扎紧央行网络安全的篱笆

来源 :时代金融 | 被引量 : 0次 | 上传用户:sdliule
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  计算机客户终端是网络安全的重要关口之一。为此,人民银行总行依据即将正式实施的《网络安全法》,推广全国一体化终端安全管理系统,实现“统一安全管控策略,快速分析定位事件,集中展示安全全貌”的终端管理模式。昆明中支作为全国第一批推广单位,于3月20日至4月21日,率先全面完成辖内所有终端部署工作,整体提升全辖终端信息安全管理水平,确保安全生产。
  一、主要措施
  (一)统筹与动员先行
  总行动员和培训会议之后,科技处第一时间向中支党委进行了汇报,中支党委高度重视此项工作,并根据实施需要和组织架构分工,分别成立了项目领导小组、实施技术小组以及实施服务小组,明确相关工作责任、任务目标、保障安排。分管行领导迅速开展全省动员,要求各单位各部门把握好推广工作的主要内容、主要难点、主要步骤等三个重点;努力做到组织协调、宣传培训、测试验证、问题记录、应急处置等五个到位。动员会议延伸至全辖纵向三级126个分支机构、机关横向28个处室全覆盖,共300余人参会。
  (二)调研与测试力行
  从终端硬件上说,云南省接近六千台业务网计算机终端设备,数量多、分布广、品牌杂,与推广的一体化终端安全管理系统可能存在有兼容风险;从系统软件上看,全辖运行着150多个应用系统,与推广的一体化终端安全管理系统可能存在有冲突风险。昆明中支在全量推广前,采取“全面调研、分类测试、试点先行”的措施,严谨测试、严格排查,立足于早、立足于防,充分预判推广中可能存在的风险,并在测试过程中形成一系列推广操作文档。
  (三)部署与稳健并行
  安排全省系统推广分为三批实施,按照批次集中技术人员在昆明中支,做好本单位全辖一体化终端安全管理系统上线技术准备、环境搭建和试点推广工作,同步,做好下一批次的技术传承与知识共享。整项工作按照“推送为主、手工为辅”、“办公先行、业务靠后”和“控制风险、稳步推进”的部署原则,保障一体化项目的有序推进和重要业务系統的平稳运行。
  (四)推广与制度同行
  实施前,针对不同机构、单位和部位,根据省内网络、终端、系统等实际情况,制定和下发《技术方案》、《实施方案》、《州市中支推广操作手册》和《县支行推广操作手册》四套资料,测试与部署同开展;实施中,规范系统运维管理,拟定和印发《管理办法》和《运维手册》,推广与管理同步走;实施后,确保系统稳定运行,组织全辖126个分支机构召开系统操作培训会,运维与排查同落实。
  (五)内力和外力携行
  结合总行的上级力量、帮扶及试点行的兄弟力量、全省相关人员的内部力量、驻场工程师的公司力量,省、市、县三级机构上下联动,各方密切,整合发力,在保障业务连续性的前提下,通过网络监查、终端检查和系统核查等多项措施,有序、高效推进一体化终端安全管理系统的全面部署。
  二、取得成效
  (一)积累经验文档化成果
  经过短短五周的时间,昆明中支完成辖内原有安全软件的卸载和客户端推装部署,装机数量达5721台,下发和开启了6项安全管理策略和NAC管控,实施覆盖率达100%,并以技术方式解决技术问题,自动推送安装成功率达85%以上,同时,期间有幸参与完成了总行一体化计算机更名和360分组同步的升级测试工作。在系统部署实施过程中,昆明中支对于遇到的所有共有、特有问题,都一一登记核实、深入探索、解决问题、汇总整理,并将相关经验成果文档化,形成了《问题集》等技术资料,积极为全国其它推广单位积累实施经验。
  (二)实现终端统一化管控
  通过一体化终端安全管理系统推广部署,既实现了计算机准入硬控制,全行在线终端资产情况和安全状况一目了然、实时掌握,同时从管理上消除了原有五套终端安全类系统的多头运维、信息竖井无法关联、国产化替代不全面、各地终端安全水平参差不齐、终端安全隐患大等问题,显著提升全辖的终端安全管理水平。
  (三)强化终端标准化管理
  一体化终端安全管理系统可从软件安装、服务开启、安全配置、策略下发和用户使用等多方面入手,不断提高客户端管理标准化程度,用技术手段杜绝了终端安装无关软件、擅自修改系统配置的不良行为,达成实现全省终端全天候全方位感知和有效防护的目标。
  (四)锻炼新格局下科技队伍
  面对一体化终端安全管理系统推广工作任务重、时间要求严,云南省科技人员加班加点、迎难而上、攻坚克难、稳扎稳打,三周内基本完成全辖客户端安装,体现出了极强的执行力、协调力。在系统推广中,锻炼出一支素质高、技术精、业务强的队伍,同时,通过学习研究和使用运行新系统,提升终端安全管理水平,提高网络安全水平,努力开创央行科技工作新格局。
其他文献
