漏洞扫描中小银行BB银行信息系统安全漏洞扫描管理办法

如何扫描网站漏洞  时间:2021-03-22  阅读:()

BB银行信息系统安全漏洞扫描

管理办法

第一章 总 则

第一条 为进一步加强信息系统安全 明确计算机安全漏洞扫描的工作要求特制定本实施细则。

第二章 适用范围

第二条 本细则适用于总行各部门、各分支行。

第三章 管理对象

第三条 管理对象是组成信息系统的计算机设备包括所有服务器、工作站、路由器、交换机、 防火墙等的安全漏洞扫描工作。

第四章 术语定义

第四条 安全漏洞是指计算机硬件、软件、协议等的具体实现或系统安全策略方面存在的安全缺陷有可能被恶意非法利用从而造成系统的损害或信息泄漏等危害。

第五章 岗位及职责

第五条 信息科技部下设网络与安全中心 网络与安全中心设信息安全管理岗。

第六条 网络与安全中心信息安全管理岗的职责

1

一组织制订漏洞扫描管理制度

二承担全行范围内漏洞扫描系统的安装、升级、

扫描工作提供修补安全漏洞技术支持

三根据漏洞扫描管理的实际情况提出改进意

见

四对计算机漏洞进行及时总结分析定期汇总扫

描报告。

五跟踪安全漏洞的修补结果

六遇到不能独立解决的问题时及时联系漏洞扫描产品提供商解决。

第七条 受检测部门人员的职责

一配合漏洞扫描实施岗验证漏洞扫描策略

二在发现安全漏洞后 应根据扫描结果认真查找、解决存在的问题。

第六章 漏洞扫描的申请与审批

第八条 对总行数据中心每个季度要至少进行一次全面的安全漏洞扫描对各分支机构每年至少进行一次全面的安全漏洞扫描 受检测部门无特殊情况不可拒绝检测。

第九条 对于因存在技术风险 不能定期接受安全漏洞扫描的计算机设备 必须由受检测部门对有关风险进行评估后向网络与安全中心提出申请 并报经本单位负责人审批同意 由网络与安全中心进行备案。 受检测部门应参

2

照行内相关安全技术规范加强对此类计算机设备的安全设置和管理 网络与安全中心可以在计划内停机时间视情况补充安排对此类计算机设备的漏洞扫描。

第十条生产环境新增计算机设备、新装或重装操作系统、数据库必须经过安全漏洞扫描、测试和实施修补措施后方可投入生产。

第十一条扫描结果应进行详细记录并对发现的安全漏洞进行分析确认。

第七章 漏洞扫描的执行

第十二条 安全漏洞扫描工作应双人操作严禁单人实施。

第十三条 在安全漏洞扫描工作开始前 应该与受检测部门共同制订详细、可行的漏洞扫描策略 确定扫描范围、 时间、参与人员对重要生产设备应准备应急措施。

第十四条 在执行安全漏洞扫描时 原则上不得跨防火墙等访问控制网络设备进行扫描 如确实需跨防火墙扫描时 应按照 《生产变更管理办法》 申请开通防火墙策略。

第十五条 受检测部门在安全漏洞扫描过程中应对被扫描设备的运行情况进行监控。

第十六条 安全漏洞扫描完成后 受检测部门应确认被扫描设备的系统和应用是否正常发现问题及时解决。

3

第八章 漏洞的修补

第十七条 安全漏洞扫描任务结束后 应及时向接受检测部门反馈详细的漏洞扫描结果。

第十八条 受检测部门应根据反馈的漏洞扫描结果对相关安全漏洞进行修补。修补措施实施完毕后 受检测部门应于一周之内将修补结果反馈至网络与安全中心。

第十九条 修补安全漏洞前 受检测部门应认真分析漏洞扫描报告做好系统及应用数据备份避免盲目操作。

第二十条 受检测部门在修补安全漏洞的过程中 应注意避免误操作引发的安全风险。

第二十一条 网络与安全中心对受检测部门修补漏洞中遇到的问题提供技术支持

第二十二条 受检测部门在安全漏洞修补过程中遇到因生产需要而无法修补的问题 应及时反馈网络与安全中心并说明原因。 网络与安全中心组织相关部门进行评估后可适当调整扫描策略。

