金融行业加强无线网络安全(银保监会50号文)广州天畅运营方案

近年来,无线网络技术发展较快,在银行保险机构的业务服务、移动办公和互联网接入等领域都有广泛应用,但由于缺乏线路连接控制及管理不规范,无线网络信息截取、非法入侵、伪冒诈骗等风险呈上升态势。

为确保银行业和保险业网络和信息系统安全,2018年6月13日中国银保监会办公厅印发了《关于加强无线网络安全管理的通知》的文件,要求各银监局,各保监局,各政策性银行、大型银行、股份制银行,邮储银行,外资银行,金融资产管理公司,各保险集团(控股)公司、保险公司、保险资产管理公司、保险专业中介机构,加强各类无线网络:3G/4G/APN/VPDN专用移动通讯网、内网业务Wi-Fi、互联网Wi-Fi安全管理。

广州天畅信息技术有限公司依据通知各项要求、结合银行保险业行业特点,制订一套无线网络安全管理运营解决方案,详细内容如下:

2018年8月31日前银行保险机构完成自查工作,提交自查和风险评估报告。

运营解决方案:

对银行保险行业用户无线网的规划建设、运行监控、漏洞管理、安全审计等领域进行评估,快速精准地完成风险评估工作,提交风险评估报告。对发现的问题立即进行整改。

50号监管通知所指三大目标场景:专用移动通讯网场景、内网业务Wi-Fi场景、互联网Wi-Fi场景。

在方案设计阶段,广州天畅始终以“50号监管通知”的要求为准则,针对通知所指的三大无线网络类型及典型应用场景,对分析发现的不合规问题进行加固整改,缺什么补什么;并且,广州天畅还可以进行总体的无线网络安全技术设计,落实通知要求,最大程度发挥无线网络安全措施的保护能力。

专用移动通讯网

场景一:使用3G/4GVPDN/APN等专用移动通讯网组建业务网

金融机构均有该场景,主要在分行/信用卡中心。一般用于离行自助设备、无线POS机、智慧终端业务外拓、信用卡业务外拓;银行外派、网点灾备离行ATM、农金通、助农通、自助智能终端、便民服务点、乡村服务端、社区银行。

50号监管要求:采用安全、可靠的加密协议,对无线通信信道进行安全加密,以保证移动通讯专网传输信息的保密性、完整性,防止信息被非法窃听、伪造、篡改或重放。

不合规问题:传统方案在移动业务传输安全上广泛采用VPDN解决方案。VPDN的传输依靠的是PPTP、L2TP等二层传输协议,只有简单的数据封装没有高强度加密,经过一次认证,认证方式非常简单,易造成认证信息泄漏,存在一定的风险。此外VPDN需要进行拨号、客户端配置。如果要实现内网、外网数据分流隔离,需要重新退出启用拨号才能启用网络隔离的作用,存在跨省、跨运营商的兼容性问题。

运营解决方案:利用VPN协议,构建比VPDN更安全易用的移动通讯网(支持国密)

场景二:移动终端管理产品场景

50号监管要求:

不合规问题:

内网Wi-Fi:

为金融保险机构内部员工,提供办公、开发、测试、生产等提供接入业务内网的无线网络

场景一:办公、生产、开发测试Wi-Fi

利用防共享私接技术,秒级检测识别内网WiFi共享和私接;利用无线钓鱼反制技术实时检测无线钓鱼,保证无线安全

利用VPN+认证+沙箱隔离+设备管控技术,构建安全易用的移动设备WiFi安全(支持国密)

互联网Wi-Fi:

为金融保险机构内部员工、外部访客、营业厅客户,提供接入互联网的无线网络。

内部员工WiFi:一般在总行、一级/二级分行均有部署,分为自建和运营商代建。

外部访客WiFi:同内部员工WiFi

营业厅客户Wi-Fi:一般只部署在支行营业厅,分为自建和运营商代建

广州天畅拥有多年的系统集成和专业安全服务行业经验,在金融、制造、交通、媒体、卫生、政府等领域具备广泛的客户基础,广州天畅的优势不仅在于业界的领先技术和精锐的专业团队,还在于杰出的解决方案和卓越的服务能力,更在于积极创新的热情和尊重承诺的信念。品质源于专业,服务创造价值。广州天畅凭借深厚的行业经验、专业的服务团队、优质的售后服务、强大的项目管理能力,在核心领域根深叶茂,开花结果,为客户创造了巨大的价值。