4月20日,中国银行在北京举行“公益中行”精准扶贫平台发布仪式,正式推出“互联网+公益”扶贫工作新模式,帮助更多的贫困户走上自力更生之路,实现脱贫致富。  自2002年起,中国银行连续15年在陕西咸阳永寿、长武、旬邑、淳化四县(简称“北四县”)开展定点扶贫工作。中央全面吹响打赢脱贫攻坚战号角后,中国银行发挥商业银行整合社会资源的优势,利用公益理念、“互联网+”思维,借助市场力量、政府支持、金融技术
期刊
【摘要】本文立足于货币政策渠道中的资产价格传导机制之一的托宾Q效应途径,收集了2006年至2015年广义货币(M2)的发行量、托宾Q比率、国内生产总值(GDP)以及全社会固定资产投资额(I)等年度时间序列数据,利用单位根检验、协整关系检验和格兰杰因果关系检验等当代主流的统计研究方法,建立向量自回归模型,并运用脉冲响应函数和方差分解对我国货币政策托宾Q效应传导的路径与效果开展长期静态分析和短期动态分
期刊
【摘要】核心竞争力是指企业拥有的强于竞争对手的某些因素和特征,这可以是完善的生产技术,一流的研发能力,独特的销售渠道和综合运用各种方法形成的新产品的创新能力等。只有企业将拥有核心竞争力的企业能够将自己的核心竞争力转化为竞争优势,才能更好的适应市场的竞争环境,取得更好的市场表现,我国当前阶段手机市场的竞争则很明显的呈现出了这一特征。文章通过对于核心竞争力的构成以及竞争优势的转化等方面进行分析,通过手
期刊
【摘要】本文以万科两次股权激励方案为例,分析了股权激励的契约要素对激励效果的影响。研究表明,企业设计股权激励契约时,应当结合企业自身的情况,选择合适的激励标的物、激励时限和业绩考核条件等,这样才能发挥出股权激励制度的积极效应。  【关键词】股权激励 契约要素 激励效果  一、引言  现代公司发展过程中出现两权分离现象,委托人与代理人存在利益冲突,产生了高昂的代理成本。股权激励通过给予管理层以权益为
期刊
【摘要】山西煤炭企业众多、发展迅猛、利润可观,但依旧停留在股东利益最大化的发展阶段,对企业社会责任关心甚少。基于此,本文研究山西煤炭企业社会责任与财务绩效的关系,通过分析发现企业社会责任与财务绩效呈正相关关系。  【关键词】企业社会责任 财务绩效 煤炭企业  一、问题提出  在相当长的时间里,利润是企业的唯一目标。然而,单纯的利润目标致使一次又一次的社会事故:瓦斯爆炸、顶板事故……这些事故迫使人们
期刊
【摘要】随着中国经济的增长和人口的不断增多,我国保险市场需求量不断增加,但各保险主体供给能力无法满足潜在的保险需求,我国保险市场存在明显的供需不平衡关系,巨大的、潜在的保险需求无法得到满足,具体体现在保险产品无法满足消费者真实需求、产品创新能力较差、经营管理水平粗放、客户服务质量较低等多个方面。本文基于此,探讨如何提高保险供给能力,实现保险供求良性互动的具体措施。  【关键词】保险供给 保险需求
期刊
【摘要】随着经济全球化与信息化进程的加速,传统快递企业服务的现状已经明显滞后于整个经济体系和物流产业的发展需要。因此,快递企业服务创新已经成为快递企业应对环境变化、提升竞争力的重要途径。本文在梳理现有文献的基础上,首先对快递企业服务创新的内涵进行界定,然后研究快递企业服务创新的驱动因素,最后提出快递企业服务创新的策略途径。  【关键词】快递企业 服务创新 驱动因素 创新途径  一、快递企业服务创新
期刊
作业成本法(ABC法)既是企业生产运营总投入的计算方式也是企业经营的管控手段,其作用包括了对员工绩效水准的评测和资源配置的优化等等。其以企业一切作业行为作为主要的监察对象,实现对生产过程中的本钱判定。又将作业作为关键,平均分摊作业的资源使用数额,最后再将作业数额平均分摊到企业产出的成品当中。但是,作业成本法在实际运用过程中也存在一些不足,为弥补这些不足,可以考虑将作业成本法与经济增加值(EVA)相
期刊
【摘要】随着中国经济的不断发展和保险市场的逐步成熟,我国保险公司对传统风险的管理已经形成了具有中国特色的监管体系,但是对于操作风险管理,一直停留在理论研究上。操作风险作为影响金融机构能否正常经营的重要因素之一,早已引起了国际银行业和保险业的重视:巴塞尔新协议给出了商业银行操作风险的多种计量方法,欧盟SolvencyⅡ也在计算保险公司偿付能力资本要求中单独设立操作风险资本要求。但国内的保险公司在实际
期刊
【摘要】教学的不断进步和发展,需要新型技术的支撑,只有这样才能达到良好的教学效果。同时,我们的学生也在不断的进步,特别是手机等电子设备的普及之后,学生们可以利用电子设备进行查阅知识;但手机的不当使用也带来了一定的副作用,导致学生们注意力不集中,甚至是出现手机不离手的情况。那么怎么样突出手机的功能,从积极方向引导学生们?这个问题就是我们现在所要探讨的。本文就以蓝墨云班课为例,希望可以给学生们提供一个
期刊