文库搜索
切换导航
首页
频道
联系我们
首页
联系我们
批量下载
ICS 35.240.40 A 11 JR 中华人民共和国金融行业标准 JR/T0068—2020 代替JR/T0068—2012 网上银行系统信息安全通用规范 General specification of information security for internet banking system 行业标准信息服务平台 2020-02-05发布 2020-02-05实施 中国人民银行 发布 JR/T 00682020 目次 II 引 言 III 1范围 2规范性引用文件 3术语和定义 4缩略语 3 5网上银行系统概述 4 6安全规范 参考文献 32 行业标准信息服务平台 JR/T0068—2020 前言 本标准按照GB/T1.1—2009给出的规则起草。 本标准代替JR/T0068一2012《网上银行系统信息安全通用规范》。 本标准与JR/T0068—2012相比,主要变化如下: 一增加了SM系列算法相关要求(见5.4): 一删除了与JR/T0071《金融行业信息系统信息安全等级保护实施指引》要求重复的内容(2012 年版的6.1.4、6.2); 修改了客户端安全的表述,补充了自身防护、敏感信息保护等安全要求(见6.2.1.1,2012年 版的6.1.1); 增加了条码支付相关要求(见6.2.1.1、6.2.4.3); 修改了专用安全设备的安全要求,并改名为“专用安全机制”(见6.2.2,2012年版的6.1.2); 一增加了安全单元和移动终端支付可信环境相关要求(见6.2.2.1、6.2.2.5); 一增加了生物特征相关要求(见6.2.2.5); 一增加了云计算安全相关要求(见6.2.4.1、6.3.1); -增加了IPv6相关要求(见6.2.4.3); 增加了虚拟化安全相关要求(见6.2.4.4); 一增加了网上银行系统与外部系统连接安全的基本描述和安全要求(见6.2.5); 修改了业务连续性与灾难恢复安全要求(见6.3.7,2012年版的6.2.6中的k、1); 修改了安全事件与应急响应的安全要求(见6.3.8,2012年版的6.2.6中的m、n); -增加了I、ⅢI类银行结算账户及交易安全锁相关要求(见6.4.1); 删除了附录中的基本的网络防护架构参考图、增强的网络防护架构参考图和物理安全(2012 年版的附录A、附录B、附录C)。 本标准由中国人民银行提出。 本标准由全国金融标准化技术委员会(SAC/TC180)归口。 本标准起草单位:中国人民银行科技司、中国银联股份有限公司、银行卡检测中心、中国工商银行 股份有限公司、中国建设银行股份有限公司、中国农业银行股份有限公司、中国邮政储蓄银行股份有限 公司、招商银行股份有限公司、中国民生银行股份有限公司、国家信息技术安全研究中心、中金金融认 证中心有限公司。 本标准主要起草人:李伟、陈立吾、车珍、周恒、咎新夏磊、闫晋国、曲维民、沈筱彦、赵乔伟、 何朔、华锦芝、杨阳、徐燕军、章明、汤洋、渠韶光、孟飞宇、张志波、高志民、孙茂增、高强裔、马 哲、李博文、赵梦洁、李京春、李冰、曹岳、苏建明、姜城、伍红卫、李徽、王宁、杨杰、廖敏飞、刘 红波、梁智扬、廖渊、夏雷、梁剑锋、吴欣、李晓、武德港、李强、曾庆祥、季小杰、李超、马春旺、 赵胜利、黄春芳、薛金川、蒋健骁、李为、侯漫丽。 本标准所代替标准的历次版本发布情况为: -JR/T 0068—2012。 11 JR/T0068—2020 引言 本标准通过收集、分析在评估检查中发现的网上银行系统信息安全问题和已发生的网上银行案件, 针对性地提出安全要求。 本标准旨在有效增强现有网上银行系统安全防范能力,促进网上银行规范、健康发展。本标准既可 作为各单位网上银行系统建设、改造升级以及开展安全检查、内部审计的安全性依据,也可作为行业主 管部门、专业检测机构进行检查、检测及认证的依据。 行业标准信息服务平台 III
JR-T 0068—2020 《网上银行系统信息安全通用规范》
文档预览
中文文档
36 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共36页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2023-03-15 12:26:41
上传分享
举报
下载
原文档
(8.4 MB)
分享
友情链接
GB-T 40514-2021 电除尘器.pdf
T-ZZB 1929—2020 汽车前照明用调光电机.pdf
T-CQJR 001—2022 绿色金融数字化平台建设指南.pdf
DB43-T 612-2021 医疗机构能耗定额 湖南省.pdf
ISO TS 44006 2023 Collaborative business relationship management — Guidelines for.pdf
OWASP 代码审计指南v2.0 中文版.pdf
GB-T 18725-2008 制造业信息化 技术术语.pdf
GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范.pdf
T-GDNAS 003—2022 ECMO导管维护技术规范.pdf
GB-T 33452-2016 洗染术语.pdf
GB-T 17876-2010 包装容器 塑料防盗瓶盖.pdf
T-SHDZ 001—2023 浅层地下水环境监测井建设技术标准.pdf
算力网络安全白皮书 .pdf
信通院 筑牢下一代互联网安全防线—IPv6网络安全白皮书.pdf
GB-T 34224-2017 生物产品中功能性微生物检测.pdf
GB-T 2428-1998 成年人头面部尺寸.pdf
GB-T 23492-2022 培根质量通则.pdf
易观分析 AIGC产业研究报告2023——三维生成篇pdf.pdf
GB-T 22576.3-2021 医学实验室 质量和能力的要求 第3部分:尿液检验领域的要求.pdf
GB 19156-2019 消防炮.pdf
1
/
3
36
评价文档
赞助2元 点击下载(8.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。