亚信安全中标光大银行信息安全运营项目 安全态势感知平台助推《网络安全法》落地实践

近日,中国光大银行“信息安全运营体系设计与实施项目”公开招标结果出炉,亚信安全凭借业内领先的创新技术实力及长期服务金融行业用户的丰富经验,从众多竞争厂商中脱颖而出,成为光大银行信息安全运营体系建设服务商。亚信安全将协助光大银行,从顶层设计开始,构建安全运营流程,并利用亚信安全态势感知平台形成针对信息安全风险有效治理,严防APT高级攻击和数据泄露事件发生,助推《网络安全法》在光大银行落地,共同携手为百姓及商业客户提供更可靠的金融服务。这是亚信安全态势感知平台(信势)继政府和运营商行业成功部署之后,在金融领域斩获的又一标志性项目。

光大银行是国内第一家国有控股并有国际金融组织参股的全国性股份制商业银行,并于2010 年8月在上海证券交易所挂牌上市、2013年12 月在香港联合交易所挂牌上市。在“全球1000 家大银行”排名中,光大银行位列第46位。在广泛开拓金融创新业务的同时,光大银行围绕“科技运营安全”等发展目标,不断推进安全运营专业化、决策支持智能化的机制建设,切实提升科技综合服务能力,全面驱动银行核心业务的快速发展。

随着信息安全形势的日愈严峻,光大银行需要对信息安全开展监测、事件和响应管理,这对安全态势感知分析的能力要求越来越高。为此,光大银行决定从2017年开始推进信息安全运营体系建设项目,主要承担信息安全监测、安全事件管理、安全应急响应及安全场景的分析和建模工作,同时针对信息安全的态势及安全管控措施的执行效果进行分析,制定安全计划,以支撑信息安全管理、指导信息安全技术支撑和管控体系建设,并为管理层进行最佳信息安全决策提供支持。

亚信安全能够成功中标光大银行信息安全运营体系建设项目,与其充分理解本次项目的内外部背景因素、国家政策法规等合规性需求,以及技术服务能够贯彻项目核心目标的综合实力密切相关。亚信安全所提供的态势感知平台及相关服务,能够实现事前主动预警内外部的各类安全事件,并达到对信息安全风险的事中监测和控制、事后追踪和溯源的整体运营目标。同时,亚信安全在长期服务于政府、金融、运营商等多个国家关键行业案例中表现突出,协助客户建立统一、标准化的事件处理流程,全面提高了客户信息安全运营风险管控水平。正因如此,亚信安全的技术实力和整体服务内容可以协助光大银行有效落实《网络安全法》中对信息安全事件的规定,并满足等级保护制度的要求。

光大银行与亚信安全本次项目主要包含三个阶段,一是运营体系的构建和实施;二是运营平台的实施要素梳理和主要功能需求设计,配合光大银行行后续运营平台的测试、投产及试运行调优等相关工作;三是构建安全场景,进行建模和规则开发,推进安全分析。通过增强信息安全风险管控能力和新增信息安全事件态势感知系统,光大银行将通过上述三阶段的持续性建设,构建出一套集中化、流程化、风险可视化和安全态势感知平台,形成完善的安全运营体系,对信息安全风险精准评估,最终实现标准化、例行化、常态化的风险安全运营。

金融行业是落实《网络安全法》和实施信息安全等级保护的重点行业之一,其信息系统更是国家信息安全的重点保护对象。近日,中国人民银行印发了《中国金融业信息技术“十三五”发展规划》,明确提出“十三五”金融业信息技术工作要健全网络安全防护体系,增强安全生产和安全管理能力。在国法、行规、民意、技术的共同推动下,金融行业的信息安全水平将会得到进一步的提高。而光大银行与亚信安全合作展开的信息安全运营体系设计与实施项目,对于金融行业用户部署态势感知等先进技术,依法依规、构建严密的风控体系必将起到积极推动的作用。

原文发布时间为: 2017年7月4日

时间: 2024-08-03 17:10:43

亚信安全中标光大银行信息安全运营项目 安全态势感知平台助推《网络安全法》落地实践的相关文章

亚信安全中标中国人保防毒网关项目 布局全国守护核心数据资产

日前,中国人民财产保险股份有限公司(PICC P&C,简称"中国人保")2016年防病毒网关采购招标结果出炉,亚信安全凭借整体综合实力和业界领先的技术能力独家中标本项目,进而实现了亚信安全深度威胁安全网关Deep Edge产品在保险业的首次突破.中国人保将在天津.杭州.山东.深圳.青海等5处分支机构部署亚信安全Deep Edge,用于邮件网关入口处的病毒拦截和防护,进而增强网络安全架构的防御能力,确保核心数据资产免遭窃取. 中国人保是中国人民保险集团公司(PICC)旗下标志性主

