网上银行系统信息安全通用规范_2012版

时间:2015-08-27 04:54:15
【文件属性】:
文件名称:网上银行系统信息安全通用规范_2012版
文件大小:1.38MB
文件格式:DOC
更新时间:2015-08-27 04:54:15
网上银行 安全 规范 2012 人民银行 为提升网上银行系统的安全性,防范网上银行系统建设、运维以及与技术相关的关键业务运作的风险,整改网上银行系统安全隐患,系统性地提高网上银行系统安全水平,在总结前期工作经验及金融信息安全新形势的基础上,中国人民银行组织编制了《网上银行系统信息安全通用规范》(JR/T 0068-2012)行业标准,并于近日发布。 本标准明确了网上银行系统的定义,对系统进行了简要描述,并从安全技术、安全管理和业务运作三个方面详细阐述了安全规范的具体内容。安全技术规范从客户端安全、专用安全设备安全、网络通信安全和网上银行服务器端安全几个方面提出要求;安全管理规范从安全管理机构、安全策略、管理制度、人员安全管理、系统建设管理、系统运维管理几个方面提出要求;业务运作安全规范从业务申请及开通、业务安全交易机制、客户教育及权益保护几个方面提出要求。另外,考虑到网上支付应用广泛,相关安全问题倍受关注,结合其业务相关性,本标准还包含与网上银行相关的网上支付部分安全技术要求。 本标准分为基本要求和增强要求两个层次。基本要求为最低安全要求,增强要求为本标准下发之日起的三年内应达到的安全要求。该标准的发布执行,必将促进银行加强客户端(含移动终端)安全防护、规范认证介质等专业辅助安全产品选型,提高安全认证强度,完善交易机制安全性。对于提高网上银行安全水平,增强客户信息,保护客户权益,推动网上银行更好更快发展具有十分重要的意义。本标准为银行开展网上银行系统建设以及内部安全检查和合规性审计提供了规范性依据,为行业主管部门、评估检测机构进行检查、检测及认证提供了标准化依据。 该标准为首次发布,为网上银行健康、良好发展奠定了基础,填补了国内金融业空白。

网友评论

  • 赞赞的,作为金融业一个标志性东西,很值得期待!
  • 权威资料,推荐
  • 挺不错,银行资料整理的时候下载的
  • 东西不错感谢分享
  • 正需要这个东西,非常感谢!
  • 呵呵,内容很有参考价值,了解一下银行自身的思路。
  • 重在分享,资源适合于题目
  • 很不错,值得下载,word版本可复制粘贴
  • 最新的规范,值得下载
  • 很好 很全面 详细 受教了
  • 这个挺不错的
  • 还行吧,还有有点用的
  • 用来跟人PK的资料,照了很久才有用,Word版本COPY就可以了。文档贵啊!
  • 还不错,是新版的
  • 这个是最新版的网银规范,很难找到,建议大家下载。
  • 是最新的规范,金融行业新标准
  • 资源比较新,很有用,谢谢!
  • 这个真的很好,正在学习,感谢,还是DOC的
  • 不错,是doc版的 ,是最新12年的,不是试行版
  • 这个资源可以,值的看看
  • 这是最新发布的明确规范,首次要求部分规范必须执行,实际上很多银行都没有实现该规范,改动量很大
  • 正好学习一下网上银行的相关规范,写毕业论文会用到,谢谢分享!