信息系統(tǒng)安全管理
風(fēng)險(xiǎn)管理信息系統(tǒng)作為商業(yè)銀行的核心“無形資產(chǎn)”,必須設(shè)置嚴(yán)格的質(zhì)量和安全保障標(biāo)準(zhǔn),確保系統(tǒng)能夠長(zhǎng)期、不間斷地運(yùn)行。
(1)針對(duì)風(fēng)險(xiǎn)管理組織體系、部門職能、崗位職責(zé)等,設(shè)置不同的登錄級(jí)別;
(2)為每個(gè)系統(tǒng)用戶設(shè)置獨(dú)特的識(shí)別標(biāo)志,并定期更換登錄密碼或磁卡;
(3)對(duì)每次系統(tǒng)登錄或使用提供詳細(xì)記錄,以便為意外事件提供證據(jù);
(4)設(shè)置嚴(yán)格的網(wǎng)絡(luò)安全/加密系統(tǒng),防止外部非法入侵;
(5)隨時(shí)進(jìn)行數(shù)據(jù)信息備份和存檔,定期進(jìn)行檢測(cè)并形成文件記錄;
(6)設(shè)置災(zāi)難恢復(fù)以及應(yīng)急操作程序;
(7)建立錯(cuò)誤承受程序,以便發(fā)生技術(shù)困難時(shí),仍然可以在一定時(shí)間內(nèi)保持系統(tǒng)的完整性。