999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談堡壘機系統在基層人民銀行科技風險防范中的應用

2015-07-14 22:46:15周友明
時代金融 2015年17期
關鍵詞:應用

周友明

【摘要】加強內部控制管理工作,提高防風險能力,是基層人民銀行順利開展各項業務工作,充分履行基層人民銀行職能的基礎。隨著人民銀行信息化水平的不斷提高,科技部門運行維護工作越來越繁重,全行各項業務工作風險逐漸向科技部門轉移,基層央行科技工作者面臨越來越大的內部控制和風險防范壓力。

【關鍵詞】金融科技 堡壘機系統 應用

隨著人民銀行信息化建設步伐不斷加快,基層人民銀行各項工作對科技部門依賴程度程度逐步加深,對科技人員的工作效率、工作質量提出了越來越高的要求,基層人民銀行科技工作面臨新的挑戰。基層人民銀行科技工作受人員配備、科技管理水平等因素制約,需采用先進的管理方式才能有效解決在內控管理、信息安全、運行維護等方面存在的風險問題。

一、基層人民銀行科技工作面臨的風險

(一)口令風險

基層人民銀行科技人員數量偏少,往往一個科技人員負責十幾個業務系統的運行維護工作,按照相關規定,不同的業務系統應設置不同的管理口令,并且三個月更換口令一次,這就要求這就要求一個科技人員要記住十幾個系統管理口令,并且按要求進行更換,如果沒有按相關規定做好系統管理口令登記、封存、移交工作,極易在日常工作中發生遺忘系統管理口令的情況。同時,部分科技人員為了省事,減輕記憶負擔,常常將所負責的十幾個業務系統管理口令設置成相同的口令,若發生口令泄密或業務系統被黑客攻破,那么所負責的十幾個業務系統均面臨嚴重風險。

(二)責任風險

盡管相關制度規定每個系統管理員應設置不同的賬號,不能使用Administrator、root等超級用戶賬號對各業務系統進行維護,然而在各業務系統在開發、測試、培訓時常常是使用Administrator、root等超級用戶賬號,為了省事圖方便,科技人員在維護和使用各業務系統時未為不同的系統管理員應設置不同的賬號,繼續使用Administrator、root等超級用戶賬號對各業務系統進行日常維護。不但Administrator、root等超級用戶賬號由于權限過大在維護業務系統時容易產生誤操作風險,而且多個接觸過該業務系統的科技人員均有可能掌握該業務系統超級用戶賬號和密碼,若發生業務系統破壞性操作,則無法明確責任。

(三)合規風險

按照國家信息系統安全等級保護相關規定,二級以上信息系統登錄方式應采用“雙因子”登錄方式,即:在信息系統登錄時,采用兩種以上的登錄方式。目前,基層人民銀行大部分業務系統均采用簡單的賬戶、密碼登錄方式,不符合國家信息系統安全等級保護相關規定。

(四)遠程維護風險

基層人民銀行科技人員運行維護工作涉及面較廣,如:各業務系統巡檢、各業務系統系統數據備份、各業務系統升級等等。由于運行維護工作量大,相當一部分工作是通過遠程維護的方式來完成的,如:telnet、遠程桌面、FTP等等。這些方式均不同程度地存在被截獲、篡改等安全風險。

(五)系統審計風險

基層人民銀行大部分業務系統在研發時,未考慮系統運行維護審計因素,在業務系統上線運行后,盡管科技人員按照相關規定設置了操作系統及數據庫系統自帶的日志管理功能,但這些功能相對較為薄弱,無法滿足對系統管理員所有運行維護操作的全面、完整、規范的審計要求。

二、堡壘機的作用

“堡壘”一詞是指難于攻破的事物或用于防守的堅固建筑物,而“堡壘機”是指抵抗攻擊的計算機系統,在實際工作中“堡壘機”也稱為“堡壘機系統”。是一個信息系統,通過軟、硬件加固,安全性較高,具備較強的抵抗信息攻擊的能力,它的作用就是將需要保護的各業務系統與威脅來源邏輯隔離,既能讓合法的用戶訪問各業務系統,又能阻斷各種信息攻擊。

根據“堡壘機系統”應用環境,堡壘機系統可分為網關型堡壘機系統和運維審計型堡壘機系統兩種類型。

堡壘機系統可提供對各業務系統資源進行集中賬好管理、權限管理和操作審計,應用堡壘機系統是基層人民銀行防范科技風險比較理想的解決方案。

三、堡壘機系統在基層人民銀行科技風險防范中的應用

(一)利用堡壘機系統單點登錄功能,對各安全設備、網絡設備、操作系統及數據庫系統等管理員密碼實現周期自動更改,簡化各業務系統管理員賬號密碼管理工作,減輕系統管理員工作壓力,降低基層人民銀行科技人員在日常運維工作中口令管理風險。

(二)利用堡壘機系統賬戶管理功能,實現對所有安全設備、網絡設備、操作系統及數據庫系統等管理員賬號集中管理,實現對管理員賬號的監控,并各業務系統特殊角色進行設置,如:系統操作員、系統維護員、審計員等,達到審計規范要求,降低基層人民銀行科技人員在日常運維工作中責任認定風險。

