更多精彩 >

青藤云安全:证监会发布新标准,金融机构如何满足过检要求?

2021-09-08 16:22:30   来源:  作者: 

摘要:近日,证监会发布《证券期货业网络安全等级保护基本要求》(JR/T0060—2021)、《证券期货业网络安全等级保护测评要求》(JR/T0067—2021)2项金融行业标准。

近日,证监会发布《证券期货业网络安全等级保护基本要求》(JR/T 0060—2021)、《证券期货业网络安全等级保护测评要求》(JR/T 0067—2021)2项金融行业标准。这2项标准自2021830日施行,这对于证券期货业进一步落实好网络安全等级保护工作相关要求,具有非常重要的意义。

1.png

2项金融行业标准是基于20195月发布的等保2.0进行调整和完善,下面小编以《证券期货业网络安全等级保护基本要求》中安全计算环境(三级)安全要求为例进行介绍,其中细化和调整的内容以加粗字表示。

一、身份鉴别

1.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换:

(1)所有用户口令应符合以下条件:数字、大小写字母、符号混排,无规律的方式;

(2)管理员口令的长度应至少为 12 ,普通用户口令的长度应至少为 8 ;

(3)管理员口令应每季度至少更换 1 ,更新的口令应至少 5 次内不能重复;平台业务操作账户口令应每 6 个月至少更换 1 ,更新的口令应至少 5 次内不能重复;

(4)如果设备管理员口令长度不支持 12 位或其他复杂度要求,口令应使用所支持的最长长度并适当缩短更换周期,或使用动态口令卡等一次性口令认证方式;

(5)应为网络设备、安全设备、操作系统、数据库的不同用户分配不同的用户名;

(6)系统自动生成的口令,系统应强制用户首次登录时修改初始口令;

(7)系统自动生成的口令,应具有随机性;

2.应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

3.当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;当通过非console 方式进行远程管理时,应采取密码技术防止鉴别信息在网络传输过程中被窃听;

4.应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现:

(1)管理用户以网络方式登录系统,应采用两种或两种以上组合的鉴别技术进行身份鉴别;

(2)面向客户服务的系统应提供两种或两种以上组合的鉴别技术供行业客户选择。

二、访问控制

本条款要求包括:

1.应对登录的用户分配账户和权限;

2.应重命名或删除默认账户,修改默认账户的默认口令;无法重命名的特殊默认账户,应增加限制默认账户访问地址、访问时间等补偿性控制措施;

3.应及时删除或停用多余的、过期的账户,避免共享账户的存在;

4.应授予管理用户所需的最小权限,实现管理用户的权限分离;

5.应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;

6.访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;

7.应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

三、安全审计

本条款要求包括:

1.应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计:

(1)如审计功能开启影响系统运行安全和效率,应采用第三方安全审计产品实现审计要求;

(2)用户行为应至少包括用户登录、用户退出、超时锁定、用户冻结和解冻、增删用户、权限变更、口令修改或重置等操作;

2.审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

3.应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;审计记录的时间应由系统范围内唯一确定的时钟产生;

4.应对审计进程进行保护,防止未经授权的中断。

四、入侵防范

本条款要求包括:

1.应遵循最小安装,仅安装需要的组件和应用程序;

2.应关闭不需要的系统服务、默认共享和高危端口;

3.应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制;

4.应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求;应能够有效屏蔽系统技术错误信息,不应将系统产生的错误信息直接或间接反馈到前台界面;

5.应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞;

6.应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。

五、恶意代码防范

应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断;

所有主机应安装防恶意代码软件,并定期进行升级和更新防恶意代码库,不支持的主机操作系统应采取有效措施进行防护,如设置进程白名单、安装HIDS等措施。

各行各业都应具有《网络安全等级保护基本要求》中的安全能力。为了帮助客户快速判断自身是否符合等保2.0的合规要求,青藤云安全深入研究了等保2.0的内容,重磅推出青藤云安全等保2.0主机安全产品。此外,结合客户实际需求,青藤云安全为客户提供了配套的等保安全服务,包括定级咨询、备案、差距评估、技术整改方案、管理整改方案、安全复查;高级安全服务,包括应急演练、应急响应、安全意识培训、渗透测试。

猜你喜欢

冠军!青藤云安全攻防实力在“磐石行动”攻防演练中再获认可

青藤云安全

近日,上海市通信管理局联合市委网信办等单位组织召开“磐石行动”2022年上海市电信和互联网行业网络安...

2023-04-03

青藤云安全完成6亿元C轮融资,GGV纪源资本领投

青藤云安全

2021年6月7日,青藤云安全正式宣布完成6亿元人民币C轮融资

2021-06-07

【保姆级教程】金荣中国MT5交易平台官方下载全攻略

金融科技金荣中国

在贵金属投资领域,平台的选择关乎投资者的资金安全与交易体验,金荣中国 MT5 平台凭借卓越的综合实力...

2025-12-04

金荣中国MT5交易平台下载全攻略(官方版):三步开启高效交易之旅

金融科技金荣中国

在金融投资领域,一款安全、稳定且功能强大的交易软件是投资者的"作战利器"。

2025-12-04

康缘药业猛攻4100亿市场,今年第8款中药新药来了

上市公司康缘药业

12月2日,康缘药业提交了中药1.1类新药黑黄赤珠颗粒的临床申请获得CDE承办。

2025-12-04

炒黄金哪个平台好?五大0佣金正规炒黄金平台排名(2026最新榜单)

金融科技黄金投资平台

如今全球黄金价格持续波动,一度在2025年飙升至每盎司4380美元的历史峰值,黄金投资的吸引力与日俱...

2025-12-04

瑞尔特联合京东启动“空间魔方入住计划”,携手五大知名品牌共筑智慧卫浴新生态

上市公司瑞尔特

近日,国内卫浴行业领军品牌瑞尔特与京东正式启动“瑞尔特空间魔方入住计划”,标志着双方战略合作从产品层...

2025-12-04

探路者6.8亿收购双芯企:卡位AI端侧赛道 赋能户外智能生态

上市公司探路者

12月1日晚间,探路者控股集团股份有限公司(300005,探路者)公告称,拟6.78亿元收购两家半导...

2025-12-04

个人小额借款正规平台推荐:急用钱时,这样选才不会踩坑

金融科技奇富借条

意外来袭,你需要的是“靠谱”的借款渠道

2025-12-04

数字人民币落地关键阶段新国都凭先发优势抢滩支付新格局

金融科技新国都

随着数字人民币试点范围持续扩大,中国法定数字货币正迎来全面落地的关键阶段。

2025-12-04

甘肃高院裁定玖富系信息中介不担责,出借人追偿应指向实际借款人

金融科技玖富普惠

日前,甘肃省高级人民法院审理了一起民间借贷纠纷案。

2025-12-04

2025MorketingAwards灵眸奖揭晓!impact.com商业项目荣获营销策略组铜奖

大消费impact.com

近日,第九届·2025MorketingAwards灵眸奖(以下简称“灵眸奖”)颁奖晚宴在上海鲁能J...

2025-12-04

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。

第19届中国投资年会·有限合伙人峰会即将在沪启幕

第19届中国投资年会·有限合伙人峰会即将在沪启幕

作为中国股权投资领域备受瞩目的年度盛会,第19届中国投资年会·有限合伙人峰会定于2025年11月26...