為全面提升網絡和數據安全防護能力,壓實全員網絡和數據安全責任,豐縣農商銀行近年來做實組織保障、制度完善、人員管理、隱患排查四項舉措,縱深推進筑牢網絡和數據安全風險防線。
加強組織領導,落實工作責任。該行高度重視網絡和數據安全工作,嚴格落實網絡安全責任制工作要求,建立健全組織體系和工作機制,成立網絡安全工作領導小組,董事長作為網絡安全工作第一責任人,分管信息科技副行長為直接責任人,辦公室設在科技信息部,配備專職網絡安全管理人員,對全行網絡運維情況進行監管。完善全行上下聯動的預警機制,明確“前中后三臺”工作責任邊界,明晰責任、閉環管理,確保網絡和數據安全責任覆蓋到各個層級。
加強制度保障,確保執行有力。該行制定下發數據安全管理辦法、網絡安全管理辦法、網絡系統應急預案、計算機信息系統突發事件應急預案等相關制度,明確基礎設施安全、應用安全、終端及介質安全等基線要求,同時從數據采集、錄入、修改、加密等方面詳述數據安全管理的工作規程,加強對計算機設備的使用、管理與維護的工作規范。強化網絡和數據安全突發事件的應對工作,該行按季開展網絡突發事件應急演練,明確工作原則和職責分工及處置流程,將網絡和數據風險防范工作落到實處。
加強人員管理,提高防范意識。為滿足網絡安全崗位人員技能要求,該行積極組織網絡安全崗位人員參加上級部門組織的安全教育培訓,利用網絡資源進行在線教育學習,并取得相應資格證書。持續提高行內人員網絡和數據安全防護意識,加強對網絡和數據安全法律法規的學習,借助省聯社在線學習平臺,強化網絡安全意識和風險防護技能方面的培訓,提高全體員工識別和應對網絡安全威脅的能力。不定期在企業微信群發布網絡和數據安全工作提示,按季開展針對釣魚郵件、數據安全方面的安全演練,強化員工安全意識。
加強日常管理,做好隱患排查。該行常態化開展資產及互聯網暴露面管理、漏洞發現及修復工作,嚴格執行安全運營值班制度,通過態勢感知、流量監測、日志分析平臺,開展7×24小時威脅檢測和事件處置。制訂“安全防線 你我共建”信息安全工作檢查方案,從科技管理、硬件安全、機房安全等七大類30個小項開展檢查,從嚴落實省聯社安全專項檢查要求,夯實金融科技工作推進的安全基礎。
下一步,豐縣農商銀行將繼續健全網絡安全和數據的收集、研判、報告機制,提高全員網絡安全和數據保護底線思維,提升應對網絡安全突發事件響應能力。
原標題:豐縣農商銀行 多措并舉筑牢網絡和數據安全風險防線
文章來源:https://jsjjb.xhby.net/pc/layout/202401/16/node_A03.html#content_1287062
免責聲明:本網站所發布內容為轉載資訊,作為轉載主體并不承擔崗位真實性核查責任,僅供您瀏覽和參考之用,請您對相關內容自行辨別及判斷,本網站不承擔任何責任。如有內容、版權等問題請與本網聯系刪除。
|