THE END
1.设计金融产品营销方案8篇(全文)2.金融营销方案设计书结构完整,包含上述八项内容;(30分) 3.观点清楚,层次清晰,语言流畅;能够引用数据、图表来论证主题,内容翔实;方案具有可操作性;(30分) 4.态度认真,调研充分,独立完成;(15分) 设计金融产品营销方案 第3篇 一、可口可乐公司茶饮料产品营销现状 https://www.99xueshu.com/w/filephuwpr5t.html
2.it公司运营管理方案(精选8篇)篇4:it公司运营管理方案 【关键词】 IT;金融;管理;哲学;供应链融资;风险管理 一、IT公司建立金融管理部门的必要性 长期以来,金融与IT两个领域复合时,IT公司一直以银行,证券等金融企业的辅助人身份出现在金融领域,起到规范操作流程,控制操作风险,提供解决方案等作用。随着社会分工的不断变细和变精,IT公司的作用日https://www.360wenmi.com/f/filewe6cx194.html
3.金融解决方案北京百悟科技有限公司是具备国际水准的互联网+云计算大数据、物联网及人工智能领域平台技术和应用方案提供商http://www.baiwutong.com/newSolution/financeRetalers.html
4.金融科技引领银行业突破:创新应对痛点与落地实施方案在创新环境下,银行业发展面临巨大机遇和挑战,金融科技是引领行业突破的核心驱动力。 我们基于与互联网公司、金融科技创业公司以及各类持牌金融、投资机构的沟通与调研,以银行业为例,从行业在商业运营中面临的共同痛点出发,总结出金融科技行业针对这些痛点的创新应对思路和实施方案。 http://m.xm8168.com/h-nd-230701.html
5.高新技术产业开发区践行新发展理念促进高质量发展三年行动方案优化完善各园管理局的管理体制机制,强化属地建设发展主体责任,激发各园发展动力与活力。研究制定绩效激励实施方案,推动以结果为导向的目标绩效管理,激发高新区干部队伍的积极性、主动性、创造性。 (三)深化建设运营市场化改革 借鉴中关村发展集团等平台公司建设运营模式,支持广东佛高控股有限公司完善投融资功能,深度参与https://36kr.com/p/1000516859023874.html
6.企业数字化转型金融科技解决方案IT解决方案博彦科技(深交所上市公司,股票代码002649)是一家面向全球的IT咨询、 产品、解决方案与服务提供商。博彦科技依托自身强大的研发与创新能力,以大数据、人工智能、区块链、隐私计算、物联网等新一代信息技术为关键驱动力,为金融、高科技、互联网等行业客户提供以数据智能https://www.beyondsoft.com/
7.未来银行基于行业专业化的银行产业金融转型为深入理解行业专业化和产业金融转型在我国银行业的实践现状和发展逻辑,毕马威对全国多家银行开展了调研,并在调研的基础上提出行业专业化的产业金融发展四个阶段和五大专项能力,供银行经营管理层参考。 【前言】 在严峻的国际形势和温和复苏的国内经济环境下,商业银行公司业务发展遇到资产负债增长双重承压的瓶颈。行业专业https://www.yicai.com/news/101836804.html
8.企业微信:持续严厉打击“外挂”行为!RPA+AI云手机模拟操作都是语鹦企服作为企业微信生态的重要合作伙伴,非常认同企业微信『人即服务』的经营理念。坚定地围绕企业微信官方的开放能力研发客户需要的各种私域运营功能,只做合规的功能。通过功能丰富的增长工具箱和私域运营解决方案,帮助企业高效管理客户关系,提升运营效率。下面就来说说: https://www.shangyexinzhi.com/article/20249477.html
9.数据资产开始入表!这些国企平台公司已率先行动切实需要转让公共数据运营权的,可以参考浙江、北京的形式,首先制定好《公共数据授权运营管理办法》、《公共数据授权运营实施方案》、《公共数据授权运营主体征集办法》等机制保障,然后按照相应文件支持,合法、合规地开展公共数据授权运营的场景或者领域的授权运营。当然在目前公共数据资源政府指导价未定之际,可以以先行免费https://www.zzydjt.cn/article/detail/c54d8112f7fa3c29e1508a2cab35d709
10.广电运通金融电子股份有限公司广电运通金融电子股份有限公司 广电运通是全球领先的货币处理设备及系统解决方案提供商,是中国规模最大的ATM(自动柜员机)产品及系统解决方案供应商、实力最雄厚的AFC(自动售检票系统)设备及核心模块提供商,也是国内最专业的金融服务外包商与最富成长力的现金智能处理专家。广电运通坚持"高端制造+高端服务"战略,产品及服务http://www.eqidi.com/itcompany/index-250-1.aspx