信息安全成券商重要评分指标

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wangyuanshan3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中国证监会于5月31日发布了《证券公司分类监管规定》,根据评分的高低将证券公司分为5大类11个级别,其中第二章第四条明确规定,信息安全作为重要的评价指标。9月18日知名券商申银万国的交易系统突然瘫痪,仍致使其位于全国各地的100余个营业部均受到影响。
  
  证券行业安全为重
  
  去年6月,各地证监局就发出了《关于开展证券期货经营行业信息系统安全检查》通知。经过一系列的检查之后,威胁与漏洞逐渐浮出水面,多位信息安全领域的专家也对证券行業网络的安全问题提出了尖锐的批评。
  
  今年发布的《证券公司分类监管规定》将信息安全列为分类的主要指标之一,再加之细节更加清晰的《证券公司风险管理能力评价指标与标准》和《证券期货业务信息系统安全检查贯彻落实指引》,以上这政策面的内容规定都将确保“安全”成为整个行业今后信息化工作的重中之重。
  
  如今,我国通过网上进行交易的证券期货公司达到90%以上。与传统交易方式相比,网上交易最大的缺点是容易产生安全隐患,例如,遭受恶意程序攻击、交易信息在网上泄露、资金盗取等都可能造成无法挽回的损失。
  
  至今为止,工作人员无意的病毒带入或是网络交叉感染等仍然是令证券公司安全管理人员最为头疼的问题。之前,将交易网和非交易网进行物理隔离是证券行业保证交易网不被病毒感染最通用的做法,但也并不能绝对保证病毒不会进入到网内。
  
  但如今Web威胁攻击铺天盖地袭来,即使有众多的法定授权确保这些病毒不被有意地带入交易网,但仍然无法百分之百地控制恶意程序攻击事件的出现。
  
  安全防御滞后现象明显
  
  证监会的调查结果显示:绝大多数的证券公司对于信息安全管理往往各自为政,整体安全防护水平参差不齐;核心交易系统、网上交易安全、电力通信保障等重要环节,都存在薄弱的地方;在内部网络安全管理上也存在着大量的漏洞,尤其是在恶意程序防御手段、威胁评估方法、应急响应保障等方面,与企业的实际需求有明显的脱节。
  
  证券行业中很多属于交易系统的服务器或计算机是不可以实时更新病毒码或安装防病毒软件的,所以在终端的管理上就会有一个很大的隐患。同时,在证券交易网中,网络的稳定性是最需要考虑的因素,计算机设备不可以影响到交易网的网络性能。
  
  前不久,上海一家证券公司采购了趋势科技的一套组合解决方案,其中包括了最新的威胁发现系统TDA。记者了解到,TDA 在证券行业中主要是帮助建立一个恶意程序预警机制。基于强大的云安全技术,TDA的五个核心引擎中的恶意程序行为分析技术,不仅可以有效防止未知病毒和潜在威胁的侵入,还可以侦测到当前流行的Worm.downad和微软ActiveX控件中存在的安全漏洞。
  
