- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大型企业资金信息系统安全保障的策略及的设计
大型企业资金信息系统安全保障的策略及的设计
【摘 要】对于企业重要信息系统的安全保障,通常要求按照信息安全等级保护相关标准和制度进行建设。论文基于《信息系统安全等级保护基本要求》第三级的规定,提出了某大型企业资金集中管理信息系统安全保障的策略,并对系统各个重要环节进行了安全设计,采用各种安全技术予以实施,以确保资金的安全管理。
【Abstract】For the security of important information system of the enterprise, we usually construct it according to the relevant standards and the level of information security protection system. Based on third level regulation of the Basic Requirements of the Information System Security Level Protection, the paper puts forward the security strategy of the centralized fund management information system in a large enterprise, and the security design is made for the important links ,using a variety of security technologies to put it into effect to ensure the safety management of funds.
【关键词】信息系统;资金系统;等级保护;第三级保护;资金安全
【Keywords】information system; funding system; hierarchy protection; third stage protection; fund safety
【中?D分类号】TP309 【文献标志码】A 【文章编号】1673-1069(2017)06-0027-03
1 引言
随着经济全球化的发展,企业面临着更多的机遇和挑战。资金是集团企业进行生产、经营等一系列经济活动的最基本要素,是企业的命脉。资金管理贯穿于企业整个生产经营的始末。对于经营者而言,掌握资金过去、现在、未来的流动状况,对投资决策和经营决策有举足轻重的作用。对于所有者而言,还需要掌握资金的安全和控制资金使用的合理性。因此,必须为资金管理寻找一个强有力的系统支持,满足对资金的集中管理,实现对各经营单位资金的监控,并为集团财务管理的决策和分析提供所有与资金相关的信息。由此,资金信息系统成了企业信息化系统的重要组成部分,对于资金管理系统的信息安全保障显得尤为重要。
信息安全等级保护制度是我国信息安全领域的一项基本制度,开展信息安全等级保护工作是保障重要信息系统安全的重大措施,是事关国家安全、社会稳定、国家利益的一项重要任务。当前,各行各业均在按照要求构建自己的信息系统安全保障体系。
信息系统安全保护等级分为五级,某大型企业资金集中管理系统是该企业安全性要求最高的信息系统,按照信息系统安全保护等级定级指南被划为三级保护[1]。第三级基本要求在技术上包括5个方面:物理安全、主机安全、网络安全、应用安全和数据安全。此文重点对资金集中管理系统的以上五个方面进行安全保障体系设计。按照“保障资金安全,保障系统安全,满足法律法规要求”的总体安全目标,依据国家信息安全等级保护三级标准,遵照人民银行、银监会信息安全监管要求,结合企业资金安全内控准则,针对应用安全控制的要求从业务应用、IT网络基础设施、安全管理运维三个层面进行资金信息安全建设。针对资金信息系统安全保障工作进行了详细阐述。
2 资金集中管理安全体系目标
资金集中管理的安全体系目标包括如下几个方面。
①业务流程安全
通过深入分析各业务流程可能存在的风险,并结合业务流程的特点,选择相应的安全保护措施(如:安全隔离、统一用户认证、专机认证保护、数字签名、数据加密、完整性保护等),确实保障各项业务流程的安全。
②信息系统安全
严格按照信息系统安全的要求,对核心业务系统采用专网保护,对关键业务流程采用专用系统进行隔离,信息系统间的数据交换根据机密性、完整性和抗抵赖性进行保护,强化负载均衡、备份容灾实现系统的高可用性。
③网络系统安全
建设财务公司专网,实现专网与其他网络的安全隔离。专网和其他网络之间的安全通信要进行访问控制;部署网管系统,对
您可能关注的文档
- 大倾角综采工作面留软底开采技术的研究.doc
- 大健康背景下卫生类高职院校办学定位及发展战略的研究.doc
- 大倾角钢绳芯胶带机常见故障及处理的方法.doc
- 大健康背景下护理人才培养的模式探析.doc
- 大党治理的探讨 主要以规模为视角.doc
- 大光商墅—昆山国际企业总部的规划的设计及体会.doc
- 大八角根化学成分的研究.doc
- 大公司不同飞的原则如何执行.doc
- 大关县高桥镇农业产业化经营的思考.doc
- 大兴区青云店镇农村剩余劳动力转移的研究.doc
- (全年1月-12月)2026年党支部“三会一课”及主题党日活动计划表.docx
- 局党组2025年度落实“第一议题”学习制度情况报告+镇关于2025年度贯彻落实“第一议题”制度和政治要件闭环落实工作情况的报告.docx
- 在2026年元旦放假前机关全体人员会议上的讲话、在春节前党员干部廉政谈话会上的讲话.docx
- 2026年1月支部委员会会议记录+1月“三会一课”方案.docx
- 2026年1月“三会一课”方案(支委会方案、党员大会、党小组会、党课)+2026年党支部“三会一课”及主题党日活动计划表(1月-12月).docx
- 党委书记在2025年度党支部书记抓党建工作述职评议会上的点评+2025年度抓基层党建工作述职评议会议上的讲话.docx
- 在司法局2025年度述职评议大会上的总结讲话+市委组织部2025年度述职述廉述党建工作总结.docx
- 2篇 在小学2025学年总结暨寒假工作部署会上的讲话.docx
- 中国国家标准 GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法.pdf
- GB/T 32073.2-2025无损检测 测量残余应力的超声检测方法 第2部分:体波法.pdf
最近下载
- 列车牵引计算 列车阻力 2015第二章 列车阻力.doc VIP
- 人形机器人行业研究方法论 特斯拉领衔,人形机器人的从1到N 20240902 -中信建投.docx VIP
- 零星工程维修方案投标文件(技术方案).doc
- 新概念第一册-87-88.ppt VIP
- 2025年泰州市中考数学试卷(含答案解析).docx
- 混凝土强度跟踪制度.docx VIP
- 慢性髓系白血病指南2025版解读(1)PPT课件.pptx VIP
- 河北省廊坊市2024-2025学年高一上学期期末考试地理试题(含答案).pdf VIP
- DB13T 5520-2022 茄果类蔬菜机械化精量播种育苗技术规程.docx VIP
- 国开(中央电大)本科《古代诗歌散文专题》十年期末考试选择题库(分学.docx VIP
原创力文档


文档评论(0)