2025年证券公司信息技术部门业务操作与风险管理手册
第1章信息安全与数据基础
1.1网络安全等级保护与接入管理
依据《网络安全法》及GB/T22239-2019标准,我司信息技术部门将核心交易系统、客户交易数据及法人客户信息定为“第三级”系统,必须部署等保三级防护体系。具体实施中,需先在机房内搭建符合等保要求的物理隔离区,配置防火墙、入侵检测系统及堡垒机,确保所有对外网络访问必须经过统一认证网关,严禁直接通过互联网访问核心数据库。针对办公网环境,实施“最小权限原则”接入管理,所有终端接入前需先通过身份认证平台(IAM)完成单点登录注册,并绑定唯一的企业账号。员工入职或离职时
您可能关注的文档
最近下载
- 河图洛书全集.pdf VIP
- 尿液有形成分形态学检查与临床意义.ppt
- 2026贵州省公路工程集团有限公司第一批公开招聘53人笔试备考题库及答案解析.docx VIP
- 2026广西能汇投资集团校园招聘笔试参考题库及答案解析.docx VIP
- 达芬奇手术机器人ppt课件.ppt VIP
- 中小学世界环境日保护环境你我同行主题班会PPT课件.pptx VIP
- 2026广西能汇投资集团有限公司校园招聘笔试参考题库及答案解析.docx VIP
- 贵州省公路工程集团有限公司2024年招聘笔试题库.docx VIP
- 2025年宜宾市遴选公务员考试真题汇编附答案解析(夺冠).docx VIP
- 五笔字型汉字编码词典.doc VIP
原创力文档

文档评论(0)