更多精彩 >

青藤云安全:证监会发布新标准,金融机构如何满足过检要求?

2021-09-08 16:22:30   来源:  作者: 

摘要:近日,证监会发布《证券期货业网络安全等级保护基本要求》(JR/T0060—2021)、《证券期货业网络安全等级保护测评要求》(JR/T0067—2021)2项金融行业标准。

近日,证监会发布《证券期货业网络安全等级保护基本要求》(JR/T 0060—2021)、《证券期货业网络安全等级保护测评要求》(JR/T 0067—2021)2项金融行业标准。这2项标准自2021830日施行,这对于证券期货业进一步落实好网络安全等级保护工作相关要求,具有非常重要的意义。

1.png

2项金融行业标准是基于20195月发布的等保2.0进行调整和完善,下面小编以《证券期货业网络安全等级保护基本要求》中安全计算环境(三级)安全要求为例进行介绍,其中细化和调整的内容以加粗字表示。

一、身份鉴别

1.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换:

(1)所有用户口令应符合以下条件:数字、大小写字母、符号混排,无规律的方式;

(2)管理员口令的长度应至少为 12 ,普通用户口令的长度应至少为 8 ;

(3)管理员口令应每季度至少更换 1 ,更新的口令应至少 5 次内不能重复;平台业务操作账户口令应每 6 个月至少更换 1 ,更新的口令应至少 5 次内不能重复;

(4)如果设备管理员口令长度不支持 12 位或其他复杂度要求,口令应使用所支持的最长长度并适当缩短更换周期,或使用动态口令卡等一次性口令认证方式;

(5)应为网络设备、安全设备、操作系统、数据库的不同用户分配不同的用户名;

(6)系统自动生成的口令,系统应强制用户首次登录时修改初始口令;

(7)系统自动生成的口令,应具有随机性;

2.应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

3.当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;当通过非console 方式进行远程管理时,应采取密码技术防止鉴别信息在网络传输过程中被窃听;

4.应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现:

(1)管理用户以网络方式登录系统,应采用两种或两种以上组合的鉴别技术进行身份鉴别;

(2)面向客户服务的系统应提供两种或两种以上组合的鉴别技术供行业客户选择。

二、访问控制

本条款要求包括:

1.应对登录的用户分配账户和权限;

2.应重命名或删除默认账户,修改默认账户的默认口令;无法重命名的特殊默认账户,应增加限制默认账户访问地址、访问时间等补偿性控制措施;

3.应及时删除或停用多余的、过期的账户,避免共享账户的存在;

4.应授予管理用户所需的最小权限,实现管理用户的权限分离;

5.应由授权主体配置访问控制策略,访问控制策略规定主体对客体的访问规则;

6.访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;

7.应对重要主体和客体设置安全标记,并控制主体对有安全标记信息资源的访问。

三、安全审计

本条款要求包括:

1.应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计:

(1)如审计功能开启影响系统运行安全和效率,应采用第三方安全审计产品实现审计要求;

(2)用户行为应至少包括用户登录、用户退出、超时锁定、用户冻结和解冻、增删用户、权限变更、口令修改或重置等操作;

2.审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

3.应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;审计记录的时间应由系统范围内唯一确定的时钟产生;

4.应对审计进程进行保护,防止未经授权的中断。

四、入侵防范

本条款要求包括:

1.应遵循最小安装,仅安装需要的组件和应用程序;

2.应关闭不需要的系统服务、默认共享和高危端口;

3.应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制;

4.应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求;应能够有效屏蔽系统技术错误信息,不应将系统产生的错误信息直接或间接反馈到前台界面;

5.应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞;

6.应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。

五、恶意代码防范

应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断;

所有主机应安装防恶意代码软件,并定期进行升级和更新防恶意代码库,不支持的主机操作系统应采取有效措施进行防护,如设置进程白名单、安装HIDS等措施。

各行各业都应具有《网络安全等级保护基本要求》中的安全能力。为了帮助客户快速判断自身是否符合等保2.0的合规要求,青藤云安全深入研究了等保2.0的内容,重磅推出青藤云安全等保2.0主机安全产品。此外,结合客户实际需求,青藤云安全为客户提供了配套的等保安全服务,包括定级咨询、备案、差距评估、技术整改方案、管理整改方案、安全复查;高级安全服务,包括应急演练、应急响应、安全意识培训、渗透测试。

猜你喜欢

冠军!青藤云安全攻防实力在“磐石行动”攻防演练中再获认可

青藤云安全

近日,上海市通信管理局联合市委网信办等单位组织召开“磐石行动”2022年上海市电信和互联网行业网络安...

