《信息安全技術—金融信息服務安全規範》是2019年4月1日實施的一項中國國家標準。
基本介紹
- 中文名:信息安全技術—金融信息服務安全規範
- 外文名:Information security technology—Specification for financial information service security
- 標準號:GB/T 36618-2018
- 中國標準分類號:L80
《信息安全技術—金融信息服務安全規範》是2019年4月1日實施的一項中國國家標準。
《信息安全技術—金融信息服務安全規範》是2019年4月1日實施的一項中國國家標準。編制進程2018年9月17日,《信息安全技術—金融信息服務安全規範》發布。2019年4月1日,《信息安全技術—金融信息服務安全規範》實施。...
本標準規定了個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環節的安全防護要求,從安全技術和安全管理兩個方面,對個人金融信息保護提出了規範性要求。本標準適用於提供金融產品和服務的金融業機構,並為安全評估機構開展安全檢查與評估工作提供參考。2 規範性引用檔案 下列檔案對於本檔案的套用是必不可...
《信息安全技術—可信執行環境—基本安全規範》是2022年11月1日實施的一項中國國家標準。編制進程 2022年4月15日,《信息安全技術—可信執行環境—基本安全規範》發布。2022年11月1日,《信息安全技術—可信執行環境—基本安全規範》實施 。起草工作 主要起草單位:中國銀聯股份有限公司、中國電子技術標準化研究院、中國...
網路層安全技術、系統層安全技術、套用層安全技術、數據安全技術與內容安全技術;第5章涵蓋信息安全管理體系、信息安全規劃、信息安全風險評估技術、信息安全策略的制訂、信息安全管理標準、信息安全的法律法規與道德規範等;第6章分析金融服務外包所面臨的各種新的金融信息安全問題以及對這些新金融信息安全問題的應對措施。
《信息安全技術—網路產品和服務安全通用要求》(GB/T 39276-2020)規定了網路產品和服務應滿足的安全通用要求,包括安全功能要求和安全保障要求。該標準適用於網路產品和服務提供者進行網路產品和服務的安全設計、安全實現和安全運行,也可 用於指導第三方測評機構對網路產品和服務進行安全測評。制定過程 編制進程 標準...
《信息安全技術網路支付服務數據安全要求》是2022年10月,由國家市場監督管理總局、國家標準化管理委員會發布的標準。2023年5月1日,《信息安全技術網路支付服務數據安全要求》標準開始實施。編制進程 2022年10月,《信息安全技術網路支付服務數據安全要求》標準發布。2023年5月1日,《信息安全技術網路支付服務數據安全要求...
《網上銀行系統信息安全通用規範》是金融信息安全的推薦性行業標準,由中國人民銀行提出,由全國金融標準化技術委員會歸口管理。2020年2月5日由中國人民銀行發布,標準號:JR/T 0068—2020;自發布日起施行。2021年,中國人民銀行新修訂的金融行業標準《網上銀行系統信息安全通用規範》(JR/T 0068—2020),被評為2020...
信息安全(Information Security)是一門普通高等學校本科專業,屬於計算機類專業,基本修業年限為四年,授予管理學或理學或工學學士學位。該專業是計算機、通信、數學、物理、法律、管理等學科的交叉學科,主要研究確保信息安全的科學與技術。培養能夠從事計算機、通信、電子商務、電子政務、電子金融等領域的信息安全高級專門...
在金融、證券、保險、電子商務、電子政務等領域,簽名驗簽伺服器是完成銀行轉賬、支付簽名、電子保單、檔案簽名、身份驗證等數字簽名/驗證簽名等操作的核心信息安全設備,其標準化對於增強中國金融信息安全、關鍵行業信息安全、電子政務信息安全具有重要意義。鑒於此,制定了國家標準《信息安全技術—簽名驗簽伺服器技術規範》...
同時,由於漏洞的分類和分級存在一定關聯性,因此,把《信息安全技術—安全漏洞等級劃分指南》(GB/T 30279-2013)和《信息安全技術—安全漏洞分類》(GB/T 33561-2017)進行合併修訂。編制進程 起草階段 2018年5月,組織參與該標準編寫的相關單位召開項目啟動會,成立規範編制小組,確立各自分工,進行初步設計,並聽取...
2 規範性引用檔案 下列檔案中的內容通過文中的規範性引用而構成本檔案必不可少的條款。其中,注日期的引用檔案,僅該日期對應的版本適用於本檔案;不注日期的引用檔案,其最新版本(包括所有的修改單)適用於本檔案。 GB/T 25069—2022 信息安全技術 術語 3 術語與定義 GB/T 25069—2022界定的以及下列術語和定義適用...
