中国银保监会办公厅关于加强无线网络安全管理的通知

中国银保监会办公厅关于加强无线网络安全管理的通知

(银保监办发[2018]50号)

各银监局,各保监局,各政策性银行、大型银行、股份制银行,邮储银行,外资银行,金融资产管理公司,各保险集团(控股)公司、保险公司、保险资产管理公司、保险专业中介机构:

近年来,无线网络技术发展较快,在银行保险机构的业务服务、移动办公和互联网接入等领域得到广泛应用,但由于缺乏线路连接控制及管理不规范问题,无线网络信息截取、非法入侵、伪冒诈骗等风险近期呈上升态势。为加强风险防范,确保银行业和保险业网络和信息系统安全,现就加强无线网络安全管理有关事项通知如下:

一、本通知所指无线网络,指以无线电波为信息传输媒介,运用无线通讯技术实现数据传输的网络,包括银行保险机构的无线局域网(简称“WLAN”)和其使用的专用移动通讯网。主要无线网络类型包括:

(一)利用运营商提供的3G/4G等专用移动通讯网,支持离行金融机具、移动业务终端等设备连接银行保险机构内部通讯网络,或经营场所间网络通讯的移动通讯网络(简称“移动通讯专网”)。

(二)接入银行保险机构内部通讯网络,支持业务经营、办公、开发测试、培训等的无线局域网络(简称“内网WLAN”)。

(三)为银行保险机构客户或员工提供互联网服务的无线局域网络(简称“互联网WLAN”),包括自建、租用运营商的互联网WLAN等。

三、银行保险机构应明确对无线网络安全管理的职能部门,建立无线网络管理制度和技术安全规范,要按照“谁主管谁负责、谁运营谁负责”的原则,建立无线网络的审批备案管理制度,对使用需求、访问权限和用户行为进行严格管理。

四、银行保险机构应将无线网络安全管理纳入日常信息科技风险评估、检查及审计范围,检查和评估各级部门无线网络使用的合规性、安全性、管理有效性。

五、银行保险机构应釆取以下措施,控制无线网络安全风险。

(二)银行保险机构WLAN应通过绑定设备序列号或MAC地址(硬件地址)等硬件特征信息对无线接入点进行准入控制,合理设置传输功率,控制无线信号的覆盖范围。

(三)“内网WLAN”网络名称(简称SSID)应釆用规范的命名规则,命名应尽可能不泄露所属银行保险机构、网络特性、物理位置等信息,禁止使用缺省的SSID。生产环境“内网WLAN”应禁止使用SSID广播,避免攻击者通过扫描直接获取无线网络信息。

(四)银行保险机构应釆用安全、可靠的加密协议,对无线通信信道进行安全加密,以保证“内网WLAN”和“移动通讯专网”传输信息的保密性、完整性,防止信息被非法窃听、伪造、篡改或重放。

(五)银行保险机构应确保无线网络设备的物理安全,并釆取安全基线管理措施,启用必要的安全设置,禁用不必要的服务,强化无线网络设备的管理账号和口令安全,禁止使用弱口令。

(八)“移动通讯专网”应使用双因素认证方式,通过专用SIM卡、用户名/密码、证书等,对移动终端、离行机具等设备进行认证,保障无线设备接入安全。

(九)银行保险机构应采用防火墙、入侵检测、防病毒等网络安全技术措施,并加强对伪冒WLAN热点的侦测,防范欺诈、钓鱼等无线网络攻击。

(十)银行保险机构短期使用、临时搭建的无线网络,应遵循前述无线网络安全管理和技术规范要求,并须明确使用期限,期满后应及时拆除或关闭。

(十一)对于不涉及保密信息和敏感数据,且不与银行保险机构内部网络或互联网连接的“孤岛”临时性无线网络,其安全管理参照前述要求执行。

六、银行保险机构应对无线网络安全威胁进行持续监控,及时处置无线网络安全事件,防止无线网络感染和传播病毒等恶意程序,防范无线网络遭受入侵和攻击风险。

(二)银行保险机构应建立网络安全事件的应急响应机制,制定专项应急预案及现场处置方案,明确处置流程,确保无线网络安全事件得到有效处置。发生重大网络安全事件时,应按照监管隶属关系,及时向中国银保监会或其派出机构报告。

七、银行保险机构应加强无线网络安全漏洞发现与处置,每年开展安全风险评估和测试,针对网络部署架构、设备和系统,积极釆取配置检测、漏洞扫描、渗透测试等技术手段,及时发现和修复无线网络安全漏洞,定期开展模拟无线网络攻击应急演练。

