电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

人民银行分支机构信息安全管理模式探讨3700字

3页
  • 卖家[上传人]:卢**
  • 文档编号:161559679
  • 上传时间:2021-01-16
  • 文档格式:DOCX
  • 文档大小:14.63KB
  • / 3 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、人民银行分支机构信息安全管理模式探讨3700字 本文以我省金融业信息安全管理为研究对象,运用经典管理模型,从管理制度、操作手段、协调组织三个维度梳理、归纳现行的各项金融业信息安全管理措施,通过从管理制度、管理意识、管理技术三大领域分析金融业信息安全管理难点,提出完善金融业信息安全管理工作的相关建议,以应对新形势下人民银行分支机构有效履行金融业信息安全管理工作职责的新要求。 金融业 信息安全 管理模式国务院办公厅关于印发中国人民银行主要职责内设构和人员编制规定的通知发出之后,国务院赋予了人民银行“组织制定金融业信息化发展规划,负责金融标准化组织管理协调工作,指导金融业信息安全工作”等职责。新“三定”赋予了人民银行指导和协调金融业信息安全管理职能,使得基层人民银行科技部门成为金融行业信息安全管理的实施者。为了应对新形势下人民银行分支机构有效履行金融业信息安全管理职责的新要求。一、现行金融业信息安全管理模式探索传统的经典管理模式是从特定的管理理念出发,在管理过程中固化下来的一套操作系统,简称为IOS模型,可以用公式表述为:管理模式=管理制度+操作方法+协调组织,可简单表述为:MS=F(i)+

      2、F(o)+F(s)(IOS模型)其中MS:Management System、I:Idea/Ideology、O:Operation/Organization、S:Stratagem/Strategy。通过运用IOS管理模型,可以从管理制度、操作方法、协调组织三个维度梳理、归纳现行的云南省金融业信息安全管理措施。管理制度包括:基础安全规范、安全管理制度、安全技术规范;操作手段包括:报告机制、检查机制、评价机制、提示机制;协调组织包括:协调机制。二、金融业信息安全管理工作中的难点及问题特征(一)金融业信息安全管理工作中的难点按照新“三定”的要求,在总行政策指引下,结合云南实际,紧紧围绕管理制度、管理意识、管理技术三大领域,梳理、分析金融业信息安全管理工作的难点。1.管理难。一是法律规范缺乏。由于缺乏明晰的金融信息安全战略定位,金融信息管理处于分业监管的体系;缺乏系统的金融信息安全法律规范,金融信息安全管理主体的法律地位、管理职责等均不明确,导致各级管理部门开展工作时职能不明确、管理角度和尺度不一、法律依据不足,以及对外资金融机构和产品监管不力。二是规定制度缺位。一方面,面对复杂多变的金融

      3、科技形势和层出不穷的金融业信息安全管理新要求,新的规范和方案在出台前未能及时清理完善,加之制度调整本身就缺乏一定的前瞻性和系统性,导致缺位现象,或者前后不衔接,不能为分支机构开展金融业信息安全管理提供标准明确、操作可行的规定。另一方面,随着数据集中化的发展,信息安全管理需要及时调整,以适应数据集中化的发展趋势的需求,而现行的规定制度存在缺位情况,给信息安全管理带来一定困难。三是联动协调缺少。相关单位与金融业相互之间缺少有效的联动响应,应对来自国内外各种围绕信息网络空间的犯罪行为的应急和处置时,存在高难度和低效率的问题。2.执行难。一是思想观念存在误区。重组织建设,轻责任落实;重业务风险,轻科技安全。二是发展预见性不足。由于对金融信息化发展规划理解不够透彻,对信息化长期发展预见性不足,导致安全防护在经历了几代技术后才真正得以控制。三是舆情工作有待加强。金融业信息安全工作还停留在全力进行事件处理的原有思路,对网络时候的信息传播速度和影响力估计不足,缺少预见、缺乏应对。3.防范难。一是业务连续性能力需提高。灾备布局规划、灾备基础设施、应急组织协调、应急预案内容、实战应急演?等方面尚需完善;人

      4、员思想认识有待加强,存在对突发事件抱有侥幸心理,需进一步提高责任意识。二是自主可控程度不高。云南省金融机构大部分信息系统所用的软硬件为国外产品,大大降低了技术、产品和服务的自主可控度。三是外包风险管控不足。重要系统外包集中化存在安全隐患;中小金融机构过度依赖外包,信息化自主能力不足;缺乏对外包全程有效监督和约束。四是保障措施需健全。通过多项检查、测评显示,金融机构信息安全技术保障措施还存在脆弱性。(二)金融业信息安全管理的问题特征总体看来,金融机构重视信息安全工作,但大多停留在对“信息科技风险”的角度,从“操作风险”的角度看待信息安全,理性的按照风险管理理论选择风险分散、风险转移和风险补偿等策略。但是信息安全不能等同于信息科技风险,不能以量化的资金损失来看问题,而是要从国家安全、经济和社会稳定的目标出发,高度重视金融信息安全工作。三、完善信息安全管理模式的相关建议近几年来,云南省人民银行分支机构依据政策、结合实际,探索运用管理模式,实施、推进各项信息安全管理,“适应转型要求,促进转型发展”更好地履行央行职责,同时,金融信息化管理和协调职能作用的发挥促进人民银行各职能部门更好地发挥央行的

