说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 35.240.40 A 11 JR 中华人民共和国金融行业标准 JR/T0068—2020 代替JR/T0068—2012 网上银行系统信息安全通用规范 General specification of information security for internet banking system 行业标准信息服务平台 2020-02-05发布 2020-02-05实施 中国人民银行 发布 JR/T 00682020 目次 II 引 言 III 1范围 2规范性引用文件 3术语和定义 4缩略语 3 5网上银行系统概述 4 6安全规范 参考文献 32 行业标准信息服务平台 JR/T0068—2020 前言 本标准按照GB/T1.1—2009给出的规则起草。 本标准代替JR/T0068一2012《网上银行系统信息安全通用规范》。 本标准与JR/T0068—2012相比,主要变化如下: 一增加了SM系列算法相关要求(见5.4): 一删除了与JR/T0071《金融行业信息系统信息安全等级保护实施指引》要求重复的内容(2012 年版的6.1.4、6.2); 修改了客户端安全的表述,补充了自身防护、敏感信息保护等安全要求(见6.2.1.1,2012年 版的6.1.1); 增加了条码支付相关要求(见6.2.1.1、6.2.4.3); 修改了专用安全设备的安全要求,并改名为“专用安全机制”(见6.2.2,2012年版的6.1.2); 一增加了安全单元和移动终端支付可信环境相关要求(见6.2.2.1、6.2.2.5); 一增加了生物特征相关要求(见6.2.2.5); 一增加了云计算安全相关要求(见6.2.4.1、6.3.1); -增加了IPv6相关要求(见6.2.4.3); 增加了虚拟化安全相关要求(见6.2.4.4); 一增加了网上银行系统与外部系统连接安全的基本描述和安全要求(见6.2.5); 修改了业务连续性与灾难恢复安全要求(见6.3.7,2012年版的6.2.6中的k、1); 修改了安全事件与应急响应的安全要求(见6.3.8,2012年版的6.2.6中的m、n); -增加了I、ⅢI类银行结算账户及交易安全锁相关要求(见6.4.1); 删除了附录中的基本的网络防护架构参考图、增强的网络防护架构参考图和物理安全(2012 年版的附录A、附录B、附录C)。 本标准由中国人民银行提出。 本标准由全国金融标准化技术委员会(SAC/TC180)归口。 本标准起草单位:中国人民银行科技司、中国银联股份有限公司、银行卡检测中心、中国工商银行 股份有限公司、中国建设银行股份有限公司、中国农业银行股份有限公司、中国邮政储蓄银行股份有限 公司、招商银行股份有限公司、中国民生银行股份有限公司、国家信息技术安全研究中心、中金金融认 证中心有限公司。 本标准主要起草人:李伟、陈立吾、车珍、周恒、咎新夏磊、闫晋国、曲维民、沈筱彦、赵乔伟、 何朔、华锦芝、杨阳、徐燕军、章明、汤洋、渠韶光、孟飞宇、张志波、高志民、孙茂增、高强裔、马 哲、李博文、赵梦洁、李京春、李冰、曹岳、苏建明、姜城、伍红卫、李徽、王宁、杨杰、廖敏飞、刘 红波、梁智扬、廖渊、夏雷、梁剑锋、吴欣、李晓、武德港、李强、曾庆祥、季小杰、李超、马春旺、 赵胜利、黄春芳、薛金川、蒋健骁、李为、侯漫丽。 本标准所代替标准的历次版本发布情况为: -JR/T 0068—2012。 11 JR/T0068—2020 引言 本标准通过收集、分析在评估检查中发现的网上银行系统信息安全问题和已发生的网上银行案件, 针对性地提出安全要求。 本标准旨在有效增强现有网上银行系统安全防范能力,促进网上银行规范、健康发展。本标准既可 作为各单位网上银行系统建设、改造升级以及开展安全检查、内部审计的安全性依据,也可作为行业主 管部门、专业检测机构进行检查、检测及认证的依据。 行业标准信息服务平台 III
JR-T 0068—2020 《网上银行系统信息安全通用规范》
文档预览
中文文档
36 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共36页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2023-03-15 12:26:41
上传分享
举报
下载
原文档
(8.4 MB)
分享
友情链接
T-IMCPNT 001—2024 中国马奶之乡特色产业示范旗建设与管理指南.pdf
T-SZCC 001—2023 深圳市生物医药产业“工业上楼” 设计指引.pdf
ISO 22301-2019.pdf
启明星辰 工业物联网网络安全解决方案白皮.pdf
GB-T 12022-2014 工业六氟化硫.pdf
GB-T 33133.1-2016 信息安全技术 祖冲之序列密码算法 第1部分:算法描述.pdf
GB-T 29156-2012 金属复合装饰板材生产生命周期评价技术规范 产品种类规则.pdf
NY-T 4375-2023 一体化土壤水分自动监测仪技术要求.pdf
GB-T 38647.1-2020 信息技术 安全技术 匿名数字签名 第1部分:总则.pdf
DB37-T 5239-2022 《节水型企业(单位)评价标准》 山东省.pdf
GB-T 36273-2018 智能变电站继电保护和安全自动装置数字化接口技术规范.pdf
T-CSTM 00065—2019 丙烯酸催化剂.pdf
法律法规 易制毒化学品管理条例.pdf
T-ZZB 0602—2018 环保节能舒适型冷风扇.pdf
YD-T 4024-2022 数据中心液冷服务器系统总体技术要求和测试方法.pdf
GB-T 19557.5-2017 植物品种特异性、一致性和稳定性测试指南 大白菜.pdf
DL-T 2021-2019 抽水蓄能机组设备监造导则.pdf
GB/T 26495-2021 镁合金压铸转向盘骨架坯料.pdf
GB-T 17799.2-2023 电磁兼容 通用标准 第2部分:工业环境中的抗扰度标准.pdf
GB-T 24479-2023 火灾情况下的电梯特性.pdf
1
/
3
36
评价文档
赞助2元 点击下载(8.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。