EN

企业动态

当前位置:首页 - 企业动态 - 企业新闻

BCTC提供一站式金融行业等保测评解决方案

发布日期:2020-11-20

      2020年11月11日,中国人民银行发布了JR/T 0071-2020《金融行业网络安全等级保护实施指引》及JR/T 0072-2020《金融行业西信息系统安全等级保护测评指南。》标准历时4年研制,将于2020年11月11日正式实施(代替JR/T 0071-2012和JR/T 0072-2012).

      

1




标准编制背景

网络安全等级保护制度是我国网络安全领域的一项基本国策。金融行业是落实和实施网络安全等级保护的重点行业之一,针对金融行业开展网络安全等级保护工作,需要一系列适用于金融行业的等级保护标准体系作为支撑。随着新技术发展、国家政策及国家信息安全等级保护系列标准的变化。

为更好地适应新技术在金融行业的应用,满足金融行业网络安全发展的需要,同时符合国家等级保护基本要求和测评要求,为金融行业的信息安全建设提供方法论、具体的建设措施和技术指导,标准修订工作组在依据国家《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)和《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T25070-2019)正式发布稿的基础上,结合金融行业业务特色,分别起草并修订了《金融行业信息系统信息安全等级保护实施指引》(JR/T0071)和《金融行业信息系统信息安全等级保护测评指南》(JR/T0072)两项金融行业标准,BCTC作为主要的标准修订成员之一,深度参与到标准的起草和修订工作中。


2




标准适用范围

本标准适用于实施网络安全等级保护的金融机构、测评机构和金融网络安全等级保护的主管部门。


3




常见问题与解决方案

JR/T 0071—2020《金融行业网络安全等级保护实施指引》及JR/T 0072—2020《金融行业信息系统信息安全等级保护测评指南》的发布,详细说明了金融行业等级保护测评的测评内容和测评方案,但在实践层面,网络运营者在进行测评实施时,仍存在较多困惑,比如:

  • 网络运营者如何界定是否应该使用金标等保系列标准?

  • 针对金融行业信息系统如何进行定级备案?

  • 如何界定是否采用云计算、物联网、移动互联等扩展项?

  • 针对云服务客户及云租户,如何选取测评指标?

  • 如何进行信息安全建设,以满足等级保护要求?

针对以上问题,银行卡检测中心(国家金融科技测评中心,以下简称“BCTC”)将提供一站式金融行业等保测评解决方案。BCTC作为公安部许可的金融行业等保测评机构,作为金标等保系列标准的主要起草单位,可为金融机构提供更专业的系统定级咨询、系统备案、差距分析评估、安全建设整改咨询、等级保护测评、监督检查改进等“等保2.0一站式服务解决方案”,在辅助金融机构完成等级保护建设工作的同时,切实提升金融机构的信息安全防护能力,使金融机构的信息系统满足国家等级保护基本要求。

上一篇:BCTC联合中汽研软件测评中心与上海博泰成立车载移动支付终端测评技术联合研究中心 下一篇:一图读懂云计算技术金融应用系列标准