要闻   |   城市远洋   |   原创   |   Hello,河南   |   直观中国  |   热点专题    |   文旅   |   金融   |   国际播报   |   豫见国际   |   舆情智库
郑州银行搭建管理体系支持运维安全
2021-02-10 09:07:04来源: 映象网编辑: 万庆丽责编: 石丽敏

  数字化的基础是网络,网络安全与数字化建设一直高度相关,互为依存方可健康成长。 2011年,郑州银行在确定打造数字化银行,定下“科技兴行”战略目标的同时,就将建设金融数字化“防火墙”的任务提高到了同等战略高度。

  据了解,该银行信息科技部以“安全稳定、服务高效、管理规范、持续创新”为运维方针,为确保方针贯彻落实,在运维安全方面先后搭建了五大管理体系作为制度支撑。

  2016年,为提升规范化运维水平,信息科技部引入ISO/IEC 20000IT服务管理体系,为郑州银行信息科技运行服务提供了方针指引,保障了业务发展方向,提升了IT服务管理能力,降低了信息系统运营风险。

  2017年,为进一步提升信息系统故障场景下的科技应急处置能力,信息科技部建立覆盖基础设施、外包服务、信息安全、网络系统、数据库、操作系统、信息系统等多个维度的应急预案体系,实现了知识梳理、沉淀和传承,切实提升了信息科技的应急处理能力。

  在边界防御方面,通过部署防火墙实现对网络的隔离与保护,部署WEB应用防火墙阻断WEB网络攻击行为;在强化系统安全工具方面,部署主机入侵检测系统实现主机实时入侵告警和全方位监控,与边界防御形成有效互补;在安全监控方面,部署安全态势感知系统,利用大数据技术对全局安全日志分析处理,实现安全态势全面监控,达到事前安全预警、事中威胁检查、事后溯源查询、告警通报。

  为提高信息安全管理水平,制定了《郑州银行信息科技管理基本制度》《信息系统分类规范》《数据安全管理办法》《软硬件补丁管理办法》《办公电脑安全管理办法》《计算机病毒防治管理办法》《应用软件安全开发管理办法》等30余个管理制度及近20项应急预案。

  据悉,信息科技部还建立了可量化质量度量体系,事后度量和评价提供了数据依据,系统健康度度量体系是以信息系统为对象,打造事中度量能力。系统健康度量将不同类型的指标与运营对象直接挂钩,对各指标设置不同的影响权重占比,通过获取实时指标运行情况计算分层健康度,最终通过运营对象关联关系以及不同权重占比,计算信息系统实时健康度,及时发现系统运行中的亚健康状态和要素。

  此外,早在2012年,郑州银行信息科技部就已开展灾备建设工作,积极引进业界先进技术,并形成了总行生产数据中心、联通同城灾备中心、东莞银行异地灾备中心的“两地三中心”的灾备保障格局。同城灾备中心具备重要系统的应用级灾备恢复能力,异地灾备中心具备核心业务的数据级灾备恢复能力,为防范业务运营中断风险、提升业务连续性水平等方面提供坚实保障和有力支撑。

国际在线版权与信息产品内容销售的声明

1、“国际在线”由中国国际广播电台主办。经中国国际广播电台授权,国广国际在线网络(北京)有限公司独家负责“国际在线”网站的市场经营。

2、凡本网注明“来源:国际在线”的所有信息内容,未经书面授权,任何单位及个人不得转载、摘编、复制或利用其他方式使用。

3、“国际在线”自有版权信息(包括但不限于“国际在线专稿”、“国际在线消息”、“国际在线XX消息”“国际在线报道”“国际在线XX报道”等信息内容,但明确标注为第三方版权的内容除外)均由国广国际在线网络(北京)有限公司统一管理和销售。

已取得国广国际在线网络(北京)有限公司使用授权的被授权人,应严格在授权范围内使用,不得超范围使用,使用时应注明“来源:国际在线”。违反上述声明者,本网将追究其相关法律责任。

任何未与国广国际在线网络(北京)有限公司签订相关协议或未取得授权书的公司、媒体、网站和个人均无权销售、使用“国际在线”网站的自有版权信息产品。否则,国广国际在线网络(北京)有限公司将采取法律手段维护合法权益,因此产生的损失及为此所花费的全部费用(包括但不限于律师费、诉讼费、差旅费、公证费等)全部由侵权方承担。

4、凡本网注明“来源:XXX(非国际在线)”的作品,均转载自其它媒体,转载目的在于传递更多信息,丰富网络文化,此类稿件并不代表本网赞同其观点和对其真实性负责。

5、如因作品内容、版权和其他问题需要与本网联系的,请在该事由发生之日起30日内进行。