《JRT 0272—2023金融业办公信息系统基本要求》专题研究报告.pptxVIP

  • 2
  • 0
  • 约4.38千字
  • 约 43页
  • 2026-04-10 发布于中国
  • 举报

《JRT 0272—2023金融业办公信息系统基本要求》专题研究报告.pptx

;目录;;;;;;;;;访问控制的“最小够用”原则:基于角色的权限管理与动态策略,如何实现安全与效率的精妙平衡

安全是金融业的生命线,办公信息系统作为海量内部敏感数据的汇聚点,其安全要求自然成为本标准的重中之重。标准在安全方面作出了多项突破性规定。首先,在身份认证环节,摒弃了单一的密码认证,强制要求采用动态口令、数字证书、生物特征等至少两种以上的组合认证方式,这极大地提升了非法入侵的门槛。其次,标准创造性地提出了数据全生命周期的闭环管理要求,特别是针对办公场景下的文件流转、邮件收发、即时通讯,明确了数据在产生、使用、归档直至销毁各环节的安全控制点,例如要求系统能自动识别并脱敏敏感信息

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档