全文预览

农商银行信息科技风险自查报告

上传者:读书之乐 |  格式:docx  |  页数:13 |  大小:20KB

文档介绍
发现的安全漏洞打上相关的安全补丁。经检查当前系统已是最新最完整版本,已安装了最新补丁10.病毒、恶意代码的安全防护系统均安装病毒查杀软件,对病毒、恶意代码进行安全防护。同时严格控制操作人员在机器上运行可能携带恶意代码、病毒的脚本的外来第三方软件11.系统安全配置检查定期巡检,对系统的安全配置实行不定期检测,对可能存在的隐患进行排除。4.应用安全1.业务应用系统的用户授权及鉴别认证措施业务应用系统用户密码相关业务人员各自保管,通过操作号和密码进行身份鉴别认证。人员离开时应设置屏幕密码保护或退出到登陆状态。2.业务应用系统的用户访问控制系统软件用户访问实现权限控制,各级人员只能进行权限内操作4.数据安全、备份可用性1.数据备份策略及备份数据的可用性(1)对各应用系统指定相应备份策略,指定不同级别的具体备份操作,每次备份完毕应检查备份数据的有效性,并异地妥善保管好磁介质,重要数据永久保存(2)应定期执行恢复程序,检查和测试备份介质的有效性,确保可以在恢复程序规定的时间内完成备份的恢复。(3)不定期对数据进行抽检,与业务所在日期数据进行比对核实。并有应急恢复预案,及同城异地灾备系统确保数据恢复性。2.数据安全性(1)敏感数据的传输和存储加密:敏感数据传输实行加密管理,存储的一些敏感数据实行加密乱码显示。(2)重要业务数据的通信完整性检测重要业务数据通信检测完整、正常。(3)重要业务数据的备份策略及恢复测试机制重要业务数据定时备份,专人存储保管,有完整的应急恢复预案。(4)建立了同城异地灾备中心,并制定了《江苏**农村商业银行异地容灾项目灾难恢复计划书》,内容包括危险级别的定义划分、决策流程、灾难恢复团队、日常备份和恢复流程、灾难响应和行动流程、灾难切换流程、灾备系统回切流程、灾难恢复计划的测试、维护等。还包含了涉及系统设备的具体清单、操作步骤等,预计RTO为6小时以内,RPO较低。

收藏

分享

举报
下载此文档