八、银行保险机构委托外部服务商代为提供无线网络服务时,应明确外包服务商的安全责任,要求其每年提供无线网络安全风险评估报告,并督促其进行问题整改。

十、各银行保险机构应迅速开展一次全面自查工作,对本机构的无线网络进行全面梳理,建立无线网络台账;对照本通知要求,开展无线网络安全风险评估,重点就无线网络的规划建设、运行监控、漏洞管理、安全审计等领域进行自查、评估,对发现的问题立即进行整改,确保无线网络安全。各机构应于2018年8月31日前完成自查工作,按照监管隶属关系,向中国银保监会或其派出机构提交自查和风险评估报告。请各银监局和各保监局分别汇总辖内银行业金融机构和保险专业中介机构的自查和风险评估报告,各保险集团公司汇总下属各子公司自查和风险评估报告,于2018年9月15日前报送中国银保监会。

THE END
1.法治热点全国人大公布现行有效法律目录(305件)附件三:在香港特别行政区实施的全国性法律(根据1997年、1998年、2005年、2017年、2020年全国人大常委会有关决定予以增减) 香港特别行政区区旗图案 香港特别行政区区徽图案 18.中华人民共和国国旗法(1990年通过,2009年修正,2020年修正) 附件:国旗制法说明(1949年9月28日中国人民政治协商会议第一届全体会议主席团公http://www.chinapfjy.com.cn/news.asp?id=22095&channel_id=12&category_id=53
2.国家法律法规库国家法律法规库 现行有效的宪法(含修正案)、法律、行政法规、监察法规、地方性法规、自治条例和单行条例、经济特区法规、司法解释电子文本。http://yuliweb.com/post/202411/1fed74e3b5395589e5ec54326ab7f274.html
3.中华人民共和国常用法律法规关联大全(2013年版)最新章节全文无本书精心收录现行有效常用法律、行政法规217件。关联规定链接是《中华人民共和国常用法律法规关联大全(第2版)》特色,以脚注形式摘录与法律、行政法规密切相关的立法解释、司法解释和规章条文,为您提供最实用的法律工具书。附录我国现行有效法律和行政法规目录。http://fw.mwfw.cn/fw/228044.html
4.解读常用法律1000条法治生活的智囊团劳动者在工作中的权益受到了法律保障。在《劳动合同法》中,雇主必须提供健康安全的工作环境,并且不得无故解除劳动合同。 环境与资源管理 对于自然资源和生态环境,《环境保护法》提出了严格要求。企业在生产过程中必须遵守环保标准,防止污染损害公共利益。 交通安全规则 https://www.1lhyh3ij.cn/ke-pu-dong-tai/416134.html
5.中国法律的名称#15786528836#:中国有哪些法律 红关阎:中国的法律可以分为七大类:宪法、刑法、民商法、行政法、经济法、社会法、程序法。宪法:如《宪法》、《选举法》、《立法法》、《国籍法》等。刑法:如《刑法》以及关于刑事处罚的单行法规。民商法:如《民法通则》、《婚姻法》、《继承法》等调整民商事行为的法律。行政法http://tt.ye-su.cn/yy/2s9adatnv.html
6.中华人民共和国现行法律法规大全(2018年1月更新版)建议收藏1 2018年2月1日 宗教事务条例 2 2018年1月1日 环境保护税法实施条例 3 2017年12月20日 中国共产党党务公开条例(试行) 4 2017年12月1日 机关团体建设楼堂馆所管理条例 5 2017年12月1日 志愿服务条例 6 2017年12月1日 河北省律师执业保障和规范条例 7 2017年11月19日 增值税暂行条例 8 2017年10月7日https://www.163.com/dy/article/D8EJ2L2I0514MU5I.html
7.中华人民共和国现行法律大全(2018年更新版)1 2018年2月1日 宗教事务条例 2 2018年1月1日 环境保护税法实施条例 3 2017年12月20日 中国共产党党务公开条例(试行) 4 2017年12月1日 机关团体建设楼堂馆所管理条例 5 2017年12月1日 志愿服务条例 6 2017年12月1日 河北省律师执业保障和规范条例 7 2017年11月19日 增值税暂行条例 8 2017年10月7日http://www.360doc.com/content/18/0324/22/41513547_739927679.shtml
