范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

网络安全规范化管理现况与实践论文

  摘要:为了解决单位内部和行业之间网络安全管理和指导中存在的诸如管理分散、效率低下等问题,人民银行成都分行创新建设了以"统一展示、集中管理、共享数据、量化考核、高效沟通"为主要诉求的"五位一体"安全管理平台,平台实现了对内外部安全监控数据和管理文档的统一采集、统一分析和统一展现,实现了日常安全管理工作规范化高效管理。
  关键词:五位一体;网络安全;规范化;安全管理平台
  引言
  网络安全管理是科技管理工作的立基之本,也是信息化建设可持续发展的有力保障。近年来,人民银行以"规范先行、架构管控、技术管理、加强协调"为主线,坚持安全与发展并重的原则,通过不断完善网络安全基础设施建设,规范网络安全管理制度,建立健全网络安全保障体系,有效提升了网络安全综合保障水平。
  1安全管理现状及困境
  人民银行成都分行(以下简称"人行成都分行")在网络安全管理中坚持技术和管理两手抓,近年来相继建设并升级了防病毒、防入侵、防外联、补丁分发、网络准入、漏洞扫描和流量分析等安全管理控制系统,同时组织开展了全省人民银行信息系统等级保护、科技专项治理、安全基线检查、应急能力评估等管理工作,并配合内审部门开展了科技综合管理审计、信息技术审计等,通过一系列专项工作进一步加强了安全技术保障,完善了安全管理体系。人行成都分行在做好自身安全管理工作的同时,还肩负着指导、协调辖内金融业机构网络安全工作的职责。比如建立了辖内银行业信息安全协调机制,制定了《四川省银行业金融机构信息安全管理指引》,督促各银行机构每年做好等级保护、风险评估、应急演练等工作,同时与相关管理部门形成了跨部门的协调机制和工作方案,进一步强化了对全省银行业机构的指导与服务,切实提高了四川省金融网络安全保障能力。但是在日常的安全管理工作中,仍然存在一些亟待解决的问题:一是已有的安全系统均各自独立、缺乏整合联动,安全管理员每天需要逐一登录系统查看监控报警情况,管理效率低下,容易发生遗漏。二是安全基础管理工作繁杂而琐碎,大部分日常管理文档材料的处理、汇总、统计、归档等流程都需人工处理,消耗了大量人力和时间,工作质量和工作效率低下。比如一个地市业务人员制作数字证书需要亲自将纸质的申请表分别提交到分行业务部门和科技部门审核,并现场制作领取,至少会消耗一整天时间。三是定期开展的网络安全日常工作没有实现自动化、电子化管理,难以做到深度、立体的综合分析,整体上也缺乏有效的横向联动和历史回溯,工作成果的信息共享程度较低,不能实现安全管理数据深层次利用。四是对于辖内各单位工作完成情况及完成质量缺乏有效记录,考核时难免会出现漏评、错评,并通过印象或记忆评分的情况,丧失了考核的"权威性和客观性。五是缺乏高效率的信息通报、工作沟通的渠道,电话、微信可以进行快速和简单的交流,但是正式的事件通报、工作部署、意见收集等只能通过内部邮件沟通,反馈时效、处理效率都大打折扣。
  2解决办法及实现方式
  针对网络安全管理中的痛点,人行成都分行以"规范管理、提升效率"为出发点,以"统一展示、集中管理、共享数据、量化考核、高效沟通"为切入点,建设了覆盖全省人民银行及银行业金融机构的信息安全综合管理平台(以下简称"安全管理平台"),实现了人行成都分行安全管理各项工作智能化和有序化,切实提升了网络安全标准化和规范化管理。系统建设基于J2EE架构,使用人员通过web方式登录访问系统。系统主要功能模块及实现方式如图1所示。
  2.1信息安全系统管理
