- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
商业银行内部信息安全战略管理体系的构建
经营探索
Pilot Operation
商业银行内部信息安全战略管理体系的构建
插图:张超
信息技术的发展在为商业银行经营提供巨大便利的同时,也带来安全风险。通过信息安全战略管理体系的构建与运行,商
「摘要」
业银行可以整体规范组织信息安全管理工作,有效保护信息资产,控制信息风险,提高组织运行效率,提升组织价值。
DOI:10.16127/j.cnki.issn1003-1812.2015.07.013
文 / 李欲晓 (一)中国商业银行信息安全管理现 得到全球广泛认可。此外,国际信息系统
状 审计与控制协会(ISACA)也颁布了信息
信息技术的运用在不断提高商业银 及相关技术的控制目标(COBIT)。按照
中国商业银行信息安全管理概 行管理效率的同时,也带来一系列安全问 相关国际标准,中国也陆续发布了GB/
述 题。在交易、支付、清算等商业银行业务 T22080—2008等一系列国内信息安全管
过程中,安全事件时有发生,严重影响了 理标准。自2000年开始,中国人民银行
20世纪后期,中国的商业银行开始进 商业银行的正常运行。为此,商业银行加 先后印发了内部系列信息安全管理办法以
行信息化建设,银行卡、POS机、自助存 强了信息安全管理。一方面,各国纷纷颁 及《中国人民银行关于进一步加强银行业
取款机、网上银行、手机银行、电话银行、 布了信息安全管理标准,为商业银行信 金融机构计算机信息安全保障工作的指导
核心业务系统、银联中心等越来越多的金 息安全管理提供了可靠的依据。首先,国 意见》等。此外,银监会发布了《商业银
融业务采用了现代化的信息技术与设备, 际标准化组织基于英国标准协会(BSI) 行信息科技风险管理指引》;国家网络与
不仅大大提高了银行运营的效率,而且基 发布的BS7799-1(信息安全管理实施规 计算机信息安全协调小组办公室也印发了
于信息技术的金融服务也成为商业银行的 则)和BS7799-2(信息安全管理体系规 《银行重要信息系统应急协调预案》等。
业务创新点和新的利润增长点。 范ISMS),发展成为ISO27000系列标准, 上述规范的制定,有利于商业银行进行信
July 2015 农村金融研究 57
经营探索
Pilot Operation
息安全标准化管理。另一方面,各商业银 创新的基础。因此,信息技术的安全、可 身份可认证性、授权、访问控制、不可否
行结合自身特征,积极进行信息安全管理 靠和有效直接影响商业银行的生存与长期 认性和可追查性以及遭受攻击后的可恢复
实践。例如,中国建设银行通过分别制定 发展。 性等 ;技术安全是指生成、处理、转换、
《信息安全管理办法》和《信息系统安全建 其次,信息安全是银行业发展与金融 存储和传输信息的系统在设计、管理以及
设标准体系》,加强组织的信息安全管理 体系稳定的必要保障。商业银行业务与信
文档评论(0)