近日,国家金融监督管理总局办公厅近日向各银保监局、银行保险机构等下发《关于加强第三方合作中网络和数据安全管理的通知》,要求各银行保险机构对照通报问题,深入排查供应链风险隐患,切实加强整改。
《通知》称,近期部分银行保险机构的外包服务商发生多起安全风险事件,包括:
一、某数据中心托管服务商的客户服务系统存在 SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息。
二、2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。
三、某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。
金融监管总局要求,银行保险机构应强化“服务外包、责任不外包”的主体意识,切实履行网络和数据安全保护义务,采取针对性安全保护措施,建立健全应急处置机制。
(新闻来自:搜狐网)
对于银行保险机构单位而言,保护好内部数据安全的重要性毋庸置疑。天锐股份凭借丰富的金融行业及银行机构项目实施经验,根据企业机构实际需求进行安全规划,提供全面高效的数据防泄密保护措施,打造灵活、高效的数据安全解决方案。
1.内部员工的数据访问权限 限制员工的数据访问权限:根据员工的职责和需要,将数据访问权限分配给不同的员工。只有必要的员工才能访问敏感数据,从而减少数据泄露的风险。 实施严格的数据访问控制策略:使用身份验证、访问控制列表和加密等技术,确保只有授权人员能够...
1.未按规定保密提醒导致涉密敏感数据泄露。某区级机关干部路某在交付相关材料给招标代理公司时,未按规定进行保密提醒,招标代理人员戴某某将其中一份涉密敏感材料通过互联网上传并引发炒作。案件发生后,路某受到党内严重警告处分,所在部门主要负责人王某某被责令深刻检查,招标代理公司相关责任人戴某某被扣发绩效...
据悉,此案是中山市在数据安全领域的一次重要打击行动,也是数据安全法实施以来,中山市公安机关首次对违法行为进行行政处理的典型案例。该案件的查处表明中山市对数据安全问题持零容忍态度,将严厉打击各类侵犯数据安全的违法行为。 数据安全一直是社会各界关注的焦点问题,特别是在信息化、数...
摘要:在当今社会,随着科技的发展,人们对于隐私和安全的需求越来越高。因此,监控软件也随之出现,其中就包括了“隐蔽无痕:神秘监控电脑微信聊天记录软件”。本文将对这款软件进行全面揭秘,包括其功能和使用方法。小标题1:上网行为管理1、上网行为管理是“隐蔽无痕:神秘监控电脑微信聊天记录软件”中的一项重要功能。通过该软件,用户可...
摘要:保护商业机密对于企业的安全至关重要,选择一款功能强大、安全可靠的软件来保护机密图纸是必不可少的。本文将介绍一款名为“洞察眼MIT系统”的软件,它具有上网行为管理、电脑监控、聊天监控、数据防泄密等多种功能,能够有效保障您的商业机密安全。上网行为管理1、洞察眼MIT系统能够监控员工的上网行为,包括浏览网页、下载文件、...
摘要:加密软件监控微信聊天的真相曝光后,将会让人大吃一惊。本文主要介绍加密软件的功能和用途,以及相关科普知识。加密软件的功能和用途1、加密保护:加密软件可以对通信内容进行加密保护,确保通信的安全性和隐私。2、防止数据泄露:加密软件可以防止用户的个人信息和敏感数据泄露,保障用户的隐私安全。3、网络安全防护:加密软件可以监...