明开发过程的控制方法和人员行为准则。(七)应建立数据库管理制度,对数据的存储、访问、使用、展示、备份与恢复、传输及样本数据处理等进行规范。(八)应建立外包服务管理、外部人员访问等方面的管理制度,对外部人员对本机构内的活动进行规范化管理。(九)应建立突发事件及重大事项报告制度,对外部人员在本机构内的活动进行规范化管理。(十)应建立突发事件应急预案制度,有效避免事故造成的危害。(十一)应建立信息安全检查制度,定期或者根据需要(如可能存在安全隐患时)不定期开展安全自查工作,主动接受和配合中国人民银行及其派出所机构的安全检查。增强要求:(一)应建立征信系统建设工程实施方面的管理制度,明确说明实施过程的控制方法和人员行为准则。(二)应建立密码使用、变更管理及数据备份与恢复等方面的管理制度,对系统运行维护过程中重要环节的审批与操作等作出的明确规定。(三)应按照ISO/IEC27001:2013的相关要求建立完善的信息安全管理体系。安全审计制度基本要求:(一)应建立信息安全内部审计制度,定期可能带来信息安全风险的因素进行审计和评估,个人征信机构每年至少1次,企业征信机构每年至少1次。(二)应对安全管理制度的制定和执行情况进行审计,审计内容包括是否按照法律法规和中国人民银行的相关规定建立信息安全管理制度,安全管理制度的执行情况,是否定期对制度进行评审和修订。(三)应对网络安全、主机安全、应用安全和

最近更新

2024年速调管市场调研报告 24页

2024年茴香项目调研分析报告 21页

2025年教师师德师风培训学习个人心得体会 14页

2024年竹木纤维板市场分析报告 23页

2024年生鲜市场分析报告 23页

2024年毒素类诊断抗原项目投资分析及可行性报.. 20页

2024年新能源汽车项目招商引资报告 22页

2025年教学的方式都有哪些 3页

2025年故宫导游词八百字作文 10页

2025年改善环境建议书范文5篇 8页

2025年痛风贫血营养饮食调理攻略 59页

2025年播音主持一分钟自我介绍范文 4页

2025年搞好环境卫生的倡议书范本 8页

2025年提升自己的学习计划 11页

2024年全球及中国防爆低净空电动葫芦行业头部.. 36页

2024年全球及中国锂镍锰尖晶石行业头部企业市.. 35页

2025年描写离别情感的诗句 8页

2024年全球及中国邻苯二甲酸酐(PA)用催化剂行.. 36页

2024年全球及中国近红外静脉可视化设备行业头.. 29页

2024年全球及中国踏板式摩托车行业头部企业市.. 38页

2025年描写成熟的作文 17页

智能化建筑弱电系统维保维护方案 33页

新人美版高中美术选择性必修“绘画”《布局经.. 7页

营业厅安全管理 5页

关于农房管控和乡村风貌提升(5篇) 28页

民间高手教你理解幸运飞艇不定位345678规律 p.. 6页

全国初中数学联赛初三组初赛试卷 5页

“查摆问题、开展批评”主题民主生活会材料 6页

感染性心内膜炎 80页

GBT 1591-2008标准(英文版) 17页