國家標準《信息安全技術—電子支付系統安全保護框架》(GB/T 31502-2015)依據中國國家標準《標準化工作導則—第1部分:標準的結構和編寫》(GB/T 1.1-2009)規則起草。起草工作 主要起草單位:北京多思科技工業園股份有限公司、中國農業銀行、中國金融電子化公司、國家信息安全工程技術研究中心、東方集團網路信息安全...
2022年11月1日,《信息安全技術—可信計算密碼支撐平台功能與接口規範》實施 。起草工作 主要起草單位:聯想(北京)有限公司、國民技術股份有限公司、中國科學院軟體研究所、北京信息科技大學、中國電子技術標準化研究院、武漢大學、北京大學、北京奇虎科技有限公司、大唐高鴻信安(浙江)信息科技有限公司、中電科技(北京)...
國家標準《信息安全技術—個人信息去標識化指南》(GB/T 37964-2019)依據中國國家標準《標準化工作導則—第1部分:標準的結構和編寫規則》(GB/T 1.1-2009)規則起草。起草工作 主要起草單位:清華大學、浙江螞蟻小微金融服務集團有限公司、北京奇安信科技有限公司、中國科學院軟體研究所、上海計算機軟體技術開發中心、...
本指導性技術檔案規範了全部或部分通過信息系統進行個人信息處理的過程,為信息系統中個人信息處理不同階段的個人信息保護提供指導。 本指導性技術檔案適用於指導除政府機關等行使公共管理職責的機構以外的各類組織和機構,如電信、金融、醫療等領域的服務機構,開展信息系統中的個人信息保護工作。
國家標準《信息安全技術—ICT供應鏈安全風險管理指南》(GB/T 36637-2018)依據中國國家標準《標準化工作導則 第1部分:標準的結構和編寫規則》(GB/T 1.1-2009)規則起草。起草工作 主要起草單位:中國電子技術標準化研究院、聯想(北京)有限公司、浙江螞蟻小微金融服務集團股份有限公司、北京京東叄佰陸拾度電子...
2016年國家標準《信息安全技術—SM3密碼雜湊算法》(GB/T 32905-2016) 發布,2017年《信息安全技術—SM2橢圓曲線公鑰密碼算法》(GB/T 32918)發布 ,這些算法已經成功套用於金融、政府等各個重要領域,統一規範這些領域在使用SM2/SM3算法進行XML數字簽名的語法和處理規範已迫在眉睫。鑒於此,制定了國家標準《信息...
信息安全立法的目的是為了維護網路空間的正常秩序,保障信息網路的安全,維護當事人的合法權益。網路的全球性、技術性、虛擬性等特徵以及信息安全立法的目的決定了我國立法的基本特徵:(一)技術性 所謂信息安全法的技術性是指,信息安全法是立足信息技術而構建的法律規範。從信息安全法的產生講,信息安全法是從網路特點...
規範性引用檔案 下列檔案中的內容通過文中的規範性引用而構成本檔案必不可少的條款。其中,注日期的引用檔案,僅該日期對應的版本適用於本檔案;不注日期的引用檔案,其最新版本(包括所有的修改單)適用於本檔案。GB/T 25069—2022 信息安全技術 術語 術語和定義 GB/T 25069—2022界定的以及下列術語和定義適用於...
《證券期貨業網路和信息安全管理辦法》是為有效落實《網路安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》相關要求,規範證券期貨業網路和信息安全管理,防範化解行業網路和信息安全風險,維護資本市場安全平穩高效運行,制定的辦法。2023年2月27日,中國證券監督管理委員會令第218號予以印發,...
1998年英國公布標準的第二部分《信息安全管理體系規範》,它規定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為一個正式認證方案的根據。BS 7799-1與BS 7799-2經過修訂於1999年重新予以發布,1999版考慮了信息處理技術,尤其是在網路和通信領域套用的近期發展...
功能、性能、安全要求及等級劃分。該標準適用於虹膜識別系統的設計與實現,對虹膜識別系統的測試、管理也可參照使用。引用檔案 參考資料:意義價值 《信息安全技術—虹膜識別系統技術要求》(GB/T 20979-2019)的修訂,有利於引導中國生物識別產業走上現代化、國際化的發展道路,更好地規範該產品的開發和評估過程。