说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
首页
频道
批量下载
联系我们
问题反馈
投诉渠道
商务合作
注册会员
首页
批量下载
联系我们
问题反馈
投诉渠道
商务合作
注册会员
批量下载
ICS 35.240.40 A 11 JR 中华人民共和国金融行业标准 JR/T0068—2020 代替JR/T0068—2012 网上银行系统信息安全通用规范 General specification of information security for internet banking system 行业标准信息服务平台 2020-02-05发布 2020-02-05实施 中国人民银行 发布 JR/T 00682020 目次 II 引 言 III 1范围 2规范性引用文件 3术语和定义 4缩略语 3 5网上银行系统概述 4 6安全规范 参考文献 32 行业标准信息服务平台 JR/T0068—2020 前言 本标准按照GB/T1.1—2009给出的规则起草。 本标准代替JR/T0068一2012《网上银行系统信息安全通用规范》。 本标准与JR/T0068—2012相比,主要变化如下: 一增加了SM系列算法相关要求(见5.4): 一删除了与JR/T0071《金融行业信息系统信息安全等级保护实施指引》要求重复的内容(2012 年版的6.1.4、6.2); 修改了客户端安全的表述,补充了自身防护、敏感信息保护等安全要求(见6.2.1.1,2012年 版的6.1.1); 增加了条码支付相关要求(见6.2.1.1、6.2.4.3); 修改了专用安全设备的安全要求,并改名为“专用安全机制”(见6.2.2,2012年版的6.1.2); 一增加了安全单元和移动终端支付可信环境相关要求(见6.2.2.1、6.2.2.5); 一增加了生物特征相关要求(见6.2.2.5); 一增加了云计算安全相关要求(见6.2.4.1、6.3.1); -增加了IPv6相关要求(见6.2.4.3); 增加了虚拟化安全相关要求(见6.2.4.4); 一增加了网上银行系统与外部系统连接安全的基本描述和安全要求(见6.2.5); 修改了业务连续性与灾难恢复安全要求(见6.3.7,2012年版的6.2.6中的k、1); 修改了安全事件与应急响应的安全要求(见6.3.8,2012年版的6.2.6中的m、n); -增加了I、ⅢI类银行结算账户及交易安全锁相关要求(见6.4.1); 删除了附录中的基本的网络防护架构参考图、增强的网络防护架构参考图和物理安全(2012 年版的附录A、附录B、附录C)。 本标准由中国人民银行提出。 本标准由全国金融标准化技术委员会(SAC/TC180)归口。 本标准起草单位:中国人民银行科技司、中国银联股份有限公司、银行卡检测中心、中国工商银行 股份有限公司、中国建设银行股份有限公司、中国农业银行股份有限公司、中国邮政储蓄银行股份有限 公司、招商银行股份有限公司、中国民生银行股份有限公司、国家信息技术安全研究中心、中金金融认 证中心有限公司。 本标准主要起草人:李伟、陈立吾、车珍、周恒、咎新夏磊、闫晋国、曲维民、沈筱彦、赵乔伟、 何朔、华锦芝、杨阳、徐燕军、章明、汤洋、渠韶光、孟飞宇、张志波、高志民、孙茂增、高强裔、马 哲、李博文、赵梦洁、李京春、李冰、曹岳、苏建明、姜城、伍红卫、李徽、王宁、杨杰、廖敏飞、刘 红波、梁智扬、廖渊、夏雷、梁剑锋、吴欣、李晓、武德港、李强、曾庆祥、季小杰、李超、马春旺、 赵胜利、黄春芳、薛金川、蒋健骁、李为、侯漫丽。 本标准所代替标准的历次版本发布情况为: -JR/T 0068—2012。 11 JR/T0068—2020 引言 本标准通过收集、分析在评估检查中发现的网上银行系统信息安全问题和已发生的网上银行案件, 针对性地提出安全要求。 本标准旨在有效增强现有网上银行系统安全防范能力,促进网上银行规范、健康发展。本标准既可 作为各单位网上银行系统建设、改造升级以及开展安全检查、内部审计的安全性依据,也可作为行业主 管部门、专业检测机构进行检查、检测及认证的依据。 行业标准信息服务平台 III
JR-T 0068—2020 《网上银行系统信息安全通用规范》
文档预览
中文文档
36 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共36页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2023-03-15 12:26:41
上传分享
举报
下载
原文档
(8.4 MB)
分享
友情链接
T-GDSCEE 111—2023 舞台灯具跌落试验规范.pdf
DB61-T 1502-2021 电动汽车充电站(桩)验收规范 陕西省.pdf
GB-T 20999-2017 交通信号控制机与上位机间的数据通信协议.pdf
GB-T 42453-2023 信息安全技术 网络安全态势感知通用技术要求.pdf
GB-T 26408-2020 混凝土搅拌运输车.pdf
GM-T 0033-2023 时间戳接口规范.pdf
GB-T 21062.3-2007 政务信息资源交换体系 第3部分:数据接口规范.pdf
DB3305-T 244-2022 数字法院信息系统运维管理规范 湖州市.pdf
GB-T 14591-2016 水处理剂 聚合硫酸铁.pdf
GB-T 42105-2022 水泥和煤炭行业能源管理绩效评价指南.pdf
GB-T 24369.3-2017 金纳米棒表征 第3部分:表面电荷密度测量方法.pdf
中安网星 智域安全管家-v3.1.pdf
GB-T 23773-2009 无机化工产品中铵含量测定的通用方法 纳氏试剂比色法.pdf
T-CEC 601—2022 电力建设监理企业安全生产标准化实施规范.pdf
奇安信的漏洞管理实践.pdf
思度安全-DSMM-003人员安全管理规范V1.0.pdf
GB-T 42568-2023 工业互联网平台 微服务参考框架.pdf
DB46-T 256-2013 白木香输液法通体结香技术规程 海南省.pdf
GB-T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范.pdf
GB-T 33697-2017 公路交通气象监测设施技术要求.pdf
1
/
3
36
评价文档
赞助2元 点击下载(8.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。