8.中华人民共和国人民警察法律法规规章司法解释大全(2018年版)(总第图书中华人民共和国人民警察法律法规规章司法解释大全(2018年版)(总第二版) 介绍、书评、论坛及推荐https://book.douban.com/isbn/978-7-5093-9322-2/
9.我国现行有效的法律中国法律法规大全会议经表决,通过了学位法,关税法,关于修改农业技术推广法、未成年人保护法、生物安全法的决定。截至2024年4月26日,我国现行有效的法律共计302件,包括宪法1件、宪法相关法52件、民法商法24件、行政法97件、经济法85件、社会法28件、刑法4件、诉讼与非诉讼程序法11件。https://blog.csdn.net/u012108607/article/details/142782662
10.法律法规数据库法律法规检索系统北大法宝法律法规数据库,收录460余万件法律法规文件,来自《立法法》认可的权威文件来源,平均每日更新千余篇。是中国法律法规大全网站,同时是目前国内成熟、专业、先进的法律法规检索系统。http://www.pkulaw.cn/
11.北大法律信息网法律信息服务平台法治视野下的党内法规研究:奠基与拓展(20 2024年第三季度法律法规公布情况数据分析报 抵押权强制管理实现方式的规则构造 论数罪并罚原则的优化及其适用 反思以后果为导向的司法裁判思维 刘磊,西南财经大学法学院副教授。主要研究领域为司法制度、基层法治、中国宪法。在《政治学研究》《中外法学》《法学家》《https://www.chinalawinfo.com/
12.2018交通法律法规大全新交规扣12分行为最新交通事故法律法规大全 (一)法律 1、中华人民共和国道路交通安全法 2、中华人民共和国公路法 (二)行政法规 1、中华人民共和国道路交通安全法实施条例 2、机动车交通事故责任强制保险条例 3、中国人民共和国道路运输条例 4、城市道路管理条例 5、收费公路管理条例 6、铁路交通事故应急救援和调查处理https://m.lawtime.cn/zs_3320/
13.www.zjmj.cn/apldeiw/77700.html如今约基奇场均能够得到29.7分13.7篮板11.7助攻的数据,其中篮板和助攻都是排在联盟第一的位置,反观浓眉在近期的表现有所下滑,同时浓眉也需要詹姆斯站出来帮助球队,因此浓眉被约基奇力压也不是没有理由,所以在MVP榜单上詹姆斯也来到了第八位,现在浓眉场均可以得到30.2分10.8篮板2.8助攻的数据,詹姆斯场均可以得到24.3分8.1https://www.zjmj.cn/apldeiw/77700.html
14.法律咨询/在线律师咨询/法规中顾法律网提供免费法律咨询、法律法规查询、法律知识浏览以及全国律师和律师事务所查询,刑事辩护律师、劳动合同律师、婚姻法律师及知识产权律师等将竭诚为您提供在线律师咨询服务,免费法律咨询就上中顾法律网http://www.9ask.cn/
15.暖通专业规范大全2020年版41本法律法规规范大全2018年05月版 合集下载: 69本建筑专业规范大全2018年05月版,合集下载 58本结构专业规范大全2018年05月版,合集下载 51本施工验收规范大全2018年5月版,合集下载 48本城市规划规范大全2018年05月版,合集下载 41本法律法规规范大全2018年05月版,合集下载 47本电气专业规范大全2018年05月版,https://www.zhulong.com/zt_sg_3002264/detail42888123/
16.环境管理法律法规汇编(2023版)2023年贯彻学习习近平新时代中国特色社会主义思想主题教育读书班交流研讨发言材料2份稿 20232023年贯彻学习习近平新时代中国特色社会主义思年贯彻学习习近平新时代中国特色社会主义思想主题教育读书班交流研讨发言材料想主题教育读书班交流研讨发言材料2份稿份稿在全党开展学习贯彻习近平新时代中国特色社会主义思想主题教育,是党中央https://www.moyudoc.com/doc-1193812.html
17.中华人民共和国常用法律法规全书.2018出版社:中国法制出版社 出版时间:2018.01 简介 本书涵盖常用法律、行政法规、部委规章、司法解释;书中收录文件均为经过清理修改的现行有效标准文本,方便读者及时掌握最新法律文件。目录 评论 (0) 我要评论 暂无评论 相关书籍 张晋藩全集.第一辑 18(上)清代法制史稿市场监督管理法律法规大全智能化司法工作理论实践与https://m.cxstar.com/book/29266cc1000b71XXXX