A银行信息安全运行平台设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:yzl1983523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的高速发展,我国面临着严峻复杂的信息安全形势,国家安全领导小组的成立将信息安全提升到国家安全战略高度。随着国内银行业信息化银行建设的开展,银行在信息安全领域面临着严峻的挑战,银行监管机构对银行信息安全管理和信息科技风险管理工作也提出了一系列要求。基于业务发展的内生性需求及信息安全防控的要求,A银行积极探索符合自身发展需求的信息安全管理体系建设思路,经过多年实践,A银行形成了以组织体系、制度建设、管理措施、技术手段四个主题为核心的三层信息安全管理框架。但是A银行信息安全管理信息系统仍存在因缺乏顶层设计而导致的一系列问题,使得A银行虽然坐拥海量信息安全数据却因缺乏信息贯通和挖掘而无法准确及时的对信息安全管理全局工作进行掌控。为应对信息化银行建设对信息安全工作带来的挑战,本文基于管理信息系统理论、数据挖掘理论和威胁感知等信息安全相关理论,提出构建A银行信息安全运营中心,以银行的业务发展为核心,对信息安全领域进行安全状态监测、安全配置管理、终端资产管理和信息安全审计预警,通过对信息安全数据有效地挖掘分析和态势展现,形成以数据智能分析为核心的信息安全威胁感知系统。本文以管理信息系统理论为指导,结合A银行信息安全工作的现状及工作要求,形成信息安全运行中心的目标定义,并在系统可行性、功能模块、业务流程、系统架构、数据结构等不同层面对A银行信息安全运行中心进行了总体方案设计和功能模块的详细设计。在最为核心的信息安全风险事件监测功能模块设计中,本文通过对简单风险事件静态检测和复杂风险事件威胁感知检测的定义,建立了风险事件的高效判定机制。特别是针对未知风险的威胁感知检测功能设计,通过中转机使用风险预警模型和离职人员信息安全审计预警模型案例的详细设计,阐明了系统基于数据挖掘和关联分析进行复杂风险事件威胁感知的设计思路。最后本文对A银行信息安全运行中心的上线实施步骤进行了介绍,并对项目进行了质量评价和应用效果评价,对系统的总体情况进行了总结和展望。通过A银行信息安全运营中心的构建,建立了全局性的信息安全治理机制,从管理角度梳理适合A银行业务发展要求和技术实际的信息安全管理流程,优化管理组织体系、管理制度规范和风险管理流程,加强信息安全管理工作自动化程度,实现了风险分析智能化与威胁态势可视化,为信息安全管理提供决策数据支持,既能支持信息技术在业务创新领域发挥引领作用,又能有效控制业务发展带来的信息安全风险,打造了动态、持续、高效的信息安全防控体系,充分体现了"科技引领"战略意图。
其他文献
国家对外贸易委员会,是巴西对外贸易最高权力机构,由工商部长、财政部长、外交部长、中央银行行长、巴西银行行长及私营企业代表共20人组成,每年岁末研究制定下年度的外贸政
目的分析针对糖尿病合并急性脑卒中患者采用通络熄风方联合依达拉奉治疗的疗效。方法选取2012年12月~2015年12月我院接受治疗的糖尿病合并急性脑卒中患者70例为研究对象,将其
本文主要从当前高职学生的就业状况及存在的问题入手,分析了加强职业素质教育对提升高职学生就业能力的必要性和内涵,探讨了如何强化职业素质教育实践,以达到提升高职学生就业能
苏剧是苏州的地方戏曲剧种,它以曲调委婉清丽、唱腔幽静柔和、婉转动听、富有地方色彩而享誉剧坛。苏剧和昆曲、评弹并称"吴地艺坛三朵花",具有浓郁的江南风情。苏剧的音乐主
供应链融资是商业银行依托核心企业,将核心企业良好的信誉及资质延伸至上下游的中小企业,通过对整条供应链的考察,拓展客户群体并向中小企业提供信贷支持的融资模式,受到不少
鲁西泰山岩群柳杭岩组中,典型变质枕状玄武岩出露在济南章丘的团员沟村西一带。本文对变质枕状玄武岩的野外地质和岩相学特征,作了详细描述。电子探针分析表明,岩枕内部既有
现代工业建筑不仅需要满足较高的工艺要求,同时还强调在设计的整个过程当中突出“以人为本”的概念,以一种亲近、和谐、人性化的创作手法,突出室内空间设计的层次感和独特感,
在经济水平不断发展的过程中,我国强调了要实行科教兴国战略和人才强国战略,其中高等院校扮演重要的角色。此外,人才的专业技术与创新能力的锻炼仍需要高校和企业互相联合。本文
当代磁学发展的特点纵观从古代磁学、近代磁学、现代磁学发展到当代磁学的历史过程[1],横视从传统磁学扩大到原子核磁学、基本粒子磁学、地球磁学、宇宙磁学、生物磁学等边缘
利用双线性映射这一数学工具,在代理多重签名体制和盲签名体制的基础上,提出了一个有效的代理多重盲签名体制,方案中解决了一个代理人能够代理多个原始签名人签名的问题.代理