  该模块包括安全系统监控统一展示、病毒处理、入侵事件处理、数字证书管理等八个子模块。主要功能一是系统定时从各安全系统抽取数据,按照指定方式展示在统一监控界面中,同时可对病毒事件、入侵事件、非法外联事件等按地区、时间和类别进行统计,并提供重大安全事件处理反馈功能。二是提供数字证书电子化申请、审批、归档、统计汇总等功能。三是完成漏洞扫描、移动介质登记等其他安全系统文档资料归档。
  2.2信息安全工作管理
  该模块分为人民银行信息安全工作管理和金融机构信息安全管理。主要功能如下:一是可构建动态管理的等级保护、安全基线、风险评估等多级指标库并要求指定单位开展检查自评,可自动汇总填报内容并按要求展示;可显示某单位每月、每季、每年的指标变化情况,以及不同单位对比情况;还可汇总收集全省人民银行应急演练、安全检查、风险排查、信息报送等日常安全报告和文档。二是银行机构可动态维护本单位基本信息,报送应急演练、等级保护、自主可控、外包管理、重大事项等工作报告和重要材料;并按照风险评估规范数据库模板,每年按此模板开展两次风险评估并填报相关内容。三是系统自动汇总收集安全系统和安全工作中发现的问题、隐患、风险,并按照类型、时间、单位、危险等级等进行分类统计和图形展示。四是所有模块均提供了统计报送完成情况的功能,对没有按时完成任务的单位,将自动记录到考核登记簿中。五是可建立工作办理管理流程和报告模块,统一发布工作安排并收集反馈情况。
  2.3信息安全信息发布
  该模块包括信息安全规章制度管理、信息安全知识库管理、安全设备资产管理等五个子模块。规章制度库包括信息安全标准库、人民银行信息安全制度库、金融业信息安全制度库。知识库包括案例库、安全风险隐患库、技术防护库、信息安全学习库等。
  3"五位一体"安全管理平台建设成效
  安全管理平台实现了四川省人民银行和银行业金融机构安全管理全覆盖,目前接入和使用系统的单位有66家,其中四川人民银行市州分支机构21家,银行业金融机构一级分行和地方性银行机构共45家,切实有效提升了网络安全规范化管理水平。
  3.1高效整合安全系统
  系统自动采集和分析单独部署的入侵检测、非法外联、补丁分发、病毒防治等安全系统的安全报警信息和日志信息,形成多种统计汇总图表和量化分析图。每日安全管理员直接从安全管理平台即可查看所有安全管理系统的监控情况,打破了安全系统各自为政的壁垒,构造了安全监控整体视角,实现了"一点登录、整体监控、集中展示"的安全运营平台功能。另外对于移动存储、数字证书等重要介质,通过安全管理平台进行统一申请、审批和撤销,实现了重要介质全生命周期管理。
  3.2集中处理安全事务
  安全管理平台大大简化了网络安全管理中日常的繁杂工作,实现了等级保护、风险评估、安全基线、安全检查、应急演练、信息报送等各项工作的标准化、自动化、无纸化处理,并且提供自动统计和丰富展示的功能,实现了各类工作文档的集中管理,大大减轻了后期汇总分析的压力,使得管理员能够把精力聚焦在分析问题和解决问题上,切实提升了安全管理水平和效率。
  3.3跟踪分析共享数据
  安全管理平台不仅抓取了安全系统产生的报警及日志数据,还自动收集了各单位信息安全基线自查、现场检查、应急演练、等级保护、风险评估等各项工作中的反馈情况和问题记录,并且还提供手工录入功能,可以将其他途径(比如审计)收集的问题手工登记到系统中。通过指定方式比较分析不同单位、不同地区、不同类型的风险情况,可总体把握系统内及行业内的安全管理状况,追踪责任单位的问题整改进展以及采取的风险控制措施,为进一步分析决策提供依据。
  3.4直观量化考核结果
  工作任务通过安全管理平台发布,考核时可直接查看各单位历史工作完成质量以及完成时效,特别是自动收集汇总了各项工作迟报、漏报、错报等情况,非常便于管理者直接依据统计结果考核打分。同时,各单位每年发生的安全事件数量、问题整改率、漏洞修补率、终端异常率等均可通过安全管理平台汇总统计,避免了通过经验、印象进行考核打分的情况,有效提高了安全工作考核的准确性和有效性。
