近期,根据银监会监管要求,中国信登以防攻击、防病毒、防篡改、防瘫痪、防泄密为重点,对已开发系统进行了一次全面的网络安全风险排查,重点排查了网络攻击威胁,软硬件缺陷或漏洞威胁,信息泄露、篡改、破坏风险,云服务应用安全风险以及第三方合作关联风险。通过排查,全公司对网络安全工作认识得到进一步提高,网络安全保障水平和防护能力也得到进一步提升。
针对排查中发现可能会发生的风险,中国信登通过关闭高危端口、升级病毒库、更新补丁等方式解决“永恒之蓝”等勒索蠕虫病毒的威胁与隐患。对缺陷信息通过加强日常监测分析,建立缺陷信息知识库并形成持续补充完善的解决方案。对信托数据资产的保护,通过部署WAF、防篡改、IDS和IPS等服务进行加强。根据银监会相关要求,通过研究跟踪金融行业尤其是国有大行成熟的云模式,审慎推进云服务的安全应用。在项目立项及合同签订前充分开展风险识别与评估尽调,审慎选择服务提供商,并对安全与保密方面的责任义务及具体措施作出明晰的约定。
下一步,中国信登将在进一步做好系统运行监控,高度警惕、严密防范外部网络攻击的基础上,实行重要信息系统24小时监控,关键人员坚守岗位、关键岗位双人在岗,并严格执行突发事件报告制度,确保信托登记系统运行的安全稳定。