(4)信息安全技術(shù)保障體系初步建立,信息科技風(fēng)險(xiǎn)管理水平不斷提升
初步建立信息安全制度規(guī)范和技術(shù)標(biāo)準(zhǔn),強(qiáng)化信息安全風(fēng)險(xiǎn)評(píng)估和持續(xù)改進(jìn)機(jī)制。初步建立等級(jí)化的信息系統(tǒng)安全技術(shù)保障體系,積極運(yùn)用先進(jìn)、成熟的安全技術(shù)和產(chǎn)品,加強(qiáng)信息系統(tǒng)生命周期安全管理。采取有效措施防范信息安全風(fēng)險(xiǎn),運(yùn)用加密技術(shù)和安全產(chǎn)品,規(guī)范和加強(qiáng)身份認(rèn)證、授權(quán)管理、責(zé)任認(rèn)定等,建設(shè)網(wǎng)絡(luò)信任體系,確保交易防抵賴。電子銀行分層次、差異化的安全認(rèn)證方式和服務(wù)體系基本建立。廣泛采用數(shù)字證書和動(dòng)態(tài)口令等手段實(shí)現(xiàn)用戶身份鑒別,數(shù)字證書載體由文件、智能卡發(fā)展到USBkey,語音識(shí)別技術(shù)在電話銀行中得到應(yīng)用,部分銀行機(jī)構(gòu)在ATM機(jī)中開始運(yùn)用指紋識(shí)別和視頻技術(shù)。在信息保護(hù)方面,廣泛運(yùn)用防抵賴、抗攻擊和加密技術(shù)保護(hù)系統(tǒng)和信息安全,傳統(tǒng)的電話銀行和自助設(shè)備的安全性大為改善,進(jìn)一步推動(dòng)了服務(wù)范圍的拓展。
研發(fā)、運(yùn)維管理組織架構(gòu)日趨完善,基本形成了規(guī)范化的研發(fā)體系和適應(yīng)大規(guī)模數(shù)據(jù)集中處理的運(yùn)維體系。積極開展災(zāi)備體系建設(shè),強(qiáng)化突發(fā)事件應(yīng)急管理,積極開展應(yīng)急演練,加強(qiáng)與國(guó)家相關(guān)部門以及行業(yè)間的聯(lián)防協(xié)作,有效提高了應(yīng)急處理能力。