金融数据安全应急响应和处置指引.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
金融数据安全应急响应和处置指引 1 范围 能力建设要素和指南、金融数据安全事件分类分级的原则和定义以及安全事件应急响应流程。 本文件适用于指导金融机构开展金融数据安全应急响应和处置工作,并为主管部门和第三方测评 机构等单位开展金融数据安全应急处置检查和评估工作提供参考。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本 文件。 JR/T 0197—2020 金融数据安全 数据安全分级指南 3 术语与定义 下列术语和定义适用于本文件。 3.1 金融数据 financial data 金融机构开展金融业务、提供金融服务以及日常经营管理所需或产生的各类金融数据。 注:该类金融数据可用传统金融数据处理技术或大金融数据处理技术进行组织、存储、计算、分析和管理。 [来源:JR/T 0197—2020,3.10] 3.2 数据安全事件 data security incident 由于人为原因、软硬件缺陷或故障、恶意程序攻击或自然灾害等因素,使得网络或信息系统中的数 据被篡改、泄漏、窃取或滥用、丢失,对国家安全、公共利益或个人、机构合法权益造成负面影响的事 件。 3.3 数据安全事件应急响应 data security emergency response 机构为了应对数据安全事件的发生所做的准备,以及在事件发生后所采取的措施。 3.4 数据安全事件应急响应演练 data security incident emergency exercises 1 机构针对设定的数据安全事件模拟情形,按照应急预案所规定的职责和程序,在特定的时间和地域, 开展应急处置的活动。 4 缩略语 下列缩略语适用于本文件。 BIA:业务影响分析(business impact analysis) DLP:数据泄漏防护(data loss prevention) DRP:灾难恢复计划(disaster recovery planning) SRC:安全响应中心(security response center) 5 应急响应与处置框架 金融数据安全应急响应与处置框架如图1所示。 图1 应急响应与处置框架 金融数据安全应急响应与处置框架由如下五部分组成: a) 应急响应原则: 1) 充分准备:重视金融数据安全事件应急准备工作,包括应急响应处置能力建设、信息感知 渠道建设等,并通过开展应急演练提高数据安全事件应对的能力; 2) 快速响应:建立金融数据安全事件快速反应的机制,果断决策,即时处理,最大程度地降 低事件对内对外的危害和影响; 3) 及时上报:在金融数据安全事件处置过程中,针对事件影响进一步扩大的情况,及时对内 升级,如有需要,上报主管部门,以决策处置方式调度更多的资源,防止风险进一步泛化 和蔓延; 4) 就高不就低:当金融数据安全事件等级判定指标覆盖不同的等级,难以判断级别时,按照 较高一级数据安全事件进行定级处理; 5) 止损优先:处置金融数据安全突发事件所采取的措施应以风险止损为首要目标,在最短时 间内阻止数据风险的继续扩大,降低金融数据安全事件的负面影响。 b) 应急响应处置能力建设:明确机构在金融数据安全应急领域应具备的能力: 1) 组织建设:金融数据安全事件应急相关组织和团队的设立、职责分工和沟通协作; 2 2) 制度流程:相关组织在金融数据安全事件应急方面的制度和执行流程; 3) 技术工具:通过技术手段和产品工具落实金融数据安全事件应急要求或自动化实现安全事 件应急响应工作; 4) 人员能力:从事金融数据安全应急和处置的人员需要具备的知识和技能等。 c) 金融数据安全事件分类分级:对金

文档评论(0)

土豆马铃薯 + 关注
实名认证
文档贡献者

资料大多来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

1亿VIP精品文档

相关文档