金融行业对信息安全方面相关法规有哪些?

如题所述

多了去了。
既有针对整体的,又有针对某业务的。
下面列一些:
《商业银行外包风险管理指引(征求意见稿)》.doc
关于印发银监会《银行业金融机构信息系统安全保障问责方案》的通知.doc
关于做好网上银行风险管理和服务的通知 银监办发[2007]134号.doc
(银监办发〔2011〕26号)关于征求银行业“十二五”信息科技发展规划相关意见的通知.pdf
(银监办发〔2011〕62号)关于进一步加强网上银行风险防控工作的通知.pdf
网上银行安全风险管理指引(征求意见稿).pdf
银发[2011]17号中国人民银行关于银行业金融机构做好个人金融信息保护工作的通知.PDF
转发中国人民银行办公厅《金融业信息安全风险提示》的通知.pdf
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-12-31
百度
第2个回答  2015-10-23
(1) 信息泄露:保护的信息被泄露或透露给某个非授权的实体。
(2) 破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。
(3) 拒绝服务:信息使用者对信息或其他资源的合法访问被无条件地阻止。
(4) 非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用。
(5) 窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。例如对通信线路中传输的信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息等。(6) 业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。
(7) 假冒:通过欺骗通信系统(或用户)达到非法用户冒充成为合法用户,或者特权小的用户冒充成为特权大的用户的目的。我们平常所说的黑客大多采用的就是假冒攻击。
(8) 旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特权。例如,攻击者通过各种攻击手段发现原本应保密,但是却又暴露出来的一些系统“特性”,利用这些“特性”,攻击者可以绕过防线守卫者侵入系统的内部。
(9) 授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称作“内部攻击”。
(10)抵赖:这是一种来自用户的攻击,涵盖范围比较广泛,比如:否认自己曾经发布过的某条消息、伪造一份对方来信等。
(11)计算机病毒:这是一种在计算机系统运行过程中能够实现传染和侵害功能的程序,行为类似病毒,故称作计算机病毒。
(12)信息安全法律法规不完善:由于当前约束操作信息行为的法律法规还很不完善,存在很多漏洞,很多人打法律的擦边球,这就给信息窃取、信息破坏者以可趁之机。

金融行业数据安全法律法规
金融行业在数据安全法律法规方面需关注关键点,包括重要数据保护、个人信息报告、数据出境安全、数据资产等。整理出的金融行业数据安全法律法规清单,为金融机构提供全面指导,确保数据安全与合规。

金融行业对信息安全方面相关法规有哪些?
下面列一些:《商业银行外包风险管理指引(征求意见稿)》.doc 关于印发银监会《银行业金融机构信息系统安全保障问责方案》的通知.doc 关于做好网上银行风险管理和服务的通知 银监办发[2007]134号.doc (银监办发〔2011〕26号)关于征求银行业“十二五”信息科技发展规划相关意见的通知.pdf (银监办发〔20...

网络安全法金融方面的规定有哪些?
第五十三条网络运营者违反本法规定,未要求用户提供真实身份信息,或者对不提供真实身份信息的用户提供相关服务的,由有关主管部门责令改正;拒不改正或者情节严重的,处五万元以上五十万元以下罚款,并可以由有关主管部门责令暂停相关业务、停业整顿、关闭网站、撤销相关业务许可或者吊销营业执照;对直接负责的主...

请问国内有哪些信息安全相关政策法规有哪些?
安华金和收集整理,如有需要可以与安华金和直接联系获取,其中信息安全相关政策法规列举如下:《中华人民共和国密码法》、《中华人民共和国密码法》、《个人金融信息保护技术规范》、《国家政务信息化项目建设管理办法》、《网络安全标准实践指南—远程办公安全防护》、《网络信息内容生态治理规定》、《贵州省...

金融行业的网络有什么政策
一、加强网络安全保障 金融行业网络政策首要关注的是保障网络安全。由于金融行业涉及大量资金流动和交易信息,网络安全性问题至关重要。政府和企业需共同构建网络安全体系,采取多种技术手段加强网络防御,防止网络攻击和非法侵入。同时,建立健全的应急响应机制,以应对可能发生的网络安全事件。二、推动金融科技...

银行或银行工作人员违反个人信息保护相关法律
包括两方面:一是对银行的责任,包括没收违法所得、罚款、停业整顿、吊销经营许可证等;二是对直接责任人员的责任,包括罚款、取消任职资格、禁止从事有关金融行业工作等。 3、刑事责任。金融单位的工作人员,违反国家规定,将本单位在提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的...

金融法律法规知识有哪些
1. 知情权 金融机构需以简单易懂的方式,及时、真实、准确、全面地向消费者披露可能影响决策的信息,不得发布夸大收益、隐瞒风险的虚假信息,禁止误导性宣传。2. 自主选择权 金融机构应尊重消费者意愿,让消费者自由选择购买产品或接受服务,禁止强制销售,不得设置不合理条件,避免误导性推销。3. 信息...

个人金融信息合规系列——金融机构应如何处理个人金融信息
金融机构在处理个人信息时,必须遵循明示同意原则,合法、正当、必要地收集和使用。信息生命周期的每个阶段,从收集、传输到存储,都必须遵守相关法规。例如,C3和C2类信息的处理需严格加密,存储时间有限制,且不得随意委托无资质机构。此外,金融机构要定期进行信息安全评估,包括内部自查、信息安全事件的应对...

国家关于互联网金融有哪些法律规定
近年来,我国互联网金融行业得到快速发展,但是我国金融法律体系对互联网金融这种新的金融业态普遍关注不够,尽管陆续出台了一些互联网金融法规,但是互联网金融法规总体偏少。笔者对现有相关互联网金融模式对应的监管法规进行了罗列如下: 一、刑法 互联网金融准入门槛低,仅仅凭借一台电脑,一套200元采购来的源代码就可以...

急求我国法律在对银行网络安全的相关规定
(十一)负责金融业的统计、调查、分析和预测; (十二)作为国家的中央银行,从事有关的国际金融活动; (十三)国务院规定的其他职责。 中国人民银行为执行货币政策,可以依照本法第四章的有关规定从事金融业务活动。 第五条中国人民银行就年度货币供应量、利率、汇率和国务院规定的其他重要事项作出的决定,报国务院批准后执行...

相似回答