更多精彩 >

青藤云安全:证监会发布新标准,金融机构如何满足过检要求?

2021-09-08 16:22:30   来源:  作者: 

摘要:近日,证监会发布《证券期货业网络安全等级保护基本要求》(JR/T0060—2021)、《证券期货业网络安全等级保护测评要求》(JR/T0067—2021)2项金融行业标准。

近日,证监会发布《证券期货业网络安全等级保护基本要求》(JR/T 0060—2021)、《证券期货业网络安全等级保护测评要求》(JR/T 0067—2021)2项金融行业标准。这2项标准自2021830日施行,这对于证券期货业进一步落实好网络安全等级保护工作相关要求,具有非常重要的意义。

1.png

2项金融行业标准是基于20195月发布的等保2.0进行调整和完善,下面小编以《证券期货业网络安全等级保护基本要求》中安全计算环境(三级)安全要求为例进行介绍,其中细化和调整的内容以加粗字表示。

一、身份鉴别

1.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换:

(1)所有用户口令应符合以下条件:数字、大小写字母、符号混排,无规律的方式;

(2)管理员口令的长度应至少为 12 ,普通用户口令的长度应至少为 8 ;

(3)管理员口令应每季度至少更换 1 ,更新的口令应至少 5 次内不能重复;平台业务操作账户口令应每 6 个月至少更换 1 ,更新的口令应至少 5 次内不能重复;

(4)如果设备管理员口令长度不支持 12 位或其他复杂度要求,口令应使用所支持的最长长度并适当缩短更换周期,或使用动态口令卡等一次性口令认证方式;

(5)应为网络设备、安全设备、操作系统、数据库的不同用户分配不同的用户名;

(6)系统自动生成的口令,系统应强制用户首次登录时修改初始口令;

(7)系统自动生成的口令,应具有随机性;

2.应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

3.当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;当通过非console 方式进行远程管理时,应采取密码技术防止鉴别信息在网络传输过程中被窃听;

4.应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现:

(1)管理用户以网络方式登录系统,应采用两种或两种以上组合的鉴别技术进行身份鉴别;

(2)面向客户服务的系统应提供两种或两种以上组合的鉴别技术供行业客户选择。

二、访问控制

本条款要求包括:

1.应对登录的用户分配账户和权限;

2.应重命名或删除默认账户,修改默认账户的默认口令;无法重命名的特殊默认账户,应增加限制默认账户访问地址、访问时间等补偿性控制措施;

3.应及时删除或停用多余的、过期的账户,避免共享账户的存在;

4.应授予管理用户所需的最小权限,实现管理用户的权限分离;

5.应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;

6.访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;

7.应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

三、安全审计

本条款要求包括:

1.应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计:

(1)如审计功能开启影响系统运行安全和效率,应采用第三方安全审计产品实现审计要求;

(2)用户行为应至少包括用户登录、用户退出、超时锁定、用户冻结和解冻、增删用户、权限变更、口令修改或重置等操作;

2.审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

3.应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;审计记录的时间应由系统范围内唯一确定的时钟产生;

4.应对审计进程进行保护,防止未经授权的中断。

四、入侵防范

本条款要求包括:

1.应遵循最小安装,仅安装需要的组件和应用程序;

2.应关闭不需要的系统服务、默认共享和高危端口;

3.应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制;

4.应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求;应能够有效屏蔽系统技术错误信息,不应将系统产生的错误信息直接或间接反馈到前台界面;

5.应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞;

6.应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。

五、恶意代码防范

应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断;

所有主机应安装防恶意代码软件,并定期进行升级和更新防恶意代码库,不支持的主机操作系统应采取有效措施进行防护,如设置进程白名单、安装HIDS等措施。

各行各业都应具有《网络安全等级保护基本要求》中的安全能力。为了帮助客户快速判断自身是否符合等保2.0的合规要求,青藤云安全深入研究了等保2.0的内容,重磅推出青藤云安全等保2.0主机安全产品。此外,结合客户实际需求,青藤云安全为客户提供了配套的等保安全服务,包括定级咨询、备案、差距评估、技术整改方案、管理整改方案、安全复查;高级安全服务,包括应急演练、应急响应、安全意识培训、渗透测试。

猜你喜欢

冠军!青藤云安全攻防实力在“磐石行动”攻防演练中再获认可

青藤云安全

近日,上海市通信管理局联合市委网信办等单位组织召开“磐石行动”2022年上海市电信和互联网行业网络安...

2023-04-03

青藤云安全完成6亿元C轮融资,GGV纪源资本领投

青藤云安全

2021年6月7日,青藤云安全正式宣布完成6亿元人民币C轮融资

2021-06-07

2025MorketingAwards灵眸奖揭晓!impact.com商业项目荣获营销策略组铜奖

大消费impact.com

近日,第九届·2025MorketingAwards灵眸奖(以下简称“灵眸奖”)颁奖晚宴在上海鲁能J...

2025-12-04

业内首家获官方认可!飞阔科技人形机器人入选示范应用场景成行业标杆

智能+飞阔科技

近日,杭州市经济和信息化局正式公布了2025年度机器人示范应用场景名单,杭州飞阔科技有限公司凭借其在...

2025-12-04

原创

莫斯科举办首届电子游戏之夜,经典复古氛围下的宏大赛事

大消费电子游戏之夜

作为首届莫斯科国际游戏周的精彩一环,莫斯科第一次举办“电子游戏之夜”,创建了一个异彩纷呈的大型混合游...

2025-12-04

原创

年轻人最爱的约会APP,要IPO

Soul

社交赛道向来藏着意外。

2025-12-03

AI不再健忘!红熊AI发布“记忆熊”,给大模型装上“海马体”

智能+红熊AI

在人工智能迅猛发展的今天,大模型在理解、生成、推理等方面展现出惊人的能力。

2025-12-03

显示面板股票集体上涨,历史最大规模世界杯带动电视面板价格企稳回升

上市公司TCL科技

进入年底,电视面板迎来备货旺季,近期京东方和TCL科技对2026年电视面板市场需求与价格趋势作出积极...

2025-12-03

《2026年中国礼品行业展望白皮书》发布 “差异化”和“质价比”是关键词

大消费深圳礼品家居展

2025年10月20-23日,第33届深圳礼品家居展于深圳国际会展中心举办,展会同期进行的2025中...

2025-12-03

重磅!hfp果酸精粹水及双管油霜荣膺SIA100科盟双项大奖!

大消费hfp

11月27日下午,SIA2025科学护肤创新联盟年度大会在上海盛大举行。

2025-12-03

原创

特斯拉注册人形机器人OPTIMUS商标

特斯拉

【#特斯拉注册人形机器人OPTIMUS商标##特斯拉今年申请多枚人形机器人商标#】

2025-12-03

原创

海澜之家成立饮料公司

海澜之家

【#海澜之家成立饮料公司# #海澜之家新公司叫海澜之水#】

2025-12-03

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。

第19届中国投资年会·有限合伙人峰会即将在沪启幕

第19届中国投资年会·有限合伙人峰会即将在沪启幕

作为中国股权投资领域备受瞩目的年度盛会,第19届中国投资年会·有限合伙人峰会定于2025年11月26...

投资家网主办:“智造未来-人工智能与机器人”专场路演成功举办

投资家网主办:“智造未来-人工智能与机器人”专场路演成功举办

投资家网联合深圳市龙岗区人工智能(机器人)署于9月28日联合主办“智造未来——人工智能与机器人”专场...