安氏金融业安全解决方案

  第 1 章 我国金融行业的现状和业务特点

  随着加入WTO的临近,金融行业加快了改革和重组的步伐,面对国内外的竞争,各行加大了科技的资金投入,不断完善网络结构,纷纷推出高技术含量的客户服务项目,争取客户,吸收存款,多占市场份额。

  因此,争取客户使各金融机构展开了竞争的行动。竞争的加剧使各金融机构各施所能,推出网上银行、手机银行、电子商务、网上证券交易等服务,随着电子商务(E-Commerce)、银行信息化建设(Intranet/Internet/Extranet)、虚拟专用网(VPN)等的兴起,网络改造的逐渐深入,各金融机构内部网络已经形成了一个基于TCP/IP,网络设备多种多样的一个复杂的全国性的复杂的广域网,同时,金融机构内部的网络系统安全也越来越直接的地涉及到生产领域,与经济效益和经济利益也越来越紧密的联系在了一起,金融业务的特殊性和实时性以及保密性又要求不能有任何一点的失误,如何设计一个好的,高效的,经济的,风险最低的安全网络系统已成为亟待解决的大问题。

  金融业务由于其覆盖范围广,服务范围极宽,所以具有以下特点:

  • 安全性

  金融机构是经营货币的特殊企业。其基本性质决定了在办理过程中必须有高度的安全性,而办理过程对客户来说是相对透明的,这就要求银行的网络,系统具有高度的安全性。

  • 方便性

  随着各种金融业务的放开,各金融机构之间的竞争愈来愈激烈,而能够给客户提供最大方便者,必定会取得胜利,服务快捷正是银行的口号之一,而随着中国市场经济的进一步发展,只有高度的电子化,网络化,才能在这场竞争中立于不败之地。比如各行大力发展的全国电子联行,网上银行服务以及各种中间业务便是如此。

  第 2 章 金融业信息安全的威胁

  1. 对内部人员的充分信任,特别是对于内部信息科技人员的充分信任,而且没有可靠的管理手段往往是出现内部高科技犯罪的开始。

  2. 虽然制定了一系列信息安全规定,但是没有一个科学的评估方法和管理,无法对系统的安全和漏洞进行量化的分析和科学的管理,结果往往是事与愿违。

  3. 业务系统操作人员安全管理薄弱,口令系统混乱,安全性差。虽然有加密机,只要能物理的接触到营业终端,就能很容易的实现到主机系统的越权访问。

  4. 加密机的黑箱设计,算法的不公开给黑客的远程攻击造成了困难,也使得算法和设计上的缺陷不易被监察,而对有心人来说,也许解密和仿冒并不困难。

  5. 分组协议里的闭合用户群并不安全,信任关系可能被黑客利用。

  6. 有的同城清算、联行系统可能被攻破和渗透。

  7. 应用软件的潜在设计缺陷。

  8. 主机系统存在安全漏洞。

  由于电子商务的发展,现在不少银行开始将一部分业务逻辑放到Internet上,而且随着新业务发展需要,单人临柜制、金融综合网、网上银行服务、电子支付、金融票据电子化等等,今后几年内将迅速形成一个以开放协议为主流复杂网络应用环境,来自外部和内部的攻击将不断增加.这就对金融系统的安全性提出了更高的要求。

  第 3 章 金融业信息安全需求

  金融行业在考虑安全过程中主要需要考虑包含贯穿始终的安全策略、安全评估和安全管理;而在技术层面上需要考虑实体的物理安全,网络的基础结构、网络层的安全、操作系统平台的安全、应用平台的安全,以及在此基础之上的应用数据的安全。

  上述多个方面,既是一种防护基础,也是相互促进的,同时,也是一个循环递进的工程,需要不断的自我完善和增强,才能够形成一套合理有效的整体安全防护系统。

  总体来讲,金融行业业务支撑网的安全需求包括如下几个部分:

  • 策略安全,包括安全的范围、等级、公司的政策、标准。

  • 安全评估,包括威胁评估、漏洞评估、制度评估。

  • 物理安全,包括门禁系统、防静电防磁、防火防盗、多路供电。

  • 系统安全,包括系统漏洞扫描、系统加固、系统入侵侦测和响应、主机访问控制、集中认证。

时间: 2024-09-20 11:45:42

安氏金融业安全解决方案的相关文章

安氏电力行业安全解决方案

第 1 章 电力行业安全概述 在网络应用日益普及和渐趋白热化的今天,网络信息流量迅猛增长,Internet的迅速普及,已使网络通信流量原有的二-八原则----通讯子网流量占用户总通信量的80%,通讯子网间占20%----转变为倒二-八原则----子网网流量占用户总通信量的20%,子网间通信流量占80%.随着开放系统技术和基于网络的分布式信息技术带来更大的灵活性和可伸缩性,信息安全问题变得越来越重要,维护网络安全,确保系统的稳定可靠.实现高效数据备份与容错.防止"内外部黑客"的攻击,都是

