金融行业等级保护F项解读

简介:

金融行业增强安全保护类(F类)要求是在结合等级保护及金融行业相关规定的基础上进行补充和完善。使得本实施指引更贴近金融行业的特点及需求,更容易理解和落实。

新增F类要求及其新增安全控制点理解如下:

物理物理安:

物理安全部分新增F类要求18项,主要对银行业金融机构信息机房的物理安全防护提出了相关要求,考虑到金融行业信息机房的特点,如:各类系统及各类设备数量较多,能耗较大,第三方维护人员出入较频繁等。F类要求主要是对原有要求的补充、提高及细化,如电力供应中对UPS冗余方式的要求、对配电系统及电力供应线缆材质的要求等

网络安全:

网络安全部分新增F类要求7项,主要对网络访问控制及网络设备防护提出了相关要求,F类强化了原有要求的力度的同时细化了要求策略,如对最小化访问原则的要求、配置的备份、服务端口的进一步细化、时钟同步等

主机安全:

主机安全部分新增F类要求3项,分别对主机身份鉴别、恶意代码防范、资源控制提出了相关要求,包括对服务器身份鉴别及远程管理时信息防窃听,服务器专机专用及病毒监控中心的细化要求

应用安全:

应用安全部分新增F类要求6项,主要对金融行业重要业务系统的安全防护提出了相关要求,这部分的F类要求体现了金融业务系统对防探测、防攻击方面的考虑,比如:软件容错中细化要求了“应能够有效屏蔽系统技术错误信息,不将系统产生的错误信息直接反馈给客户。”此项尤其体现了下一步对于业务系统防外部侵害的行业监管要求。

数据安全及备份恢复:

数据安全及备份恢复部分新增F类要求3项,主要对数据的备份与恢复相关要求进行了细化,包括对同城、异地数据备份中心的距离要求,对备份数据的可靠性测试,尤其对异地备份中心恢复环境定义了“就绪状态”及“运行状态”进行了明确的定义。

安全管理部分

安全管理部分五大层面共新增F类要求 86 项,从F类要求占得比重就可以看出行业监管对于下一步落实“金融风险防控体系”的决心及力度。由于金融行业对于信息化系统的依赖程度较高,目前基本建立了以“安全产品、安全策略、安全中心”为一体的安全技术防控手段,下一步的监管重心将侧重于提高各金融机构的安全管理水平,将行业安全管理水平提高到一个新的高度。

金融行业增强安全保护类要求的出台,对于国家信息安全等级保护制度在金融行业的落地起到了很好的促进作用,体现了下一步行业合规性监管的力度和侧重点,所以我们考虑在本次项目实施过程中验证等级保护符合性的同时重点落实行业的合规性监管要求。

 

本文转自cf123456 51CTO博客,原文链接:http://blog.51cto.com/chengfei/1022100


相关文章
|
数据采集 机器学习/深度学习 监控
Arm Coresight 介绍
Coresight 是 ARM 架构上的一款嵌入式系统监控和调试工具,能够为系统管理员和开发人员提供便捷的系统监控和调试功能。该平台可以实时追踪和分析处理器上的活动,以深入了解潜在的性能瓶颈和问题。本文将介绍Coresight的概念、优势及其安装、配置、故障排除和调试等方面的内容,并探讨其未来发展方向和重要性。
2092 1
|
弹性计算 Ubuntu Linux
新手入门ECS——ubuntu 20.04安装图形化界面和本地VNC连接
这两天刚接触ecs,想搭建一个ubuntu的图形化界面和想试一下本地vnc连接,但在这过程中遇到了超多问题,下面就是我这两天遇到的问题和解决方法,解决方法均为网上搜索到的
4621 0
新手入门ECS——ubuntu 20.04安装图形化界面和本地VNC连接
|
机器学习/深度学习 缓存 监控
Pytorch学习笔记(7):优化器、学习率及调整策略、动量
Pytorch学习笔记(7):优化器、学习率及调整策略、动量
1703 0
Pytorch学习笔记(7):优化器、学习率及调整策略、动量
|
6月前
|
存储 人工智能 Docker
Heygem:开源数字人克隆神器!1秒视频生成4K超高清AI形象,1080Ti显卡也能轻松跑
Heygem 是硅基智能推出的开源数字人模型,支持快速克隆形象和声音,30秒内完成克隆,60秒内生成4K超高清视频,适用于内容创作、直播、教育等场景。
2947 8
|
12月前
|
数据采集 机器学习/深度学习 算法
【BetterBench博士】2024年华为杯E题:高速公路应急车道紧急启用模型 Python代码实现
本文介绍了2024年“华为杯”中国研究生数学建模竞赛的选题分析,重点讨论了高速公路应急车道启用模型的问题。文章详细描述了如何使用YOLOv5和SORT算法进行车辆检测与跟踪,计算车流密度、流量及速度,并利用随机森林回归预测交通拥堵。此外,还提出了多情景动态分析和虚拟应急车道控制策略,以及优化数据采集点布置的方法。提供了完整的Python代码和B站视频教程链接,帮助读者深入理解并实践该模型。
526 6
【BetterBench博士】2024年华为杯E题:高速公路应急车道紧急启用模型 Python代码实现
|
10月前
|
监控 负载均衡 Java
微服务架构下的服务治理与监控
微服务架构下的服务治理与监控
536 0
|
JavaScript
成功解决:Failed to resolve directive: mode
这篇文章介绍了如何解决Vue中遇到的"Failed to resolve directive: mode"错误的两个常见原因及其解决办法:确保指令的单词拼写正确,以及在创建Vue实例之前注册全局指令。
成功解决:Failed to resolve directive: mode
|
存储 JavaScript 前端开发
JavaScript进阶 - 浏览器存储:localStorage, sessionStorage, cookies
【7月更文挑战第8天】Web开发中的客户端存储技术,如`localStorage`, `sessionStorage`和`cookies`,用于保存用户设置和跟踪活动。`localStorage`持久化存储,`sessionStorage`随页面会话消失。两者提供基本的增删查改操作,但有大小限制和安全风险。`cookies`适合会话管理,可设置过期时间并能跨域。使用时注意存储量、安全性和跨域策略,选择适合场景的存储方式。
514 0
|
机器学习/深度学习 Kubernetes 算法
深度学习多进程GPU部署(二)- 深度学习部署
深度学习多进程GPU部署(二)- 深度学习部署
873 0
|
JSON API 开发者
调用API接口获取淘宝店铺所有商品:详细指南与代码实践
随着电子商务的快速发展,淘宝作为中国最大的网络购物平台之一,汇聚了海量的商品和店铺信息。对于开发者、电商从业者以及数据分析师而言,获取淘宝店铺的商品信息具有重要的应用价值。本文将通过详细的指南和代码实践,介绍如何调用淘宝API接口来获取淘宝店铺的所有商品。