怎样提高银行网络安全管理能力

  • word模板
  • 编辑:admin
  • 时间:2022-01-26 08:18
  • 阅读:69

  一是要提高硬件建设水平,加大技防投资力度;二是要提高管理人员水平,从建立领导组织体系、落实内控制度、强化日常操作管理入手,管理好网络系统,使被保护信息的价值与保护成本达到平衡。

  通常,计算机网络信息系统安全包括实体安全、信息安全、运行安全和人员安全。对于银行网络而言,在其安全体系架构过程中,由于银行业务、管理体制的不断变化,加上攻击手段层出不穷,使得对于网络系统安全风险点的分析存在不确定性。如果对局域网的管理不到位,掉线、网络堵塞、无法快速上网、受攻击等问题将屡屡出现,将对网络整体安全构成巨大隐患,进一步加强网络管理十分必要。

  随着银行电子化建设的不断深入,内联网建设已成为银行信息化工程的重要组成部分,计算机网络系统的安全问题将直接关系到银行的业务发展和社会形象。

  安全规划和整体策略框架的确定比较困难,因此应遵循需求、风险、代价平衡的原则。对于任何信息系统来说,不可能达到绝对安全,因此我们必须对系统面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范并确定安全策略,使被保护信息的价值与保护成本达到平衡。

  应该建立具有一个多重保护功能的安全系统,各层保护相互补充,当一层保护被攻破时,其他层保护仍可保护信息的安全。网络的安全性问题实际上包括两方面的内容,一是网络的系统安全,二是网络的信息安全,而保护网络的信息安全是最终目的。就网络信息安全而言,首先是信息的保密性,其次是信息的完整性。

  1.遵循建设标准。在银行网络建设初期,或者在网络机房的改造过程中,要按照国家统一颁布的标准进行建设、施工、装修、安装,并经公安、消防等部门检验验收合格后投入使用。做好备份网络的建设,对网络的信号传输进行屏蔽(静电屏蔽、磁屏蔽和电磁屏蔽)处理,装置必要的电磁屏蔽设施。

  2.合理布线。布线也是一个重要的问题,不良的布线会引起日后频繁的网络故障,会给网络管理工作带来很大的麻烦。尤其是千兆交换机的光纤模块,如果光纤安装存在问题,会造成交换机工作不稳定,数据传输会时断时续,这将严重影响网络的整体性能。定期与电力、电信等部门协调,争取技术支持,是保证良好的供电环境和畅通的网络环境的重要措施。

  3.增加网络机架。通过增加机架,可以将各部门的服务器集中到网络管理中心,进行统一管理。几十台服务器所占空间可能太多,可以在网络中心的机房里,增加机架,把这些服务器一个个固定在机架上,这样可以减少服务器占用地面空间。

  4.如果条件允许设置二级网络机房,还可以考虑进行摄像监控。在二级交换机的分机房中安装摄像机,通过摄像机连线,将分机房的现场情况传到网络中心机房的监视器,通过监视器上传来的视频信息,就可以知道分机房的网络设备运转情况。如果出现问题,在中心机房就能及时告警,便于网管员迅速采取措施,从而提高管理效率。

  5.在交换机中添加硬件管理模块。新一代交换机具有多种提高管理的硬件模块,除了硬件入侵监视模块能方便管理外,还有以太网随线供电模块、超级引擎模块等功能。形成以入侵检测系统为核心,联合防火墙、非法外联、安全认证、网管系统、灾难备份等安全产品的防御体系,以提高网络安全系数,因此,增加硬件管理模块十分必要。

  6.及时升级网络管理与安全软件。网络规模的逐渐扩大,网络的复杂性不断增加,一些老的网络管理技术、网络防病毒管理系统已不能适应网络的迅速发展。因此,网管软件、防病毒软件需要及时升级,以便能利用先进的网络管理技术和带宽等有限的网络资源。

  现在,一些基层单位在局域网建设中存在重建轻管现象,不同程度地存在着对信息安全的防范意识不强、管理硬件不到位、网络疏于管理等问题,这些将直接影响人行局域网的正确使用的现象应当引起高度重视。

  1.建立领导组织体系。要将计算机网络管理及风险防范纳入行长的工作日程,就必须成立相应的领导组织,明确权利责任,做好对网络安全运行领导、检查和监督工作。要研究网络安全防范技术,找出易发问题的部位和环节,进行重点管理和监督,各相关职能部门要形成合力加大对计算机网络风险管理力度。

