加強金融風險管控 實現(xiàn)放心在線交易
12月17日,為加強金融行業(yè)信息化溝通交流,促進金融信息化建設,《金融電子化》雜志在中國人民銀行科技司、中國銀行業(yè)監(jiān)督管理委員會信息中心、中國保險監(jiān)督管理委員會統(tǒng)計信息部、中國證券監(jiān)督管理委員會信息中心的大力支持下,在北京國賓酒店成功舉辦了第三屆中國金融科技年會暨IT服務企業(yè)頒獎典禮。來自監(jiān)管機構、金融協(xié)會、各大銀行、證券、保險等金融機構及企業(yè)代表出席了會議,共同探討金融行業(yè)的先進技術、理念和實踐經(jīng)驗,并現(xiàn)場表彰過去一年來在金融信息化建設過程中取得成就的IT企業(yè)和個人,主要包括2010中國金融IT企業(yè)優(yōu)秀技術創(chuàng)新、優(yōu)秀解決方案和精英人物等獎項。
本次IT企業(yè)獎項的評選,由《金融電子化》編委會委員、金融機構相關部門,包括電子銀行部、個人金融部、銀行卡部、信用卡中心、數(shù)據(jù)中心、開發(fā)中心的主要負責人擔任專家評委,同時采取用戶調(diào)查問卷的方式,收集金融行業(yè)用戶對IT產(chǎn)品及解決方案的相關意見。綜合專家評委會的評定和調(diào)查問卷結果,評選出本次年度獲獎單位和個人。此次獎項的推出很好地宣傳和促進了信息技術在金融行業(yè)的應用,加強了各方對科技工作的重視,提高了金融產(chǎn)品和服務的創(chuàng)新能力,對金融信息化建設起到了積極地推動作用。
東軟"強化金融行業(yè)信息科技風險治理安全服務解決方案"在本次評選中榮獲2010中國金融IT企業(yè)評選優(yōu)秀解決方案獎。該方案是東軟根據(jù)金融行業(yè)用戶的業(yè)務及信息科技發(fā)展規(guī)劃需求,充分識別、利用用戶已有的安全措施基礎,針對面向公眾服務的電子銀行或在線交易系統(tǒng)進行的相關信息安全服務。旨在及時發(fā)現(xiàn)、修補漏洞,加強黑客攻擊防范和信息安全管理,提出整改建議,協(xié)助用戶實現(xiàn)信息科技風險管理工作符合國際、國內(nèi)標準和相關管理規(guī)范,構建制度健全、措施得力的管理體系,為用戶業(yè)務快速穩(wěn)健發(fā)展提供有力支撐。
東軟遵循公認的國家權威標準GB/T 20984-2007《信息安全風險評估規(guī)范》以及《電子銀行安全評估指引》(銀監(jiān)發(fā)〔2006〕9號)、《商業(yè)銀行信息科技風險管理指引》等最新安全標準,同時參考國際上的成熟標準和最佳實踐,開展風險評估等各項服務工作。針對資產(chǎn)重要程度分別提供不同頻率和方式的安全評估,協(xié)助金融行業(yè)用戶客觀、真實地了解自身網(wǎng)絡系統(tǒng)的安全現(xiàn)狀,規(guī)劃適合自己網(wǎng)絡系統(tǒng)環(huán)境的安全策略,并根據(jù)科學合理的安全策略實施后續(xù)的安全服務、選型與部署安全產(chǎn)品,以及建立有效的安全管理規(guī)章制度,從而全面、完整的解決可能存在的各種信息安全風險隱患。
同時,利用前期項目的評估與咨詢服務的項目成果,東軟依托獨有的安全運維管理平臺為金融行業(yè)用戶搭建具有智能分析功能的自動化管控平臺,實時管控系統(tǒng)運行風險。東軟安全運維管理平臺通過一系列科學、合理、敏感地反映金融業(yè)務系統(tǒng)風險狀況的監(jiān)測指標,參考不同發(fā)展階段的特征,確定各指標的預警界限值,再用事先確定的數(shù)據(jù)處理方法或模型,對各指標的取值進行綜合處理,取得金融業(yè)務系統(tǒng)運行風險的綜合指數(shù)和相應風險等級,直觀顯示核心金融業(yè)務系統(tǒng)當前面臨的網(wǎng)絡與信息安全風險狀態(tài)。