1、银行网络管理办法第一章 总 则第一条 为加强全省银行系统计算机网络管理,根据银行信息系统信息安全等级保护实施指引(试行)(银发2011173号)、银行计算机系统信息安全管理规定(银发2010276号)等规定,特制定本办法。第二条 根据银行计算机通信网络总体规划,银行网络划分为业务网、办公网、互联网。第三条 业务网是指银行各级机构、部门和人员之间信息交换使用的基础通信、提供对外连接和承载重要信息系统的网络,主要运行银行向外部机构提供金融服务的业务系统和不需要在办公网上运行的银行其他系统。第四条 办公网是指由银行总行统一规划建设,连接总行、分支机构和部分直属企事业单位等节点,与互联网等公共网络严格
2、物理隔离,集中处理银行涉及国家秘密信息的专用机密级涉密网络。第五条 本办法适用于银行机关、营管部、省内各地市中心支行及县(市)支行(以下统称各单位)。第二章 职责分工第六条 各单位保密部门负责本单位办公网保密管理、监督、检查工作,贯彻落实办公网用户接入管理规定;科技部门负责办公网终端用户的接入实施和技术管理工作,负责业务网、互联网等其他网络的建设、接入、维护管理工作。第七条 各单位科技部门应配备网络管理员,并实行A、B角负责制,网络管理员应定期参加网络和安全技术培训,提高网络管理水平。第八条 网络管理员负责管理网络资源及其配置信息,监测和检查网络运行状况,及时发现、报告和解决网络异常情况,负责
3、建立网络运行维护档案。第九条 网络用户应严格遵守网络管理有关规定,自觉维护网络安全。第三章 建设管理第十条 各单位科技部门应按照银行总行科技部门的统一规划和总体部署,组织实施网络建设、改造工程。各单位网络的建设与改造方案应报上一级科技部门审核、备案,投产前须进行严格测试。第十一条 在网络建设时,必须充分考虑安全因素,技术指标必须符合国家和银行制定的各项技术标准,必须有配套的安全控制技术以及产品。第十二条 网络建设应符合下列基本安全要求:(一)符合银行网络架构规划和安全管理要求,保障网络传输与应用安全;(二)具备必要的网络监控、审计等管理功能;(三)针对不同的网络安全域,采取相应的网络边界控制措
4、施。第十三条 各单位应在不同网络之间采取必要的隔离措施,隔离措施符合各类安全和保密有关规定。第四章 运行管理第十四条 网络管理员和网络用户必须认真履行职责,严格执行信息安全及保密有关规定。第十五条 各单位科技部门应严格网络接入管理,任何设备应经过科技部门批准方可接入网络,并分配相应的网络资源。第十六条 未经科技部门批准,任何单位和个人不得擅自变更网络线路、网络设备及网络配置参数。第十七条 重要网络设备应统一放置在机房内,由网络管理员负责管理,其他人员不得对网络设备进行任何操作。第十八条 各单位科技部门应严格网络变更管理。网络管理员调整网络重要参数配置和服务端口前,应书面请示本部门负责人,变更信
5、息应做好记录。网络变更原则上应安排在非工作时间进行。实施有可能影响网络正常运行的重大网络变更,应报上一级科技部门审批后执行,提前通知所有使用部门,并安排在节假日进行,同时做好配置参数的备份和应急恢复准备,在实施完成后及时将变更情况报送上一级科技部门备案。第十九条 各单位应备份重要网络通信硬件设施、网管应用软件设施及网络参数配置,定期测试和检查备份通信线路和设备的状况,保障网络不间断运行。第二十条 各单位应严格远程访问控制,确因工作需要进行远程访问的,应由访问发起单位科技部门核准,提请被访问单位科技部门开启远程访问服务,并采取单列账户、最小权限分配、及时关闭远程访问服务等安全防护措施。第二十一条
6、 技术支持服务商进行网络维保时,须经科技部门负责人同意,由网络管理员全程陪同,登录设备时须由网络管理员输入口令。第二十二条 网络发生故障,网络管理员应及时进行故障定位、故障严重程度和影响范围的判断,同时及时报告科技部门负责人。要以“优先恢复系统对外服务”为网络故障处置的基本原则,因特殊原因无法保障所有业务正常通信时,应优先恢复重要业务系统的网络通信。如须启动应急预案的,应及时报本单位应急领导小组。第二十三条 出现重大网络安全问题时,经本部门主管领导批准,网络管理员可采取“先断网、后处理”的紧急应对措施。第二十四条 网络管理员离岗后,其口令密码应立即更换。网络用户调离工作岗位时,网络管理员应及时收回其使用的网络资源。第二十五条 信息安全管理员经本部门主管领导批准,有权对本单位或辖内网络进行安全检测、扫描。检测、扫描结果属敏感信息,未经授权不得对外公开。未经银行总行科技部门授权,任何外部单位与人员不得检测或扫描银行内部网络。第二十六条 网络建设、运行、维护中涉及的相关资料,应备案建档,统一管理。第五章 附 则第二十七条 本办法由银行科技处负责解释。第二十八条 本办法未尽事宜,依据国家有关法律、法规和银行有关规定执行。第二十九条 本办法自印发之日起执行。