admin 管理员组

文章数量: 1087139


2024年3月21日发(作者:php5 php7区别)

附件

网上银行系统信息安全通用规范

(试行)

中国人民银行

目 录

1 使用范围和要求……………………………………………4

2 规范性引用文件……………………………………………4

3 术语和定义…………………………………………………5

4 符号和缩略语………………………………………………6

5 网上银行系统概述…………………………………………6

5.1 系统标识…………………………………………6

5.2 系统定义…………………………………………7

5.3 系统描述…………………………………………7

网上银行系统信息安全通用规范

5.4 安全域……………………………………………8

6 安全规范……………………………………………………9

6.1 安全技术规范……………………………………9

6.2 安全管理规范……………………………………22

6.3 业务运作安全规范………………………………26

附l 基本的网络防护架构参考图……………………………30

附2 增强的网络防护架构参考图……………………………31

前 言

本规范是在收集、分析评估检查发现的网上银行系统信息安全问题和已发生过的网上

银行案件的基础上,有针对性提出的安全要求,内容涉及网上银行系统的技术、管理和业务运

作三个方面。

本规范分为基本要求和增强要求两个层次。基本要求为最低安全要求,增强要求为本

规范下发之日起的三年内应达到的安全要求,各单位应在遵照执行基本要求的同时,按照增

强要求,积极采取改进措施,在规定期限内达标。

本规范旨在有效增强现有网上银行系统安全防范能力,促进网上银行规范、健康发展。

本规范既可作为网上银行系统建设和改造升级的安全性依据,也可作为各单位开展安全检

第 2 页 共 48 页


本文标签: 要求 系统 规范 增强