易华录预中标“智慧蓬莱”PPP项目

9月19日早间公告,易华录近期参与了蓬莱市"智慧蓬莱"建设运营PPP项目.2016年9月14日,中国山东政府采购网发布了该项目的竞争性磋商结果,公示公司为预成交社会资本方,该项目总投资12.34亿元,包含公益性项目.准经营性项目.经营性项目三类,共计三十二个系统工程. 根据对蓬莱市的信息化和产业经济的全面调研结果,项目按照统一规划分步建设的原则,计划分四期进行建设,主要建设内容包括:智慧蓬莱运行管理中心(含呼叫中心).政务云计算中心.平安城市.应急指挥系统.智慧政务.智慧城管.智慧交通

网络安全法执行在即,看好信息安全确定成长机会

2016年11月7日,十二届全国人大常委会第二十四次会议7日上午经表决,通过了<中华人民共和国网络安全法>,该法自2017年6月1日起施行.对此我们点评如下: 评论: 首部网络安全法执行在即,信息安全迎接全面监管升级.本次通过的网络安全法,首次明确了网络安全的主权原则.网络相关产品和运营服务的安全义务,同时列明了相关主体的安全责任和规范制度,自明年6月1起法案将全面开启执行.结合法案的制定者(国务院和多部委),我们判断相关行业(共通信和信息服务.能源.交通.水利.金融.公共服务.电子政务等)具

6月1日起,《网络安全法》等新规开始实施个人信息安全有了“防护网”

核心提示丨要装修房子,才在建材家居商家留了一个电话号码,没过几天,各种广告推销电话便开始接连"轰炸":街头遇到健身俱乐部的推销人员,简简单单填了一个表,游泳馆的推销短信便发到了手机上:给孩子报了一个英语班,过几天数学班.兴趣班等广告推销电话就不停--这些遭遇,很多人都经历过,让人不厌其烦的同时,也让很多人心生疑虑:我的个人信息是怎么泄露的? 从今年6月1日起,一批新的法律法规正式实施.其中包括,不得非法出售个人信息:贩卖50条公民个人信息可入罪等.它们的正式实施,将为公民个人信息安全筑

如何使得公司新运营项目的后台只能在局域网访问,第一次问问题,求好心人

问题描述 如何使得公司新运营项目的后台只能在局域网访问,第一次问问题,求好心人 如何使得公司新运营项目的后台只能在局域网访问,第一次问问题,求好心人 解决方案 获取访问者的ip地址,是内网的如192.168开头就允许访问呢,否则就跳转到首页什么去 如果是公网访问ip地址不会是内网地址如192.168之类开头的 解决方案二: 按照你的描述,你的服务器在公网上,你的局域网是通过拨号上网的.你的服务器与局域网间没有直接物理连接,需要通过公网才能发生关系 你可以在你的局域网中常开的机器中设置一个定时任务

科陆电子中标采购电能表项目

科陆电子(002121.SZ)中标采购电能表项目,中标金额为6365万元,占公司2010年营业总收入的6.85%.

斯诺登透露美国近期名为“MonsterMind”信息安全相应项目

北京时间8月14日的消息,美国国家安全局(NSA)的前雇员爱德华·斯诺登(EdwardSnowden)在最近声称,美国政府近期正在推进一个名为"MonsterMind"的信息安全响应项目,而这一项目对于入侵者的反制则有可能误伤正常的互联网用户. 在斯诺登接受采访首次透露,美国政府目前正在推进一个信息安全响应项目,该项目能够自动探测并且拦截出现的信息安全攻击.而这一名为"MonsterMind"的项目并不仅仅是防御性的.一旦系统拦截到攻击,那么就会自动对攻击来源进行反

中国北车中标三项重大项目累计金额达107.8亿

网易财经7月13日讯 中国北车周二晚间公告称,公司近日中标三项重大项目,中标价或合同价总金额约107.8亿元.具体项目合同分别如下: 1.全资子公司中国北车集团大连机车车辆有限公司.大同电力机车有限责任公司接到中国技术进出口总公司发出的中标通知书,分别获得390台.220台大功率交流传动六轴7200kw电力机车订单,价值约90亿元人民币. 2.全资子公司永济新时速电机电器有限责任公司与大连华锐风电科技(集团)股份公司签订价值11.55亿元的1.5kw风力发电机销售合同,2011年完成交付. 3.

齐星铁塔中标国家电网两项目工程

网易财经11月1日讯齐星铁塔晚间公告称,公司中标国家电网公司两项目工程,中标总价为3089.49万元,公司将按要求与项目单位签订书面合同. 公司表示,此次中标总金额占公司2009年度营业总收入的7.21%,合同的履行将对公司的经营业绩产生积极的影响.