2011内控和案防执行年-网络安全检查实施方案.docVIP

2011内控和案防执行年-网络安全检查实施方案.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全检查实施方案 为进一步巩固案件防控工作成果,全面提高我行风险防控能力,根据《天津银行业金融机构深化“内控和案防制度执行年”活动实施方案》,结合我行当前计算机网络管理架构特制定全辖营业网点网络安全检查实施方案。 成立网络安全检查小组 组长:刘贯军 成员:刘汝昱、张博言、尹成、丁立 组长:负责整体网络安全检查的全面工作,协调指挥《网络安全检查实施方案》的制定及实施,提交检查报告及整改落实。 安全组:负责重要数据安全、软件安全方面的落实情况。 运维组:负责柜台应用、电脑终端、打印机、 网络组:负责网络连接、防雷设施方面的落实情况。 检查依据 本次检查主要以《天津滨海农村商业银行股份有限公司信息安全管理办法》、《天津滨海农村商业银行股份有限公司计算机设备管理办法》、《天津滨海农村商业银行股份有限公司互联网接入管理暂行办法》、《天津滨海农村商业银行股份有限公司计算机病毒防治管理实施细则》《天津滨海农村商业银行股份有限公司计算机系统数据中心用户和密码管理制度(试行)》、《天津滨海农村商业银行股份有限公司网络管理办法(暂行)》、《天津滨海农村商业银行股份有限公司网络中心机房管理暂行办法》等相关条款为依据。 三、网络安全检查主要检查内容 1、柜员是否按规定使用密码(指纹)登录系统,密码(指纹)管理是否严格按规定执行。 2、柜员采用菜单化操作,运行结束后是否退到注册状态,临时离岗是否立即退出业务系统。 3、计算机中是否存放无关的数据和程序,是否擅自使用外来软件。 4、是否按规定合理设置柜员及其操作权限,是否按规定自行存档和向上级有关部门报备,临时变更是否有记录; 5、有机房的营业网点,是否按计算机机房管理规定执行,即:机房由专人管理、机房内保持整洁、机房工作接地零地电压在3V以下,不设机房的营业网点,路由器、交换机等网络设备是否安装在带锁的机柜内。 6、是否违反规定与外单位联网,与生产系统联网的计算机是否上国际互联网,存放有重要数据的计算机是否上宽带网。 7、业务用计算机设备是否使用UPS电源,UPS供电系统是否接入非计算机设备,电源和通讯线路是否安装避雷设备。 8、营业网点计算机管理员(网点负责人)是否每月一次对UPS电源进行发电测试。 四、检查要求: 1、检查时间为10月中旬至10月底。 2、检查范围天津地区我行所有营业网点。 3、新疆地区网点根据网络安全检查方案所涉及内容进行自查,将检查结果上报网络安全检查小组。 4、对检查中发现的问题,检查组督促网点落实整改。 网络安全检查表 机构名称: 检查日期: 年 月 日 序号 检查内容 是否 整改意见 1 柜员是否按规定使用密码(指纹)登录系统,密码(指纹)管理是否严格按规定执行 2 柜员采用菜单化操作,运行结束后是否退到注册状态,临时离岗是否立即退出业务系统。 3 计算机中是否存放无关的数据和程序,是否擅自使用外来软件。 4 是否按规定合理设置柜员及其操作权限,是否按规定自行存档和向上级有关部门报备,临时变更是否有记录 5 有机房的营业网点,是否按计算机机房管理规定执行,即:机房由专人管理、机房内保持整洁、机房工作接地零地电压在3V以下,不设机房的营业网点,路由器、交换机等网络设备是否安装在带锁的机柜内 6 是否违反规定与外单位联网,与生产系统联网的计算机是否上国际互联网,存放有重要数据的计算机是否上宽带网,是否内外网隔离使用。 7 业务用计算机设备是否使用UPS电源,UPS供电系统是否接入非计算机设备,电源和通讯线路是否安装避雷设备。 8 营业网点计算机管理员(网点负责人)是否每月一次对UPS电源进行发电测试。 9 业务用机是否安装防病软件,并定期进行更新升级。 被检查网点(负责人)签字: 检查人签字:

文档评论(0)

ww90055 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档