为进一步加强计算机系统安全管理,防范信息科技风险,恒丰银行南京分行多措并举强化信息科技风险管理。主要做法:
一是高度重视。南京分行成立了信息科技风险管理委员会,全面指导分行信息科技安全管理工作,负责计算机安全策略的制定和实施,并保障系统安全所需的人、财、物等资源.
二是贯彻落实。对分行信息系统认真进行安全等级划分和保护;每日进行机房设备巡查监控并记录运行状况;严格控制网络访问权限,保证系统安全;加强基础设施的建设;加强人员管理,组织分行员工参加总行信息科技风险管理培训,定期组织计算机管理员进行安全管理培训。
三是加强检查。每年2次对分行各部门、各支行计算机应用安全进行检查,并对辖内二级分行进行信息科技的全面审计,发现问题及时整改。
四是应急演练。2013年11月,对分行重要信息系统进行了应急演练,主要涉及中心机房供电系统、支行供电系统、外联网络系统、支行通信线路系统、事后监督系统、信贷影像缓存系统、同城清算系统、离行ATM防火墙等系统,保证了分行计算机系统在出现意外时能保持业务的连续性。(恒丰银行南京分行 管小冬)