(三)利用堡壘機系統提供的統一身份鑒別功能,采用多種身份鑒別方式對用戶進行認證,如:硬件key、動態密碼、生物特征、靜態密碼等等。通過安全的身份鑒別模式,可以有效提高身份鑒別的可靠性和安全性,降低基層人民銀行科技人員在日常運維工作中合規性風險。

(四)利用堡壘機系統資源授權功能,給各業務系統管理員合適的操作權限,防止越權、非法操作各業務系統資源的事件發生,降低基層人民銀行科技人員在日常運維工作中遠程維護安全性風險。

(五)利用堡壘機系統的審計,將系統管理員對業務系統操作進行全程審計,通過堡壘機系統錄像方式實時監控系統管理員對網絡設備、安全設備、操作系統、數據庫系統等進行的各種操作,事中控制違規行為,降低基層人民銀行科技人員在日常運維工作中系統審計缺失風險。

猜你喜歡
應用
配網自動化技術的應用探討
科技視界(2016年21期)2016-10-17 19:54:47
帶壓堵漏技術在檢修中的應用
科技視界(2016年21期)2016-10-17 19:54:05
行列式的性質及若干應用
科技視界(2016年21期)2016-10-17 18:46:46
癌癥擴散和治療研究中的微分方程模型
科技視界(2016年21期)2016-10-17 18:37:58
紅外線測溫儀在汽車診斷中的應用
科技視界(2016年21期)2016-10-17 18:28:05
多媒體技術在小學語文教學中的應用研究
考試周刊(2016年76期)2016-10-09 08:45:44
微課的翻轉課堂在英語教學中的應用研究
大學教育(2016年9期)2016-10-09 08:28:55
分析膜技術及其在電廠水處理中的應用
科技視界(2016年20期)2016-09-29 14:22:00
GM(1,1)白化微分優化方程預測模型建模過程應用分析
科技視界(2016年20期)2016-09-29 12:03:12
煤礦井下坑道鉆機人機工程學應用分析
科技視界(2016年20期)2016-09-29 11:47:01
主站蜘蛛池模板: 97视频在线精品国自产拍| 国产成人精品2021欧美日韩| 国产午夜看片| 国产日韩欧美黄色片免费观看| 免费国产高清精品一区在线| 国产精品视频3p| 不卡午夜视频| 欧美一级夜夜爽www| 久久精品这里只有国产中文精品| 最近最新中文字幕免费的一页| 国产成人精品午夜视频'| 亚洲v日韩v欧美在线观看| 2021国产精品自产拍在线| 精品国产aⅴ一区二区三区| 狠狠做深爱婷婷综合一区| a亚洲天堂| 色婷婷成人网| 狠狠操夜夜爽| 欧美日韩亚洲综合在线观看| 久草视频精品| 国产人在线成免费视频| 亚洲综合久久成人AV| 精品国产自在现线看久久| 国产免费久久精品99re丫丫一| 国产 在线视频无码| 青青网在线国产| 国内熟女少妇一线天| 中国国产A一级毛片| 亚洲无码91视频| 她的性爱视频| 国产成人高清精品免费软件| 国产91线观看| 亚洲国产中文欧美在线人成大黄瓜 | 国产免费网址| 免费啪啪网址| 亚洲精品卡2卡3卡4卡5卡区| 免费观看亚洲人成网站| 狠狠综合久久久久综| 亚洲综合网在线观看| 亚洲AV无码乱码在线观看裸奔| 日本手机在线视频| 国产精品一区二区不卡的视频| 91福利片| 精品人妻AV区| 久久国产精品影院| 亚洲国产精品一区二区第一页免 | 91精品国产综合久久不国产大片| 色网站免费在线观看| 美女亚洲一区| 国产亚洲视频免费播放| 国产高清在线精品一区二区三区| 91人人妻人人做人人爽男同| 色婷婷啪啪| 激情五月婷婷综合网| 伊人久久综在合线亚洲2019| 久久无码av一区二区三区| 色丁丁毛片在线观看| 国产成人禁片在线观看| 国内精品91| 国产AV毛片| 亚洲无码精彩视频在线观看| 久久久久久久久18禁秘 | 国产亚洲精品在天天在线麻豆| 91高清在线视频| 婷婷久久综合九色综合88| 亚洲大尺码专区影院| 久久semm亚洲国产| 伊人天堂网| 久草热视频在线| 亚洲精品无码AⅤ片青青在线观看| 欧美综合区自拍亚洲综合天堂| 亚洲国产成熟视频在线多多| 国产精品成人一区二区不卡| 99re在线观看视频| 国产99精品久久| 亚洲天堂2014| 4虎影视国产在线观看精品| 这里只有精品免费视频| 40岁成熟女人牲交片免费| 蜜臀AV在线播放| 亚洲最新在线| 日本AⅤ精品一区二区三区日|