人民银行吴忠市分行:强化数据风险管理筑牢信息安全防线
近年来,数字化在带来各种便利的同时,也加大了数据泄露风险。从非法获取个人信息、电信网络诈骗等违法犯罪活动,到网络攻击、网络窃密等危及国家网络安全行为,数据安全风险无处不在。对此,人民银行吴忠市分行认真贯彻落实上级行关于信息安全工作部署,着眼于“发展和安全”新要求,强化制度“凝心”、管理“聚力”、落实“护航”、宣教“赋能”理念,持续提升数据安全工作能力,不断改进完善和落实数据安全相关措施,确保了辖区各业务条线工作的顺利推进。
制度建设是数据安全的固本之举,人民银行吴忠市分行不断健全完善科技保障制度体系,先后修订完善科技工作制度20余项、应急预案10余项。在制度层面对数据分类、访问控制、加密要求、备份和恢复策略等进行了明确规定,建立定期备份和灾难恢复计划,定期开展数据安全演练和评估。强化数据安全责任制,成立以分管行领导为组长的数据安全领导小组,定期召开专题会议研究部署数据安全工作,并将数据安全与科技工作同安排、同部署、同落实。按照“谁主管、谁负责,谁使用、谁负责”的原则,分管行领导按季带队开展数据安全检查,科技部门按月对征信、国库、支付、货金等窗口业务部门进行安全巡检。同时,着重加强外来维护人员管理,严格落实全程陪同和保密要求,规范设备维护保养与数据监测,严格光盘、硬盘、U盘等移动存储设备管理,对文件和数据专人专柜保管。
为全面提升数据安全“护航”能力,人民银行吴忠市分行在硬件设施方面强化各类保障措施,上线防火墙、入侵检测系统(IDS)等安全设备,对数据机房采取安全门禁、24小时监控系统,保护网络和数据存储区域的物理安全;在软件设施方面,充分运用现代运维监控技术和手段,利用机房动力环境监测系统、网络IMC管理系统等监测软件实时监测全辖机房和网络运行状况,发现问题及时处理,发挥“人防+技防”的运维效率;在终端管理方面,确保每台终端安装病毒查杀软件并适时更新病毒库,定期进行漏洞扫描,及时安装安全更新,对设备及操作系统设置访问控制和身份验证,确保只有授权人员可以访问终端;在人员管理方面,科技部门设置数据安全专职岗位,实行A、B角,负责监测全行数据安全工作,各部门设置数据安全员,负责各部门计算机终端及数据安全工作。
人民银行吴忠市分行从提高数据信息安全意识出发,将数据安全作为各部门工作考核的重要指标,要求严格落实数据安全主体责任,对辖区按季开展数据安全检查,对涉及的网络、应用系统、终端设备进行全面“体检”,对检查出的问题要求限期整改,及时消除安全隐患。定期举办数据安全培训班,增强密码管理以及数据安全意识与防范技能。同时,采取“线上+线下”等多种宣传方式,加强对辖区金融机构数据安全工作的宣传教育,积极开展《数据安全法》宣传活动,推动《金融数据安全数据安全分级指南》《金融数据安全数据生命周期安全规范》等数据安全标准规范在辖区落地实施,并定期通报工作进度,推动辖区金融机构建立数据分类分级保护制度,营造“人人讲数据安全,人人抓数据安全”的良好氛围。