      5、社会作用。但是伴随着“数据集中、资源整合”进程,风险同时也高度聚集,容易引起区域性、系统性风险,从而威胁金融业信息安全。面对信息安全出现的新情况和新问题,人民银行总行、分支机构高度重视金融业信息安全保障工作,不断探索构建金融信息安全保障体系,建立相关标准规范,利用检查测评及技术研究,加强金融信息安全管理。(一)加强金融业信息安全管理的建议1.落实标准规范,夯实安全保障基础。一是加强标准规范建设和实施,促进提升风险管理能力。二是科学划分信息安全级别,确保重点工作得到重点关注。三是试建立云南省业务管理规范。2.加强检查测评,督促落实安全保障要求。一是加强等级保护工作,提升金融业信息系统安全防护能力。二是积极开展信息安全事件处理。总结多年来处置各种信息安全事件的经验,抛弃简单的“出错出发”做法,明确信息安全事件的处置原则,从信息安全事件不可避免的角度,研究提高业务连续性的措施和手段。 3.构建协同机制,形成信息安全综合防御体系。一是健全跨部门、跨省信息安全协调机制。“横向协调相关部门,纵向互动跨省,密切联系支撑单位”,成立建立金融业信息安全保障体系的坚强保证。二是建立信息共享机制。完善云南省

      6、金融业信息交互平台,建立信息交换中心,开展“政策宣传、形势分析,案例解读”等多种宣传和培训活动,提高省内的信息安全意识和技术防护水平。4.尝试创新研究,提高技术风险控制水平。一是推动创新机制。二是开展技术研究。长期跟踪、研究技术发展趋势以及伴随产生的信息安全风险,提高技术风险控制水平。三是组织成立“专家咨询委员会”。充分发挥保障、管理、研究、教学和交流等方面的专家作用,更好地开展全省金融业信息安全的工作。(二)完善金融业信息安全管理模式-IOSX根据科技和金融深化结合后信息安全出现的新情况和新问题,在原有的信息安全管理模式下,完善信息安全管理内容,并增加一项场变创新X,以满足新形势下控制和减少信息风险等相关信息安全工作的要求。完善的金融业信息安全管理模型简称IOS模型,用公式表述为:管理模式=管理制度+操作手段+协调组织+创新,可简单表述为:MS=F(i)+F(o)+F(s)+F(x)(IOSX模型)其中MS:Management System、I:Idea/Ideology、O:Operation/Organization、S:Stratagem/Strategy、X:field-c

      7、hange。IOSX管理管理模式,各自组成部分既有各自不同的内涵、不同的定位,又是紧密结合、不可分割的统一整体,能在实际操作中根据实际需要加以适当的调整和使用。通过运用IOSX管理模型,从管理制度、操作方法、协调组织、场变创新四个维度整合完善云南省金融业信息安全管理措施。管理制度包括:基础安全规范、安全管理制度、安全技?g规范,操作手段包括:报告机制、检查机制、评价机制、提示机制,协调组织包括:协调机制、信息共享机制,场变创新包括:推动创新机制、技术研究、专家咨询委员会。在金融机构持续健康发展的浪潮中,人民银行总行、分支机构更加关注金融业信息安全管理,而信息安全管理的有效性又往往取决于顺势改变的管理模式,以此规范金融机构的行为,才能不断取得成就。IOSX信息安全管理模型正好顺应了金融业信息安全管理的发展趋势,它倡导以管理制度为龙头,以操作手段和组织协调为基础,划分全责,规范运作,进行全方位技术创新研究,实现金融机构快速稳健发展。参考文献1王永红.切实加强金融信息安全管理提升金融信息安全保障水平J.中国信息安全,2013(4).2陈柳钦.构建金融信息安全保障体系的基本思路J.价格与市场,2009(3).3孙琴芳,许一帆.金融信息安全工作的探索实践和建议J.实务,2011(11).4赵忠鑫.基于安全基线的金融信息安全管理办法研究J.软件,2013(6).

      《人民银行分支机构信息安全管理模式探讨3700字》由会员卢**分享,可在线阅读,更多相关《人民银行分支机构信息安全管理模式探讨3700字》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.