要聞   |   城市遠洋   |   原創   |   Hello,河南   |   直觀中國  |   熱點專題    |   文旅   |   金融   |   國際播報   |   豫見國際   |   輿情智庫
鄭州銀行搭建管理體系支持運維安全
2021-02-10 09:07:04來源: 映象網編輯: 萬慶麗責編: 石麗敏

  數字化的基礎是網絡,網絡安全與數字化建設一直高度相關,互為依存方可健康成長。 2011年,鄭州銀行在確定打造數字化銀行,定下“科技興行”戰略目標的同時,就將建設金融數字化“防火牆”的任務提高到了同等戰略高度。

  據了解,該銀行信息科技部以“安全穩定、服務高效、管理規範、持續創新”為運維方針,為確保方針貫徹落實,在運維安全方面先後搭建了五大管理體系作為制度支撐。

  2016年,為提升規範化運維水準,信息科技部引入ISO/IEC 20000IT服務管理體系,為鄭州銀行信息科技運行服務提供了方針指引,保障了業務發展方向,提升了IT服務管理能力,降低了信息系統運營風險。

  2017年,為進一步提升信息系統故障場景下的科技應急處置能力,信息科技部建立覆蓋基礎設施、外包服務、信息安全、網絡系統、數據庫、作業系統、信息系統等多個維度的應急預案體系,實現了知識梳理、沉澱和傳承,切實提升了信息科技的應急處理能力。

  在邊界防禦方面,通過部署防火牆實現對網絡的隔離與保護,部署WEB應用防火牆阻斷WEB網絡攻擊行為;在強化系統安全工具方面,部署主機入侵檢測系統實現主機實時入侵告警和全方位監控,與邊界防禦形成有效互補;在安全監控方面,部署安全態勢感知系統,利用大數據技術對全局安全日誌分析處理,實現安全態勢全面監控,達到事前安全預警、事中威脅檢查、事後溯源查詢、告警通報。

  為提高信息安全管理水準,制定了《鄭州銀行信息科技管理基本制度》《信息系統分類規範》《數據安全管理辦法》《軟硬體補丁管理辦法》《辦公電腦安全管理辦法》《計算機病毒防治管理辦法》《應用軟體安全開發管理辦法》等30余個管理制度及近20項應急預案。

  據悉,信息科技部還建立了可量化品質度量體系,事後度量和評價提供了數據依據,系統健康度度量體系是以信息系統為對象,打造事中度量能力。系統健康度量將不同類型的指標與運營對象直接掛鉤,對各指標設置不同的影響權重佔比,通過獲取實時指標運行情況計算分層健康度,最終通過運營對象關聯關係以及不同權重佔比,計算信息系統實時健康度,及時發現系統運行中的亞健康狀態和要素。

  此外,早在2012年,鄭州銀行信息科技部就已開展災備建設工作,積極引進業界先進技術,並形成了總行生産數據中心、聯通同城災備中心、東莞銀行異地災備中心的“兩地三中心”的災備保障格局。同城災備中心具備重要系統的應用級災備恢復能力,異地災備中心具備核心業務的數據級災備恢復能力,為防範業務運營中斷風險、提升業務連續性水準等方面提供堅實保障和有力支撐。

國際在線版權與信息産品內容銷售的聲明

1、“國際在線”由中國國際廣播電臺主辦。經中國國際廣播電臺授權,國廣國際在線網絡(北京)有限公司獨家負責“國際在線”網站的市場經營。

2、凡本網註明“來源:國際在線”的所有信息內容,未經書面授權,任何單位及個人不得轉載、摘編、複製或利用其他方式使用。

3、“國際在線”自有版權信息(包括但不限于“國際在線專稿”、“國際在線消息”、“國際在線XX消息”“國際在線報道”“國際在線XX報道”等信息內容,但明確標注為第三方版權的內容除外)均由國廣國際在線網絡(北京)有限公司統一管理和銷售。

已取得國廣國際在線網絡(北京)有限公司使用授權的被授權人,應嚴格在授權範圍內使用,不得超範圍使用,使用時應註明“來源:國際在線”。違反上述聲明者,本網將追究其相關法律責任。

任何未與國廣國際在線網絡(北京)有限公司簽訂相關協議或未取得授權書的公司、媒體、網站和個人均無權銷售、使用“國際在線”網站的自有版權信息産品。否則,國廣國際在線網絡(北京)有限公司將採取法律手段維護合法權益,因此産生的損失及為此所花費的全部費用(包括但不限于律師費、訴訟費、差旅費、公證費等)全部由侵權方承擔。

4、凡本網註明“來源:XXX(非國際在線)”的作品,均轉載自其它媒體,轉載目的在於傳遞更多信息,豐富網絡文化,此類稿件並不代表本網贊同其觀點和對其真實性負責。

5、如因作品內容、版權和其他問題需要與本網聯繫的,請在該事由發生之日起30日內進行。