近期,中国光大银行核心业务系统顺利通过商用密码应用安全性评估(以下简称密评),标志着该核心业务系统密码安全能力达到较高水平,中国光大银行也成为同业中核心业务系统较早通过密评的单位。
近年来,我国高度重视密码安全工作,出台多项法律法规和战略规划,为密评工作提供合规驱动力。《中华人民共和国密码法》《商用密码管理条例》《商用密码应用安全性评估管理办法》等明确要求,“使用商用密码进行保护的关键信息基础设施、重要网络与信息系统,其运营者应当使用商用密码进行保护,制定商用密码应用方案,配备必要的资金和专业人员,同步规划、同步建设、同步运行商用密码保障系统,自行或者委托商用密码检测机构开展商用密码应用安全性评估。”
中国光大银行核心业务系统安全保障能力符合网络安全等级保护四级水平。本次核心业务系统按照《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)的四级要求,以合规为驱动,实现以评促建、以评促改和以评促用,夯实核心业务系统的安全支柱能力,在保障现有核心业务系统稳定运行的同时,也为后续新一代核心业务系统的顺利投产提供助力。
下一步,中国光大银行将继续推进重要网络与信息系统的密评工作。通过专业的技术手段和方法,对行内网络与信息系统的安全性能、风险状况、防护措施进行检查、分析、评价,发现并消除潜在安全隐患,提高网络系统的安全防护能力,保障数据存储和传输的完整性和机密性,预防因网络攻击、数据泄露、恶意篡改等造成的损失。
责任编辑:韩希宇
免责声明:
中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。