  TDA作为一个旁路设备,还可以避免对证券企业修改网络或计算机设备影响网络稳定性的担忧,从威胁管理的角度配合客户的终端管理,可以达到保护企业内网安全的要求。
其他文献
存储虚拟化最大的好处是什么?存储虚拟化可以实现存储孤岛的整合,提高存储系统的利用率,降低总体拥有成本。中国惠普有限公司企业业务集团存储产品与销售部产品及销售总监曹振强表示:“惠普可以提供端到端的虚拟化解决方案,除了能够帮助用户实现服务器虚拟化以外,还能帮助用户在存储架构中实施分级存储,并将不同的存储硬件进行虚拟化,形成一个统一的虚拟资源池,彻底消除存储孤岛。这样一来,用户就可以专注于业务的创新,并
本报讯日前,工业和信息化部软件服务业司、计算机信息系统集成资质认证工作办公室(以下称部资质办)下发《关于开展“2009计算机信息系统集成优秀解决方案”征集工作的通知》(以下简称通知,全文下载详见http://si10years.cio360.    net),决定开展“2009计算机信息系统集成优秀解决方案”征集工作。    1999年12月12日,《计算机信息系统集成资质管理办法(试行)》正式颁
与其他IT产品领域相比,硬盘领域似乎不是那么引人注目,但日益增加的数据带来的存储需求使得硬盘市场保持着很高的增长率。近日,硬盘厂商西部数据公布了其三季度财务报表。从报表中我们看到,看似平静的硬盘市场水面下正暗流涌动。    硬盘也搞分化?    在所有IT产品中,硬盘似乎是花样比较少的一个产品系列。但是,其中也有种种不同的玩法。  在西部数据公布的季度报告中,细心人可以发现,以前占据了绝大部分营收
●3月11日,美国存储及网络安全系统厂商Iomega正式拒绝EMC总价1.78亿美元的收购请求,称其收购条件还不如他们与中国厂商长城科技早前谈好的协议。(姜洋)    ●日立數据系统公司(HDS)3月10日在京启动HDS服务导向型存储解决方案巡展活动。活动将历时两个月,分别在北京、上海、天津等全国16个重点城市展开。(郭涛)    ●3月10日,LSI公司宣布,面向主要OEM厂商推出业界首批6Gb
网络中的种种安全问题的根源在于检测,只有引入恰当的检测机制,并根据检测的漏洞、木马、事故做出具体响应才能确保网络的安全可靠。虽然入侵防御系统(IPS,Intrusion Prevention System)和入侵检测系统(IDS,Intrusion Detection Systems)分属于两个相互独立的市场,但它们将会在未来长时间内共同发展。  目前无论是从业于信息安全行业的专业人士还是普通用户
“多功能一体机”的概念诞生于1994年,它集打印、复印、扫描、传真等多项功能于一身,自问世以来,就凭借“一机多能”的集成化和简约化优势,在秉承高效办公理念的OA时代崭露头角。国内一体机市场虽然起步较晚,但是近年来发展极其迅猛,使得各大厂商都不遗余力加大投入。其中,爱普生作为该行业的“领军人物”,拥有雄厚的技术实力与完整的产品线,革新化的“最佳商务伙伴”理念更是令整个行业耳目一新,它针对占据市场份额
作为SAS公司全球执行副总裁, Mikael Hagstr?觟m一直倡导“只有创新才能发展”的企业文化。正是在这种企业文化的推动下,SAS才能在市场中占据领导地位。日前,中国计算机报社常务副社长兼总编辑刘保华与Mikael Hagstr?觟m进行了深入对话。    “与用户共同成长”    去年,BI(商业智能)领域的并购浪潮一浪高过一浪:2007年3月,甲骨文收购海波龙;2007年10月,SAP
石油天然氣(以下简称油气)行业是一个周期性变化很大的行业,从油价上可见一斑:1998年11月,原油价格是12美元一桶;2008年11月,则变成了60美元一桶;而在其之后的两个月一直跌到了30美元。油气行业还具有明显的行业特征,周期时间比较长,比如说要开发一个新的油田,至少要有一个4到5年的规划;建一家新的炼厂,要到5年7年后,才能够开工。    在这样一个周期时间长、变化幅度大的行业中,如何从信息
美国加州山景市的一场技术盛宴的确让人感到振奋。6月11日这天,在该市的计算机历史博物馆,英特尔一年一度的研究日活动拉开帷幕。上百名英特尔从事前瞻性研究的设计人员,以及与英特尔关系密切的技术合作企业和高校联合展示了70余项研究成果,它们将在未来5年内改变人们的生活。英特尔高级院士、首席技术官Justin Rattner表示,研究日展示的项目将为加速科学发现、提高医疗技术、更好保护环境、推动视觉计算,
萨班斯法案背景    近年来全球资本市场上陆续出现了大公司发生重大财务舞弊的事件,如安然、世通等,各国政府、监管机构以及投资者非常怀疑企业内部控制是否有效,强烈要求企业通过提高内部控制的力度和有效性,保证所发布财务报告的准确性、可靠性。  2002年,美国发布的萨班斯法案(SOX法案)明确要求在美上市企业加强内部控制,其中第404条款要求上市公司在年报中增加对公司当年财务报告内部控制机制的有效性进