  2.落实内控制度。建立健全各项计算机网络安全管理和防范制度,完善业务的操作规程;加强网络要害岗位管理,建立和不断补充完善要害岗位人员管理制度;加强内控制度的落实,严禁系统管理人员、网络技术人员、程序开发人员和前台操作人员混岗、代岗或一人多岗,做到专机专用、专人专管、各负其责。

  3.强化日常操作管理。加强网管操作人员权限和密码管理。对访问数据库的所有用户要科学的分配权限,实现权限等级管理,严禁越权操作,密码强制定期修改,数据输入检查严密,尽量减少人工操作机会,防止非法使用网络系统资源。严禁在网络上放置和发布与业务系统无关信息,及时清除各种垃圾文件,对一切操作要有记录,以防误操作损坏网络系统或业务数据。做好数据备份,确保数据安全。对运行主要业务系统的服务器及网络设备要做到双机备份,双机备份要求主机型号必须相同,每套系统控制外设的能力要一致;数据传输、保存过程中对涉及机密的数据信息首先要加密,然后再传输、存储。

  

全部评论(0)
·
推荐阅读
  • 2019年度市商务局一级调研员述职述廉报告
  • 2019年度市商务局一级调研员述职述廉报告
  •   2019年,在局党组和上级有关部门的正确领导、指导下,认真按照年度既定的工作目标,积极协助局分管领导推动工作贯彻落实,较好地完成了局党组和局领导交予的工作任务,努力做到思想上积极进取、工作上求真务实、生活上从严要求,较好地完成了党委和上级有关部门赋予的各项工作任务。按照市委组织部和市纪委关于市管干部述职述德述廉的要求,现将各项情况报告如下:  作为刚调整使用的市管干部,必须在思想观念、领导方式、道德修养等方面切实做到率先垂范。一年来
  • word模板
  • 编辑:admin
  • 时间:2022-03-15 08:57
  • 阅读:52
  • 2019年县委办公室主任述职述廉报告
  • 2019年县委办公室主任述职述廉报告
  •   坚持把学习作为一种境界、一种责任、一种习惯,不断锤炼党性修养、努力增强驾驭工作的能力。一年来,我结合“不忘初心、牢记使命”主题教育,坚持把学习教育、调查研究、检视问题、整改落实贯穿于主题教育全过程,坚持学原文、读原著、悟原理,深入学习了习新时代中国特色社会主义思想和党的十九大精神及习总系列重要讲话精神,特别是习总到黑龙江及我市考察时的重要讲话精神,深刻领会省市县委全会精神,使得党性修养进一步提升,理想信念进一步坚定,宗旨意识进一步树
  • word模板
  • 编辑:admin
  • 时间:2022-03-15 08:57
  • 阅读:159
  • 农发办支部2019年履行基层党建工作责任专项述职报告
  • 农发办支部2019年履行基层党建工作责任专项述职报告
  •   我于2019年1月30日在市农发办第二党支部的换届选举中再次当选为大同市农业综合开发办公室第二党支部的支部。这既是组织和同志们对我工作的肯定,也是对我今后工作的激励。在市农发办党组和党总支的领导下,在支部全体党员的支持下,我团结和带领第二党支部的党员们认真学习贯彻习新时代中国特色社会主义思想和党十九大的精神,把支部工作与业务各科室工作紧密结合起来,积极引导和激发支部全体党员的工作积极性和工作热情,有效地促进了各科室的各项工作。现向领
  • word模板
  • 编辑:admin
  • 时间:2022-03-15 08:57
  • 阅读:187
  • 2019年度烟草公司科室干部述职报告
  • 2019年度烟草公司科室干部述职报告
  •   “四个意识”,坚定“四个自信”,做到“两个维护”,树立正确的世界观、人生观和价值观,切实提高思想认识。  (二)求真务实,抓好重点工作推进。一是合同招标科学推进。严格按照规定流程手续,组织开展卫生保健用品招标工作,最终以竞价评比方式确定供应经销商;对接和彬宇劳务公司,就食堂业务外包事宜积极开展商务谈判并达成共识,全面完善2019年度合同签订内容。二是烟叶收购顺利达标。投身一线、积极作为,努力抓好烟叶收购工作,组织XX站全点职工在条件
  • word模板
  • 编辑:admin
  • 时间:2022-03-15 08:56
  • 阅读:232
网站首页  |   关于我们  |   广告合作  |   联系我们  |   隐私条款  |   免责声明  |   网站地图
CopyRight 2014-2024 创考资源网 | 黔ICP备09005085号-2 贵公网安备 52262802000963号
联系客服
技术咨询 售前小李 客服小鸿 联系客服
13158356292
手机版

扫一扫进手机版
返回顶部