2023-04-03

青藤云安全完成6亿元C轮融资,GGV纪源资本领投

青藤云安全

2021年6月7日,青藤云安全正式宣布完成6亿元人民币C轮融资

2021-06-07

「亚电科技」完成Pre-IPO轮融资

亚电科技

近期,弘晖基金被投企业「亚电科技」完成超亿元的Pre-IPO轮融资。

2024-01-29

原创

学大教育发布10倍盈利预告,第二增长曲线隐现

学大教育

学大教育(SZ:000526)近日发布2023年度业绩预告,归属于上市公司股东的净利润预计在1.3—...

2024-01-29

聚芯为掣,合越万态 | 2024芯机联动集成电路产业链创新发展论坛在诸暨隆重召开

2024芯机联动集成电路产业链创新发展论坛

2024年1月26日,2024芯机联动集成电路产业链创新发展论坛在中国诸暨隆重举行,来自全国半导体产...

2024-01-29

醇氢科技完成1亿美元首轮融资

醇氢科技

1月29日,远程新能源商用车集团旗下醇氢科技宣布完成首轮融资,引入多家战略投资者和知名投资机构,融资...

2024-01-29

兔宝宝年会明星经销商专访胡养萍:策略驱动增长,服务塑造品牌

兔宝宝

近年来,下沉市场发展和消费者需求升级,为家居行业带来新的前进动能。

2024-01-29

童颜针(PDLLA),又一例栓塞致盲案例来了

童颜针(PDLLA)

聚乳酸(PLA)根据乳酸的旋光性不同,可分为以下三种:聚左旋乳酸(PLLA),聚右旋乳酸(PDLA)...

2024-01-29

鑫柔科技完成超亿元B轮融资

鑫柔科技

近日,Metal Mesh sensor(柔性金属网格触控传感器)制造商【鑫柔科技】完成超亿元B轮融...

2024-01-29

江西省开展妇幼健康技能竞赛,华医网提供学术支持

华医网江西省妇幼健康技能竞赛

为深入开展符合新时代特点的妇幼健康系统职业技能竞赛,营造学知识、练本领、强技术、夯基础的浓厚氛围,江...

2024-01-29

长安信托增资,何以演变为一场对民资的围剿?

长安信托

需要牺牲。当然,是别人的牺牲。——《纸牌屋》

2024-01-29

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

避免卡脖子,硬科技如何“逆境”突围?

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

VC/PE眼中的“专精特新”

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

国内首次!可重复使用技术验证火箭复用飞行成功!

星际荣耀双曲线二号可重复使用验证火箭第二次飞行试验圆满成功

坚守17年,AI“老兵”要上市了

科创板即将迎来一名新成员。

金山云旗下公司增资至4亿美元

金山云旗下公司增资至4亿美元

2024汽车科技创新与成果转化大会在常州成功召开

2024汽车科技创新与成果转化大会在常州成功召开

4月12日,2024汽车科技创新与成果转化大会在常州经开区成功召开。

不响不辍 | 第18届中国投资年会·年度峰会即将启幕

不响不辍 | 第18届中国投资年会·年度峰会即将启幕

2024年5月8-10日,由投中信息、投中网主办,以“不响不辍”为主题的第18届中国投资年会·年度峰...

投资家网协办:首届深圳湾资本市场年会隆重举行

投资家网协办:首届深圳湾资本市场年会隆重举行

12月20日,由南山区资本市场协会主办,投资家网、桐鹏汇财金高管俱乐部协办的资本巿场年会随即举行。

“投资家网·2023中国价值企业榜”重磅发布

“投资家网·2023中国价值企业榜”重磅发布

身处百年未有之大变局,中国经济这艘万吨巨轮,早已屹立于世界舞台中央。

朱民对话瑞•达利欧:2024全球政治风险大于经济与金融风险|和讯财经2023年会

朱民对话瑞•达利欧:2024全球政治风险大于经济与金融风险|和讯财经2023年会

在全球经济经历了激进加息、经济增速放缓、地缘冲突、石油减产等种种事件之后,全球经济增长的态势继续放缓...