標準解讀
《GB/T 36618-2018 信息安全技術 金融信息服務安全規范》是由中國國家標準化管理委員會發布的一項國家標準,主要針對提供金融信息的服務機構及其信息系統在設計、開發、實施和運維過程中的安全要求。該標準旨在保障金融機構能夠建立一套有效的信息安全管理體系,以確保金融信息的保密性、完整性和可用性。
根據文件內容,其覆蓋了多個方面的要求,包括但不限于:
- 安全管理:強調了組織結構中應設立專門的信息安全管理職能,并明確了各級人員的安全責任。此外,還對制定信息安全策略與程序提出了具體指導。
- 物理與環境安全:規定了為保護信息系統免受自然災害或人為破壞而需采取的措施,比如合理布局數據中心、加強訪問控制等。
- 網絡與通信安全:涉及如何構建安全可靠的網絡架構來抵御外部攻擊,同時保證內部數據傳輸的安全性。
- 系統與應用安全:涵蓋了軟件開發周期內的安全考量,以及運行維護階段對于漏洞管理和補丁更新的要求。
- 數據安全:特別關注個人隱私及敏感商業信息的保護機制,如加密存儲、匿名處理等技術手段的應用。
- 業務連續性管理:要求企業建立災難恢復計劃,定期測試備份系統的有效性,確保關鍵業務即使在極端情況下也能迅速恢復正常運作。
- 合規性:指出所有活動都必須遵循相關法律法規及行業標準的規定,避免因違規操作給企業和客戶帶來損失。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-09-17 頒布
- 2019-04-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36618—2018
信息安全技術金融信息服務安全規范
Informationsecuritytechnology—Specificationforfinancialinformation
servicesecurity
2018-09-17發布2019-04-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T36618—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
基本原則
4…………………2
準確性
4.1………………2
完整性
4.2………………2
可用性
4.3………………2
時效性
4.4………………2
可信性
4.5………………2
合規性
4.6………………2
抗抵賴性
4.7……………2
保密性
4.8………………2
可控性
4.9………………2
服務過程要求
5……………3
概述
5.1…………………3
金融信息采集
5.2………………………3
金融信息來源
5.2.1…………………3
金融信息采集基本要求
5.2.2………………………3
金融信息采集方式
5.2.3……………3
金融信息加工與處理
5.3………………3
加工與處理基本要求
5.3.1…………3
加工與處理方法
5.3.2………………4
金融信息提供
5.4………………………4
金融信息提供基本要求
5.4.1………………………4
提供方式
5.4.2………………………4
技術要求
6…………………4
基礎設施安全
6.1………………………4
軟件安全
6.2……………5
網絡安全
6.3……………5
數據安全
6.4……………5
提供商數據安全要求
6.4.1…………5
用戶數據安全要求
6.4.2……………5
運行安全
6.5……………6
容災和恢復
6.6…………………………6
Ⅰ
GB/T36618—2018
管理要求
7…………………6
制度保障
7.1……………6
管理職責
7.2……………6
人員管理
7.3……………6
培訓教育
7.4……………7
風險管理
7.5……………7
外包管理
7.6……………7
參考文獻
………………………8
Ⅱ
GB/T36618—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位北京濟安金信科技有限公司中國人民大學中國科學院信息工程研究所清華大
:、、、
學五道口金融學院中國經濟信息社萬得信息技術股份有限公司東方財富信息股份有限公司上海大
、、、、
智慧股份有限公司騰訊科技北京有限公司
、()。
本標準主要起草人楊健荊繼武洪彬陳峰王鐵牛秦文怡錢明輝王克平朱祥文王勝先
:、、、、、、、、、、
馬立雷雨劉子航陳楠李尚昊賀裴菲周立王正位李秀明覃繼勝巨峰范小莉程鴻巖徐可
、、、、、、、、、、、、、、
馮衛強吳征張瑾王雯雯
、、、。
Ⅲ
GB/T36618—2018
引言
金融信息對于國家金融政策制定者金融機構以及投資決策者具有特別重要的意義
、。
金融信息安全是國家信息安全的組成部分信息資源信息系統和信息網絡等存在的安全問題不僅
,、
影響金融信息服務活動而且可能影響國家金融安全為了提高金融信息質量提升金融信息服務水平
,,、、
維護市場健康發展保障用戶權益因此特制定本標準
、,。
本標準對金融信息服務提供商的內部管理及安全技術等方面提出了基本要求標準的制定將有利
,
于金融信息服務提供商規范金融信息服務過程防范金融信息服務安全風險不斷提高金融信息服務
,,
質量
。
Ⅳ
GB/T36618—2018
信息安全技術金融信息服務安全規范
1范圍
本標準規定了金融信息服務提供商提供金融信息服務時的基本原則服務過程要求技術要求和管
、、
理要求
。
本標準適用于在中華人民共和國境內注冊或登記的國內外金融信息服務提供商提供金融信息服務
的活動
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息系統通用安全技術要求
GB/T20271—2006
信息安全技術操作系統安全技術要求
GB/T20272—2006
信息安全技術信息系統災難恢復規范
GB/T20988—2007
信息安全技術服務器安全技術要求
GB/T21028—2007
信息技術服務運行維護第部分通用要求
GB/T28827.1—20121:
信息技術服務運行維護第部分應急響應規范
GB/T28827.3—20123:
信息安全技術存儲介質數據恢復服務要求
GB/T31500—2015
信息安全技術網絡安全預警指南
GB/T32924—2016
信息安全技術信息安全風險處理實施指南
G
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 江蘇鹽城市大豐區2025-2026學年四年級上學期期末語文試卷(文字版含答案)
- 2026年漁業農技服務事業單位招聘考試筆試試題(含答案)
- 2026年煙草物流外勤調度全年統籌專員煙草公司招聘考試筆試試題(含答案)
- 2026年煙草基建綜合統籌崗煙草公司招聘考試筆試試題(含答案)
- 標準租賃合同
- 2026 年 PICU 兒童重癥護理質控改進匯報
- 2026 年骨盆骨折合并失血性休克護理個案分享
- 2026年秋季廣播電視專業開學第一課 專業社團與學術活動教學設計
- 2026年秋季小學開學第一課 學習方法與效率提升
- 2026年秋季高中數學開學第一課 學科基礎知識梳理教案
- 江蘇省2026年中職職教高考文化統考語文試卷答案
- YY 0018-2026骨接合植入器械金屬接骨螺釘
- 2026年電梯安全管理員考試試題及答案
- 腦梗死護理查房課件
- 2025年3月29日全國事業單位聯考A類《綜合應用能力》真題及答案
- 招牌組織施工方案(3篇)
- 移動公司網格內部管理制度
- 常州市離婚協議書(2026年規范備案版)
- 招生老師培訓課件
- 環氧地坪地面施工工藝方案范文
- 兒童急性中耳炎診療-臨床實踐指南(2025年)
評論
0/150
提交評論