第二十三条 网络与安全中心对受检测部门进行不定期抽样复查监督其安全漏洞修补情况。

4

第九章 情况上报和总结

第二十四条 每次漏洞扫描结束后 网络与安全中心应及时出具《计算机安全漏洞扫描报告》  并向信息科技部汇报。

第十章 附则

第二十五条 本办法由总行信息科技部制定 并负责解释和维护管理。

第二十六条 本办法自印发之日起施行。

附件计算机安全漏洞扫描报告

5

附件计算机安全漏洞扫描报告

计算机安全漏洞扫描报告

年月 日 

单位

注 1、 “漏洞扫描引起异常情况”包括由漏洞扫描引起的设备异常、 网络异常等情况。

2、 “意见和建议”栏由各单位填写在漏洞扫描实施和运行管理方面的困难、意见和建议。

6

捷锐数据399/年、60元/季 ,香港CN2云服务器 4H4G10M

捷锐数据官网商家介绍捷锐数据怎么样?捷锐数据好不好?捷锐数据是成立于2018年一家国人IDC商家,早期其主营虚拟主机CDN,现在主要有香港云服、国内物理机、腾讯轻量云代理、阿里轻量云代理,自营香港为CN2+BGP线路,采用KVM虚拟化而且单IP提供10G流量清洗并且免费配备天机盾可达到屏蔽UDP以及无视CC效果。这次捷锐数据给大家带来的活动是香港云促销,总共放量40台点击进入捷锐数据官网优惠活动内...

BlueHost 周年庆典 - 美国/香港虚拟主机 美国SSD VPS低至月32元

我们对于BlueHost主机商还是比较熟悉的,早年我们还是全民使用虚拟主机的时候,大部分的外贸主机都会用到BlueHost无限虚拟主机方案,那时候他们商家只有一款虚拟主机方案。目前,商家国际款和国内款是有差异营销的,BlueHost国内有提供香港、美国、印度和欧洲机房。包括有提供虚拟主机、VPS和独立服务器。现在,BlueHost 商家周年活动,全场五折优惠。我们看看这次的活动有哪些值得选择的。 ...

优林云(53元)哈尔滨电信2核2G

优林怎么样?优林好不好?优林 是一家国人VPS主机商,成立于2016年,主营国内外服务器产品。云服务器基于hyper-v和kvm虚拟架构,国内速度还不错。今天优林给我们带来促销的是国内东北地区哈尔滨云服务器!全部是独享带宽!首月5折 续费5折续费!地区CPU内存硬盘带宽价格购买哈尔滨电信2核2G50G1M53元直达链接哈尔滨电信4核4G50G1M83元直达链接哈尔滨电信8核8G50G1M131元直...

如何扫描网站漏洞为你推荐
操作http企业cms我想给一个企业做个网站需要用到CMS 不知道什么CMS比较适合企业主要是产品模块强大iprouteip route 0.0.0.0 0.0.0.0 s0/0/0 中s0/0/0 指的是本地的还是??360和搜狗360浏览器和搜狗浏览器哪个好用?360邮箱360免费申请邮箱在那里支付宝是什么什么是支付宝? 请详细介绍.sns网站有哪些最近两年哪些SNS网站比较火yixingjia合家欢是一种什么东西?宜人贷官网我在宜人财富贷款2万元,下款的时候时候系统说银行卡号错误,然 我在宜人财富贷款2万我在宜人财富贷款温州商标注册温州注册商标需要注册公司吗
国外域名 免费域名空间申请 怎么申请域名 免费ftp空间 permitrootlogin iis安装教程 服务器cpu性能排行 建站代码 柚子舍官网 免费防火墙 免费活动 中国网通测速 联通网站 台湾google 国内域名 买空间网 阿里云个人邮箱 hostease 密钥索引 server2008 更多