  3.5显著提升沟通效率
  一是大大提升了日常监测发现问题的整改效率。比如对于发生的安全事件,可以一键生成事件处理工单派发到指定单位,督促和指导责任人员即刻开展排查和处置。二是创新实现了数字证书全流程的电子化管理,解决了纸质文件审批、签收传递周期冗长、效率低下的问题,提高了证书申请审批时效,目前通过安全管理平台申请、审批到领取证书,最快15分钟内即可完成。三是将各项制度规范、运维手册统一共享,便于管理人员及岗位新人查阅,提升了学习和解决问题的效率。四是克服了人民银行与辖内商业银行沟通协调不畅的问题。比如可以随时向商业银行发送信息公告、风险提示、工作要求等,商业银行也可按照指定的格式报送等级保护、风险评估、应急演练和安全年报等,还可随时向监管部门报送单位基本情况变更、重大事项报告、日常工作报告、自主可控和外包服务等情况。所以安全管理平台极大地提升了人行成都分行对全省银行业机构的指导与服务,为加强四川省银行业信息安全协调机制提供了有力保障。
  4结束语
  人行成都通过建立"统一展示、集中管理、共享数据、量化考核、高效沟通"五位一体的安全管理平台,有效规范了网络安全日常管理,丰富完善了网络安全管理体系,充分调动了各级机构的工作积极性,切实保障了各项管理措施得到有效落实,在实际工作取得了良好成效。
  参考文献:
  [1]王永红.切实加强金融信息安全管理提升金融信息安全保障水平[J].中国信息安全,2013.
  [2]陈小娟.我国银行信息安全风险管理体系研究[D].江苏:苏州大学,2013.
  [3]JR/T0071—2012.金融行业信息系统信息安全等级保护实施指引[S].中国人民银行,2012.
  作者:刘宇 单位:中国人民银行成都分行

医患关系与我国卫生财政支出模式关系探讨论文随着我国社会的发展和人民生活水平的逐步提高,医患关系却出现了大幅的滑坡,医患纠纷一词的出现频率越来越高患方暴力伤医,诉讼天价赔偿医方水平欠缺,重病不重人,缺少人文关怀等方方面面的因电子商务平台的论文导读论文常用来指进行各个学术领域的研究和描述学术研究成果的文章,简称之为论文。下面小编为大家带来电子商务平台的论文,希望能帮助到大家。题目电子商务平台新一代安全防护技术探讨摘要首先从致青春看青春电影成功的原因论文摘要赵薇导演的青春电影致我们终将逝去的青春得到了超高的票房和人气,近些年来,青春电影开始在市场占据一席之地并且广受好评。这篇文章就从受众定位,创意传播,文学与电影的结合这三方面着手互联网背景下高校心理健康教育新途径探究论文21世纪是互联网和科技的时代,在以云计算物联网大数据为代表的新一代信息技术与现代制造业生产性服务业等融合创新的背景下,互联网这一新概念诞生问世。通俗来说,互联网就是互联网各个传统行责任感对于教师的重要性论文格拉塞说,不负责任的人总试图想不带责任心就获得幸福。结果他们找到的只是些短暂的欢乐,而不是那种与负责的行为相伴的根深蒂固的满足。人要有责任感,有责任感的人才是值得信赖的。人,也只有校园文化建设下的高职院校的论文一工学结合背景下高职校园文化建设的SWOT分析SWOT分析是哈佛商学院K。J。安德鲁斯于1971年在其公司战略概念一书中首次提出的。SWOT分析法是运用系统的思想将原本独立的因素通定位业务的架构演进和互通策略论文在众多的移动数据业务中,一个能体现移动网特色的业务是移动定位业务。