当前位置:首页 > 报告详情

深圳市投资基金同业公会:基金行业信息安全白皮书2021(229页).pdf

上传人: 栗****苦 编号:48170 2021-08-05 229页 5.09MB

1、指用户在计算机使用过程中设置的过于简单或非常容易被破解的口令或密码。在移动终端上为用户提供金融交易服务的应用软件。以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息。个人信息包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。客户身份信息、资产状况、风险承受能力及其他反映客户基本属性的记载。金融机构通过提供金融产品和服务或者其他渠道获取、加工和保存的个人信息。包括账户信息、鉴别信息、金融交易信息、个人身份信息、财产信息、借贷信息及其他反映特定个人某些特定情况的信息。违反计算机安全,从而使程序或数据被未经授权的实体修改、破坏或使用。特

2、定攻击利用数据进行处理系统特定脆弱性的可能性。对数据处理系统进行未经授权的访问。在未经检查或检测的情况下,计算机安全的某一部分被规避或者失去作用,违规可能导致对数据处理系统的侵入。未经授权而截取承载信息的辐射信号。一种程序,即通过修改其他程序,使其他程序保护一个自身可能已发生变化的原程序副本,从而传播自身程序,当调用受传染的程序,该程序即被执行。一种文件,用于以后的数据恢复。将备份文件和相关日志保存一段给定的时间。支持日常业务活动的基础设施、网络、主机、存储、数据库及应用等。承载面向客户和对外服务的最基本、最核心的交易业务的系统。如:基金管理公司的注册登记系统、基金估值系统、直销与网上基金销售系统、投资交易系统等。承载除核心交易业务外与交易业务有数据交换的其他业务的系统。如:基金管理公司的稽核系统、呼叫中心系统、客户关系管理系统、风控系统等。故障应对能力是指在发生软硬件故障等情况下,导致信息系统所支持的业务功能停顿或者性能指标严重下降时,确保信息系统及时恢复和继续运作的能力。RTO,从故障系统切换到备份系统所需的时间。RPO,信息系统和数据必须恢复到的时间点要求。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了基金行业信息安全背景、信息安全管理体系、基金公司典型信息技术安全风险及应对建议、基金行业信息安全建设建议、基金行业信息安全发展趋势展望等内容。文章指出,随着互联网技术的发展,基金行业面临着越来越多的信息安全挑战,如组织架构需进一步完善、信息安全投入需持续加大、应用安全保障体系需持续优化等。为应对这些挑战,文章提出了建立完善的信息安全管理体系、加大信息安全投入、优化应用安全保障体系等建议。同时,文章还指出,随着新技术的发展,信息安全防御体系、业务连续性建设等方面也需要持续完善。
我国信息安全监管有哪些新形势? 基金行业信息安全面临哪些新挑战? 信息安全管理体系有哪些作用?
客服
商务合作
小程序
服务号
折叠