<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    北京銀行因發生重要信息系統突發事件未向監管報告,被罰40萬

    VSole2021-12-01 14:37:01

    11月29日,北京銀保監局的罰單顯示,北京銀行因“發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則”,被罰40萬元。

    《銀行業重要信息系統突發事件應急管理規范(試行)》(下稱“《規范》”)指出,銀行應在重要信息系統突發事件發生后60分鐘之內將突發事件相關情況上報銀監會或其派出機構信息系統應急管理部門,并在事件發生后12小時內提交正式書面報告。

    據了解,重要信息系統是指銀行業金融機構支撐關鍵業務,其信息安全和系統服務安全關系公民、法人和組織的權益或社會秩序和公共利益,甚至影響國家安全的信息系統。主要包括面向客戶、涉及賬務處理且時效性要求較高的業務處理類、渠道類和涉及客戶風險管理等業務的管理類信息系統,支撐上述系統運行的前置機、客戶端、機房、網絡等基礎設施也應作為重要信息系統的一部分。

    而信息系統應急管理是指貫穿于整個信息系統生命周期中,通過風險防范、應急響應、應急保障以確保信息系統能夠滿足業務發展戰略對業務連續性要求的管理。

    《規范》強調,銀行業重要信息系統突發事件應對工作原則之一即明確職責。銀行業金融機構應明確本機構各部門在應急管理工作中的職責,以保障銀行業金融機構業務連續性為目標,以落實和完善應急預案為基礎,全面加強信息系統應急管理工作,并制定有效的問責制度。

    信息科技部門在此承擔的職能不容忽視。

    信息科技管理部門和業務管理部門負責本機構信息系統突發事件應急管理工作的具體落實,制定信息系統突發事件預防措施、預警標準和應急策略,組織做好信息系統營運監測和維護,實施信息系統突發事件應急處置,評估總結信息系統突發事件及應急處置過程中暴露的問題并整改,履行向風險管理部門的報告職責,定期組織信息系統應急演練,持續改進本機構信息系統應急預案等。各銀行業金融機構的業務管理部門應針對信息系統突發事件建立相應的業務應急預案和操作流程,并進行持續改進和優化。

    《中華人民共和國銀行業監督管理法》則指出,銀行業金融機構具有“拒絕或者阻礙非現場監管或者現場檢查;提供虛假的或者隱瞞重要事實的報表、報告等文件、資料;未按照規定進行信息披露”等情形之一,由國務院銀行業監督管理機構責令改正,并處二十萬元以上五十萬元以下罰款;情節特別嚴重或者逾期不改正的,可以責令停業整頓或者吊銷其經營許可證;構成犯罪的,依法追究刑事責任。

    隨著信息科技的應用,近年來,銀保監會等監管機構也加大了對科技應用的安全問題的監管,除了重要信息系統監管之外,也包括數據安全、信息安全等方面。 

    今年年初,農行就因為發生重要信息系統突發事件未報告;制卡數據違規明文留存;生產網絡、分行無線互聯網絡保護不當;數據安全管理較粗放,存在數據泄露風險;網絡信息系統存在較多漏洞;互聯網門戶網站泄露敏感信息等,被罰420萬元。

    信息安全北京銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月29日銀保監會官網更新行政處罰顯示,北京銀行因發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則,被罰款40萬元。北京銀保監局于2021年11月24日作出上述行政處罰決定,行政處罰依據為《中華人民共和國銀行業監督管理法》第四十六條。
    銀行業重要信息系統突發事件應急管理規范(試行)》(下稱“《規范》”)指出,銀行應在重要信息系統突發事件發生后60分鐘之內將突發事件相關情況上報銀監會或其派出機構信息系統應急管理部門,并在事件發生后12小時內提交正式書面報告。
    11月29日,北京銀保監局的罰單顯示,北京銀行因“發生重要信息系統突發事件但未向監管部門報告,嚴重違反審慎經營規則”,被罰40萬元。《規范》強調,銀行業重要信息系統突發事件應對工作原則之一即明確職責。信息科技部門在此承擔的職能不容忽視。各銀行業金融機構的業務管理部門應針對信息系統突發事件建立相應的業務應急預案和操作流程,并進行持續改進和優化。除了北京銀行以外,今年年內農業銀行也收到相關罰單。
    推薦證書編號 測評機構名稱 注冊地址 聯系人 聯系電話 傳真 推薦時間 有效期至 DJCP2010000001 公安部信息安全等級保護評估中心 北京市海淀區阜成路58號新洲商務大廈7層 李升 13331101888/010-51607592 010-88152669...
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    安全頭條
    2022-08-15 10:36:35
    一周安全熱點回顧(20220808-0812)
    奇安信冬奧網絡安全“零事故”經驗宣講團于3月16日正式成立,在北京冬奧組委技術部的指導下,總結形成了網絡安全“中國方案”,旨在為我國關鍵信息基礎設施、重要活動的網絡安全保障工作打造模范樣本。
    國家信息安全漏洞共享平臺(CNVD)發布報告
    當前不少機構正圍繞個人信息保護法、數據安全法等進行研究,對現有的系統設置和業務模式進行調整。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类