- 0
- 0
- 约1.1万字
- 约 19页
- 2026-09-04 发布于江西
- 举报
2025年银行业运营部运营主管系统操作规范手册
2025年银行业运营部运营主管系统操作规范手册
第一章系统登录与权限管理
1.1登录系统流程
系统的安全接入是运营风险管控的第一道防线。在多级网络架构与堡垒机策略下,运营主管的登录行为需严格遵循既定流程。
登录界面默认采用SSO(单点登录)技术,集成AD域认证与RADIUS协议,支持多因素认证(MFA)。主管需在物理隔离的工位输入用户名,通过预设的密码策略(长度≥12位,含大小写字母、数字及特殊符号)验证身份。若连续三次输入错误密码,系统会自动触发30分钟锁定机制,并同步告警至风控中心。
动态口令卡或硬件令牌作为第二验证层,其响应时间窗口为60秒。指纹识别或虹膜验证可替代传统密码,但需确保设备活体检测算法的误识率(FAR)低于0.01%。系统会记录每次登录的IP地址(精确到省份)、MAC地址及设备型号,日志存储周期为180天,符合GDPR数据留存要求。
异常登录行为,如IP地址突变(间隔超过500公里)、登录时间偏离正常工作区间(如凌晨3-5点),将自动触发短信验证码二次确认。若确认非本人操作,需在5分钟内通过工号联系IT支持,并同步更新登录风险白名单。
1.2权限分配与修改
权限模型采用RBAC(基于角色的访问控制)三级架构:部门主管默认拥有业务操作权限(Level3),可查看报表但无
原创力文档

文档评论(0)