




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信用社(银行)今年信息安全检查方案为了解全省农信社信息安全情况,进一步提高全省重要信息系统的安全管理和运行维护水平,省联社信息科技中心(以下简称省中心)特制定此方案:一、总体要求各市农信办信息科技中心、济源市农信联社信息科技中心(以下简称市中心),要站在维护社会安定和农信社信誉的高度,充分认识到做好农信社今年信息安全检查工作的重要性和迫切性,切实增强责任感。保障信息安全是考核科技工作的重要内容之一,各单位要加强领导,精心组织,认真落实,把工作做细、做实、做到位。通过检查,使农信社的重要信息系统安全风险防范与运营维护能力取得明显提高,切实保障全年特别是在奥运会期间全省农信社重要信息系统安全稳定运
2、行。二、检查内容本次检查的主要内容是:(一)重点检查内容:有关信息科技方面文件的贯彻落实情况、制度和管理是否缺位、设备和人员的单点运行风险、冗余设备与备份数据的可用性、关键生产设备的运行可靠性、运行监控和安全审计系统的有效性、安全防护设施的有效性、系统配置的合理性与安全性等。(二)具体检查内容:1.管理脆弱性。检查下发文件执行、组织建设、制度制订、操作规程、文档资料管理、岗位设置与职责分工、权限控制、执行监督、监控机制等。2.技术脆弱性。检查通信网络线路、设备备份的有效性;检查网络接入、网间互联、网络设备配置参数、子网划分以及子网间访问控制措施的合理性与安全性;检查机房供配电系统、空调系统、消
3、防系统、监控系统、发电机、UPS以及接地、防雷等方面存在的薄弱环节和安全隐患;对服务器、存储系统等重要设备进行一次深度健康检查(包括补丁更新情况);检查国际互联网应用系统的安全配置、访问控制措施、边界防护安全强度等,对商业网站定期进行渗透性攻击检查,及时修补漏洞,防范网站漏洞被攻击利用或页面被篡改;检查运维监控系统的有效性,保证具备应有的隐患发现和预警能力;检查安全防护设施的有效性,主要检查PKI/CA设施、传输与存储加密、防病毒、防火墙、补丁管理、入侵检测、安全网关、安全审计以及服务端口的关闭情况;检查金融专用和非金融专用计算机的保密管理、移动存储介质的管理使用情况等。三、检查方式和时间安排
4、本次检查采取市中心先进行自查和整改,再由省中心组织检查组进行检查(或抽查)的方式。具体安排是:(一)自查阶段(7月1日至10日)市中心按照方案要求,认真组织开展本单位和辖内县级联社安全运营自查工作,如实填写有关表格(附件1-5)和编写自查报告,对发现的问题进行彻底整改,并于7月10日前将有关表格和自查报告上报省中心。(二)检查(抽查)阶段(7月11日至20日)由省中心组织检查小组开展全面信息安全检查(抽查)工作,对市中心的检查和整改情况进行核实和复查,认真填写复查结果(附件1-5)和编写检查报告,并于7月20日前上报省中心。(三)总结整改阶段(7月20日到7月30日)省中心将根据检查(抽查)情
5、况,对各市存在的问题进行汇总和通报。市中心对发现的安全隐患必须在7月底前完成整改,并于7月25日前将整改方案上报省中心审查。存在问题的市整改前要制定周密的整改计划和可行性方案,对重大生产性变更整改应做好充分测试,防止引发新的安全风险。四、检查(抽查)范围本次检查(抽查)的范围是市农信办信息科技中心、县联社信息科技中心、部分(所辖营业网点的10%左右)对社会影响较大的营业网点。五、检查(抽查)方式本次检查(抽查)的方式是: (一)省中心检查组听取被检查单位信息安全情况的工作汇报。(二)省中心检查组进 入现场检查。针对在检查中发现的问题,要了解实情,做好笔录,填写信息安全检查情况表。填写的安全检查
6、情况表必须有被检查单位的签章认可。(三)针对查出的问题,检查组要向被检查单位提出整改意见或建议。六、检查依据本次信息安全检查的主要依据是:(一)河南省农村信用社计算机机房建设规范(豫农信科20063号)。(三)河南省农村信用社计算机系统安全管理办法(试行)(豫农信科20065号)。(四)河南省农村信用社计算机生产运行管理办法(试行)(豫农信科20067号)。(五)河南省农村信用社联合社信息科技中心生产系统主机密码管理办法(豫农信科20068号)。(六)省联社(省中心)下发的有关信息科技方面的文件。七、有关要求(一)加强领导,精心组织。信息安全管理工作关系到农信社数据安全和业务正常运行,各级领导
7、要充分认识到这次检查工作的重要性和必要性,精心组织好这次检查工作。针对这次检查,市中心要成立由分管主任任组长的检查工作领导小组,认真组织本单位和辖内各单位做好自查工作,并集中力量进行检查。通过检查,全面掌握农信社信息系统建设现状以及相关规章制度制订贯彻执行情况,及时发现并堵塞安全漏洞,防范计算机犯罪和各类事故的发生,确保计算机信息系统安全、稳定、高效运行。(二)检查人员在检查工作中要坚持“实事求是、客观公正”的原则,真实反映被检查单位的计算机制度建立、执行和运行安全等情况。按照“谁检查、谁负责”的要求,对检查中发现的问题,要及时提出整改意见和建议。对检查不认真或检查后对问题避重就轻、隐瞒不报,形成安全隐患的,省联社将从严追究有关人员的责任。同时,检查中还要积极收集基层的意见和建议,为改进全省农信社的信息系统管理工作提供参考。(三)认真写好自查报告和检查报告。报告的主要内容包括:基本情况、组
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 社会学视角下的幸福感与满足感的探讨试题及答案
- 2025私人车辆买卖合同协议书范本
- 2025年乡村文化旅游产业政策对地方经济影响分析报告
- 2025年智能仓储货架制造行业市场前景与投资策略研究报告
- 用心灵去感受世界-高考作文考试试题及答案
- 社会网络中的信息传播研究试题及答案
- 2025至2030年中国汽车冷气压缩泵支架行业投资前景及策略咨询研究报告
- 企业财务透明化策略的实践试题及答案
- 2025年制造业智能制造安全报告:网络安全与数据保护策略研究
- 2025年中级会计实务考试学习与理解的结合与试题答案
- 第十二周《遇见劳动之美点亮成长底色》主题班会
- 世界环境日环保教育班会 课件
- 临床诊疗指南-疼痛学分册
- 2024认定实际施工人法律风险防范与合同完善服务合同3篇
- 2022年新高考全国Ⅱ卷英语高考真题试卷(含详解)
- 舞蹈演出编导排练合同模板
- 【MOOC】人工智能原理-北京大学 中国大学慕课MOOC答案
- 【MOOC】引领世界的中国乒乓-西南交通大学 中国大学慕课MOOC答案
- 2024官方兽医考试更新题库及答案
- GB/T 3487-2024乘用车轮辋规格系列
- 大学计算机基础(第6版)(微课版) 课件 第6章 算法与数据结构
评论
0/150
提交评论