加強金融風險管控 實現放心在線交易
12月17日,為加強金融行業信息化溝通交流,促進金融信息化建設,《金融電子化》雜志在中國人民銀行科技司、中國銀行業監督管理委員會信息中心、中國保險監督管理委員會統計信息部、中國證券監督管理委員會信息中心的大力支持下,在北京國賓酒店成功舉辦了第三屆中國金融科技年會暨IT服務企業頒獎典禮。來自監管機構、金融協會、各大銀行、證券、保險等金融機構及企業代表出席了會議,共同探討金融行業的先進技術、理念和實踐經驗,并現場表彰過去一年來在金融信息化建設過程中取得成就的IT企業和個人,主要包括2010中國金融IT企業優秀技術創新、優秀解決方案和精英人物等獎項。
本次IT企業獎項的評選,由《金融電子化》編委會委員、金融機構相關部門,包括電子銀行部、個人金融部、銀行卡部、信用卡中心、數據中心、開發中心的主要負責人擔任專家評委,同時采取用戶調查問卷的方式,收集金融行業用戶對IT產品及解決方案的相關意見。綜合專家評委會的評定和調查問卷結果,評選出本次年度獲獎單位和個人。此次獎項的推出很好地宣傳和促進了信息技術在金融行業的應用,加強了各方對科技工作的重視,提高了金融產品和服務的創新能力,對金融信息化建設起到了積極地推動作用。
東軟"強化金融行業信息科技風險治理安全服務解決方案"在本次評選中榮獲2010中國金融IT企業評選優秀解決方案獎。該方案是東軟根據金融行業用戶的業務及信息科技發展規劃需求,充分識別、利用用戶已有的安全措施基礎,針對面向公眾服務的電子銀行或在線交易系統進行的相關信息安全服務。旨在及時發現、修補漏洞,加強黑客攻擊防范和信息安全管理,提出整改建議,協助用戶實現信息科技風險管理工作符合國際、國內標準和相關管理規范,構建制度健全、措施得力的管理體系,為用戶業務快速穩健發展提供有力支撐。
東軟遵循公認的國家權威標準GB/T 20984-2007《信息安全風險評估規范》以及《電子銀行安全評估指引》(銀監發〔2006〕9號)、《商業銀行信息科技風險管理指引》等最新安全標準,同時參考國際上的成熟標準和最佳實踐,開展風險評估等各項服務工作。針對資產重要程度分別提供不同頻率和方式的安全評估,協助金融行業用戶客觀、真實地了解自身網絡系統的安全現狀,規劃適合自己網絡系統環境的安全策略,并根據科學合理的安全策略實施后續的安全服務、選型與部署安全產品,以及建立有效的安全管理規章制度,從而全面、完整的解決可能存在的各種信息安全風險隱患。
同時,利用前期項目的評估與咨詢服務的項目成果,東軟依托獨有的安全運維管理平臺為金融行業用戶搭建具有智能分析功能的自動化管控平臺,實時管控系統運行風險。東軟安全運維管理平臺通過一系列科學、合理、敏感地反映金融業務系統風險狀況的監測指標,參考不同發展階段的特征,確定各指標的預警界限值,再用事先確定的數據處理方法或模型,對各指標的取值進行綜合處理,取得金融業務系統運行風險的綜合指數和相應風險等級,直觀顯示核心金融業務系統當前面臨的網絡與信息安全風險狀態。