银行计算机系统安全管理办法模版.docx
《银行计算机系统安全管理办法模版.docx》由会员分享,可在线阅读,更多相关《银行计算机系统安全管理办法模版.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、银行计算机系统安全管理办法第一章 总 则第一条 为加强全省银行计算机系统安全管理,根据银行信息系统信息安全等级保护实施指引(试行)(银发2011173号)、银行计算机系统信息安全管理规定(银发2010276号)等规定,特制定本办法。第二条 计算机系统安全管理的基本原则是“谁主管谁负责,谁运行谁负责,谁使用谁负责”。 第三条 本办法主要对计算机系统安全的身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制和监控管理等方面作出规定。第四条 本办法按照标注分别适用于银行机关、营管部、省内各地市中心支行及县(市)支行。 第二章 身份鉴别第五条 应为操作系统和数据库的不同用户分配不同的用户名,
2、确保用户名具有唯一性(省/地市/县行)。第六条 系统管理员、数据库管理员的身份标识应具有不易被冒用的特点,关键系统的口令应在8位以上并由字母、数字、符号等混合组成,每3个月更换一次。如系统有另行规定的,按照系统规定要求执行(省/地市行)。第七条 应启用登录失败处理功能,可采取结束会话、限制登录间隔、限制非法登录次数和自动退出等措施(省/地市/县行)。第八条 应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别,例如以密钥证书、动态口令卡、生物特征等作为身份鉴别信息(省行)。第九条 对服务器进行远程管理时,应采取口令加密传输或其他必要措施,防止鉴别信息在网络传输过程中被窃听(省/地市/县行)
3、。第三章 访问控制第十条 应根据管理用户的角色分配权限,实现管理用户的权限分离,仅授权管理用户所需的最小权限(省行)。第十一条 应严格限制默认账户的访问权限,重命名系统默认账户,并修改这些账户的默认口令(省/地市/县行)。第十二条 应及时删除多余的、过期的账户,离岗人员的账户必须删除,不能删除的应禁用(省/地市/县行)。第十三条 应避免共享账户的存在,对Windows操作系统不做要求(省/地市行)。第十四条 应启用访问控制功能,依据安全策略控制用户对资源的访问,覆盖范围包括与信息安全直接相关的主体(如用户)和客体(如文件、数据库表等)及它们之间的操作(如读、写或执行)(省/地市行)。第十五条
4、应采用最小授权原则,实现操作系统和数据库系统特权用户的权限分离(省/地市行)。第十六条 应对重要信息资源设置敏感标记,依据安全策略严格控制用户对有敏感标记重要信息资源的操作(省行),限制单用户对系统资源的最大或最小使用比例(省/地市行)。第四章 安全审计第十七条 应启用操作系统安全审计功能,审计范围应覆盖到主机上的每个操作系统用户和数据库用户(省/地市行)。第十八条 审计内容包括重要用户行为、系统资源的异常使用和重要信息系统命令的使用等系统内重要的安全相关事件(省/地市行)。第十九条 审计记录包括日期、时间、类型、访问者标示、访问对象标示、事件结果,系统管理员应定期查看安全审计记录(省/地市行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 计算机 系统安全 管理办法 模版
限制150内