由于人们对移动业务的依赖,移动终端已经非常普及,而且人们习惯将手机随身携带,这样,通过手机终端来定位用户,为许多应针对高职院校创业创新人才培养的改革与实践论文一高职院校创业创新教育现状现阶段,我国职业教育课程开发中存在着学科体系,在构建课程内容及整体结构上依然存在着学科课程模式的基本特征。有些学校课程改革的进展虽然相对较快,但学生在现有谈芭蕾舞基础训练课对钢琴伴奏教师的能力要求论文内容摘要在芭蕾舞基本功训练课中,钢琴伴奏是十分重要和必不可少的,对钢琴伴奏教师的要求也是十分严格的。本文从四个方面阐述了芭蕾舞基训课对钢琴伴奏教师的能力要求。关键词芭蕾舞基础训练课软件工程合理设计与实际应用研究论文1软件工程的合理设计分析1。1软件工程的不合理设计分析1。1。1客户的不合理要求造成软件开发的不合理性由于软件工程的客户要求不合理,因此造成软件开发的不合理性。由于客户自软件工程的小学教师体育教学论文长期以来,我国的小学体育教学并没有受到重视,导致体育教学的有效性相对较低,根本无法达到提高学生综合素质的目的。因此,众多教师开始对小学体育教学的方式进行研究,要求通过有效的教学改革
水利工程桥灌注桩施工论文范本1工程概况某桥梁工程项目为公路桥施工,其中公路桥钻孔灌柱桩总桩长252m,桩长22m,8根桩。工程所在地冬季寒冷而漫长,河面封冻,而且冰盖较厚。开工日期为11月15日,最早解冰日期为学有道教学有道教师论文摘要作为教师,教学中也应该尝试去寻找一些有效的方法,不断改进教学的策略,来帮助学生走进语文,热爱语文。关键词教学创新策略沪教版八年级(上)第六单元的主题是为学有道,篇目包括孔孟论学绩效薪酬论文范本导语绩效薪酬是对员工超额工作部分或工作绩效突出部分所支付的奖励性报酬,旨在鼓励员工提高工作效率和工作质量。下面是小编收集的绩效薪酬论文范本,欢迎阅读。绩效薪酬论文范本(一)在中国工现代职业教育信息化的教学改革与创新论文摘要本文就选择性课改背景下现代职业教育信息化的教学改革与创新进行了观点阐述。在职业教育中,新一轮课程改革带来课程的重设,专业教学内容向专门化精细化发展,课程资源的开发相对较自由。因团体心理辅导融入体育教学论文研究设计采用教学实验法,在湖州师范学院普通大学生一年级体育与健康跆拳道选项课中随机抽取个班级各人,将其分成对照和实验个组别,由同一个教师对组学生进行体育教学,其中,对实验组学生有针成本管理在医院绩效考评的意义论文一过分强调收入的重要性医疗保险支付制度进行了改革,并逐渐的转化为按病种付费总额预付等多种支付方式相结合的方法,医院必须合理合法规范的进行收费和治疗,并且保证其医疗质量。但一些医院却以人机互动实施人本教学的尝试论文随着计算机网络的迅速发展,因特网局域网校园网给学校教育改革带来了勃勃的生机。过去的几年里,我们在运用多媒体技术辅助小学数学教学方面进行了许多探讨和研究。多媒体图文音像并茂的特点,使WTO体制下的食品安全论文一食品安全问题对国际贸易的冲击古往今来,恃强凌弱的国家主权竞争环境从来没有改变过。技术壁垒在各国之间的愈演愈烈也是伴随随着发达国家与发展中国家之间技术水平的悬殊态势而产生的。后进国水产养殖种苗现状及发展对策论文摘要近几年,我国的水产养殖业发展十分迅速,使得水产的种类越来越多,水产养殖与种植业和畜禽业不同,因为水生生物的物种多样,在水产养殖的过程中十分复杂。笔者通过对我国的水产养殖种苗的现浅谈中职营销专业课教学中德育渗透的探索与实践论文论文关键词引导体验养成教育论文提要本文从中职营销专业课教学中德育渗透的意义原则模式三个方而作了一些探索性思考,同时从实践角度对中职营销专业课教学中德育渗透的内容和方法提出了一些个人关于让孩子在快乐中学习的论文德国教育家普斯朗说教育的最终目的是要把人的创造美国心理学家皮亚杰认为所有智力方面的工力激发出来。作都依赖于乐趣,学习的最为刺激乃是对所学材料的兴趣。教学工作是学校的中心工作,而课堂