为切实防范各类网络安全事件发生,全力守护客户信息安全和核心数据资产,文安农商银行细化日常管控流程,从办公终端防护、移动数据管控、人员规范操作三个关键环节入手,打出一套网络数据安全管理“组合拳”,把潜在的网络安全漏洞堵在日常、堵在细节。
在终端设备防护方面,该行科技部门明确要求,全行所有办公电脑必须安装统一的杀毒软件,并且保证防病毒软件处于实时监控状态,每周做一次快速病毒扫描,及时发现并清除潜藏的风险,每月开展一次全面深度扫描,重点排查隐蔽性强的木马病毒等高危程序。同时,病毒库保持实时更新状态,从技术层面筑牢第一道防线,确保能够有效识别最新的病毒,防止病毒入侵。
针对生产网数据拷贝,该行明确规定凡涉及生产网数据的拷贝操作,必须使用总行统一配发的专用加密U盘,绝不允许员工将个人U盘、移动硬盘等接入生产网络。每次使用U盘前,都要详细登记《生产网移动存储设备使用登记明细表》,准确记录使用时间、使用事由、拷贝内容等信息,还要经过使用人、管理人、审批人三方签字确认。数据拷贝完成后,必须第一时间清理删除U盘内的过渡性存储数据,做到“用毕即清、不留痕迹”,避免因数据残留在移动介质上造成数据泄露风险。
在系统访问和账户安全方面,该行要求所有应用系统、网络设备的用户口令,必须设置为大小写字母、数字及特殊字符的组合,并且定期更换。同时,该行所有办公电脑全部设置了自动锁屏,只要几分钟没操作就自动锁上,还反复提醒员工养成“离座即锁屏”的良好操作习惯,就算是去接杯水、上个厕所也要随手锁屏,防止敏感信息泄露。
网络安全是金融安全的重要组成部分,容不得半点马虎。文安农商银行通过把一件件具体的事情做实、做细,进一步夯实了全行的网络安全和数据防护能力。(王双双)