赛思信安大数据一体化解决方案精彩亮相

2013年12月11日,中国领先的存储与大数据厂商北京赛思信安技术有限公司(SciStor)精彩亮相2013(第九届)中国存储峰会.作为目前国内存储界规模最大和历史最长的存储大会,本届存储峰会以"数据造化 智见未来"为主题,包括赛思信安在内的国内外25位专家发表演讲,共同探讨大数据时代下的数据价值.透视未来发展的宏伟蓝图. 会上,前往赛思信安展台参观与交流"赛思大数据演示系统"和"赛思消冗NAS"的嘉宾络绎不绝,对赛思信安在此次大会上推出的新产品

安防软件系统集成解决方案 想说爱你不容易

随着安防技术的不断发展和业务融合以及数据挖掘和分析的技术发展,安防系统在各行业的应用不断深入,越来越多的用户对系统集成提出了更高的需求.安防系统集成(Security SystemIntegration)基于大数据,面向信息整合,具备良好的稳定性.集成平台应该能彻底实现功能集成.网络集成.操作界面集成,可将系统内的报警.门禁.视频监控.巡更.消防.环境监控.对讲等各种信息资源进行集成与处理,对联网的设备.用户.网络.安全.业务等进行综合管理,并提供与第三方业务系统等其他应用平台的接口,以实现不同

安证通电子公文交换系统解决方案

1.安证通电子公文交换系统的设计目标 安证通电子公文交换系统可以为任何级别的政府单位所用,可以用于在纵向网和横向网上构筑一个安全.高效的电子公文交换系统. 安证通电子公文交换系统对使用单位的信息化现状没有特殊要求,对于当前没有采用办公自动化公文http://www.aliyun.com/zixun/aggregation/34332.html">处理系统的单位,可以直接使用系统的公文报送.接收功能进行公文的报送与接收,对于正在使用计算机公文处理系统的单位,则可以将现有的办公系统与安证通电子

南京兆通工厂安防监控防盗解决方案

(1) 市区内行政办公(含销售)工厂的行政办公设立在市区,需要通过网络http://www.aliyun.com/zixun/aggregation/28742.html">远程监控了解工厂生产情况.总经理需要随时对行政办公室和生产车间的情况进行查看. (2) 郊区工厂(包括生产和研发)生产部需要实时监控各车间工作情况和流水线生产情况,其中某些车间工作环境有害,需要无人值守: (3) 仓库 考虑进行无人值守监控,出于防盗考虑,需要进行视频监控,并且需要监控环境变化(温度.湿度). 1.其中

安普公司万兆XG光纤小区宽带解决方案

随着以太网设备成本的下降和人们对于网络应用要求的不断提高,万兆以太网的应用已经成为趋势.泰科电子公司拥有完整的应用于10G以太网的安普XG布线系统综合解决方案. 该综合解决方案已经包括单模光纤.多模光纤传输300米(XG光纤布线系统).屏蔽铜缆布线系统传输100米(XG铜缆布线系统)和最近推出的非屏蔽铜缆布线系统传输100米(XG UTP铜缆布线系统).本文重点介绍安普XG光纤解决方案. 光纤的广泛使用已经使得今天的网络规划轻松得多,网络的性能也得到大大的提高并且更有保证.从遍及全球的因特网,到

windows-用inno setup制作安装包用来自动注册.ocx

问题描述 用inno setup制作安装包用来自动注册.ocx 用inno setup制作安装包用来自动注册.ocx,如何在32和64位系统都把ocx控件都放在C:WindowsSystem32并注册因为在程序中引用的ocx控件都在C:WindowsSystem32下, 用inno setup做出来的安装包,在32的系统下运行可以把ocx控件可以放到C:WindowsSystem32下,但是在64位的系统中运行却给我把ocx控件放到了C:WindowsSysWOW64下,路径写死都不管用,求大神

求助。VB生成的安装包连接的access数据库不能更新

问题描述 求助各位高手,用VB6.0做了个程序,里面有和Access数据库连接,但是生成的安装包安装后使用,access里面的数据不能更新.求解决办法. 解决方案 解决方案二:更新语句及错误代码呢?解决方案三:在VB上是可以更新的.我是一个问卷,就是每个用户做完题后每个题的分数自动保存到access,在vb上运行是没有问题的,生成的安装包不行.解决方案四:PrivateSubCommand5_Click()Dimj,ka=Val(Label9.Caption)b=Val(Label11.Capt

如何看待安防巨头进军小间距LED市场

近年来,小间距LED显示屏市场热度持续攀高,在传统LED屏市场低迷的情况下开辟出新的盈利空间,这不仅吸引了大量传统LED屏厂商向小间距"倒戈",也吸引了其他技术路线支持者以代工.合作等方式推出自有小间距LED产品.而除了传统显示设备制造企业参与到竞争中来以外,从应用端也掀起了一股自下而上的参与热潮,安防企业就是一例. 众所周知,以监控摄像设备起家的科达目前以安防应用综合解决方案服务商的身份在国内安防应用领域做到了位居前茅.自去年以来,科达开始推出自有品牌的"晶艳"系