为保障客户资金与信息安全,文安农商银行紧盯内部操作中的高频风险点,从移动存储管理、病毒常态化查杀、终端访问管控三个核心维度入手,把信息安全要求嵌入日常工作的每一个操作环节,筑牢内部网络安全防护屏障。
对生产网移动存储设备实行专属化、全流程管理。所有生产网终端全部只能接入总行统一配发的专用加密U盘,员工个人的U盘、移动硬盘等私人存储设备,严禁插入生产网电脑使用。专用U盘由各网点、各部室指定专人保管,统一设置访问密码,日常存放于带锁文件柜中,不允许员工私自带离办公区域。每次使用前,使用人需提前说明用途与拷贝的内容范围,经保管人员确认后,填写《生产网移动存储设备使用登记明细表》,详细记录使用时间、具体用途、拷贝文件内容、使用人姓名等信息。使用完毕归还时,及时删除U盘内的数据,确保敏感信息不随存储设备流转。通过“专人保管、实名登记、全程留痕”的模式,从源头上堵住了移动存储设备带来的数据外泄与病毒引入风险。
建立“周快速排查+月深度查杀”的分级病毒查杀机制,覆盖全行所有生产网、办公网等电脑终端。各部室、各网点工作人员每周对所辖电脑做一次快速病毒查杀,发现潜在风险就及时处理,每月组织一次全网范围的全盘深度查杀,对终端硬盘里的全部存储内容逐一检测,不留查杀死角。每次查杀完成后,操作人员如实填写《计算机病毒查杀登记簿》,记录查杀时间、覆盖范围、查杀结果及异常处置情况。科技部不定期抽查执行情况,防止工作走形式,同时统一维护杀毒软件的病毒库更新,保证终端能及时识别最新的病毒威胁。
推行“双密码”管理要求,从终端入口处把好防护关。所有电脑必须同时设置符合复杂度标准的开机密码和屏幕锁屏密码,并要求员工定期更换。同时该行也明确了操作规范,员工离开工位要及时手动锁屏,防止无关人员接触终端看到敏感的业务数据和客户信息。科技部、审计部等部门通过后台监测与现场抽查相结合的方式,检查落实情况,对没按要求做的员工及时提醒整改,让密码防护真正成为信息安全的第一道日常防线。(王双双)