XX农商行信息科技报告.docVIP

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息科技自查报告 横山农商银行 按照上级领导的指示,我行认真贯彻《关于加强2014年重要时期金融信息安全保障工作的通知》为充分做好重要时期金融网络和信息系统安全保障工作,防范我行信息科技风险,保障计算机系统运行和操作安全,建立和完善信息科技风险管理机制。对我行的信息科技工作进行了一次全面的自我评估及审查。现将审查情况报告如下: 一、组织架构、制度建设及管理情况 1.信息科技治理组织架构 (1)我行在董事会下设科技信息安全管理委员会,行长室下设信息科技管理委员会,信息安全管理委员会下设应急处理领导小组。 科技信息安全管理委员会全面负责领导和协调本行科技信息安全。 科技管理委员会负责统一规划全行的化建设指导和监督科技部门的各项工作审议全行计算机网络的设计方案软件招标设备招标 (5)岗位职责与分工 配备一定数量的系统管理员、网络管理员、安全管理员等。每个岗位设立2个以上操作维护人员。重要系统均配备A/B角 , A/B角定期轮换。明确岗位职责《科技管理部岗位设置》《科技开发部工作职责》《科技管理部岗位百分考核办法》 (6)密级管理制度 录用人员签署保密协议;制定人员离岗管理流程规范,严格规范人员离岗过程,及时终止离岗员工的所有访问权限;与外包商签订保密协议;有密级的安全管理制度,注明安全管理制度密级,并进行密级管理。 二、信息系统的技术措施情况 1. 物理和环境建设 (1)机房的物理访问控制:机房实现门禁控制,严防外部人员进入机房擅自操作。 (2)系统密码均由专门人员掌管,计算机终端无人看管时锁定; (3)机房采用集中监控,监控清晰全面,机房环境设施均有专人岗位值班管理,参数实行24小时不间断监控,岗位人员具备管理监控专业素质。 (4)机房供电系统均采用双路UPS供电,线路冗余性好,负载能力强,完全能够满足机房电力需求。 (5)机房空调系统的有效性和冗余性,给排风系统的有效性:机房空调系统安全有效,给排风系统工作正常。 (6)中心机房和灾备机房均有配套防盗窃、防雷、防火、防水、防静电、温湿度控制、电磁保护等措施,确保机房正常运转。 (7)机房技术文档完备、有效:制定了《横山农村商业银行计算机信息系统安全管理制度》、《科技部信息部中心机房监控制度》,《横山农村商业银行计算机系统运行维护管理制度》为机房维护制定详细的规范文档。 2. 网络安全划分 我行根据文件要求,对重要网络设施(包括网络传输线路、网络设备、网络安全设备)进行了详细的自查,情况如下: 网络安全策略 根据网络安全准则,以及网络安全的章程,我行严格的按照要求,将网络分为,核心生产网,信贷网, 核心生产网,信贷网: 按照省联社的要求,我行将核心生产网和信贷网同时配置在一台H3C-MSR-2102的路由器上,使用电信的2M光网络将各个支行同中心机房核心路由器MSR5060连接,中心机房在使用电信4M,广电4M 采用双链路备份的方式连接榆林办事处中心机房。 网点网络设备汇总及用途 设备名称 品牌 数量 用途 路由器 H3C-MSR2102 1 路径选择、数据转发,负责核心业务的数据转发和连接县核心机房,保证网络的不间断 交换机 H3C-S1024R 1 交换机下联业务终端,上联路由器,主要负责数据的转发,和链路的连接, 光端机 彪骑佳迅PDH 1 远端将模拟信号转换成数字信号,然后数字信号转换成光信号,进而通过光纤传输;在中心端刚好相反:光信号转换成数字信号,数字信号转换成模拟信号 1.系统重要设备和组件的冗余备份 经自查,关键生产设备均采用双电源,服务器有UPS电源支持,且有RAID保护。系统具备较高的可用性,所有前置系统都有备机,且定期切换演练,系统重要设备和组件均有相应的定时备份。 2. 制定各系统的应急预案,定期对预案修订和培训,目前,我行针对世博会演练了信贷系统切换,中心机房供电演练,影像支付系统演练,网银系统恶意攻击模拟演练。 3.设备和系统的维护和升级管理 设备、系统均有专人维护管理,部分设备、系统聘请专业公司人员进行升级维护,岗位人员均具备相关素质,并实行AB角色。 4.对外包系统要求开发商要对我行技术人员进行详细的日常运行、维护培训,把相关技术移交给我行技术人员,对涉及二次开发的系统要求开发商提供完整的二次开发手册,培训我行技术人员掌握二次开发技术 5. 系统软件的用户授权及鉴别认证措施: 系统软件用户密码相关人员各自保管,重要系统管理密码实行分左右手密码保管原则,系统软件用户访问实现权限控制,各级人员只能进行权限内操作。 6. 系统变更管理: 制定了变更管理的主要准则和规章制度,变更管理的审批授权机制和工作流程;对变更管理进行登记、备案和存档,制定了非计划性紧急变更的实施方案、备份和恢复。 7. 对系统日志及操作行为日志进行监察审计,确保系统稳定运行 8.

文档评论(0)

***** + 关注
实名认证
文档贡献者

本账号下所有文档分享可拿50%收益 欢迎分享

1亿VIP精品文档

相关文档