銀行系統(tǒng)網絡信息安全
銀行系統(tǒng)網絡信息安全詳細內容
銀行系統(tǒng)網絡信息安全
課程名稱:銀行系統(tǒng)網絡信息安全
課程目標:
病毒是計算機通信網絡安全的重要威脅。由于現(xiàn)代商業(yè)銀行因分支行眾多,對網絡系
統(tǒng)的依賴度越來越高,在強調為客戶提供7*24小時不間斷服務的同時,如何保障企業(yè)內
部網絡及核心業(yè)務系統(tǒng)不受病毒侵害,成為銀行業(yè)高度關注的問題之一。
2013年信息安全回顧報告《數(shù)字信息賺錢術》(Cashing in on Digital
Information)指出,在2013年,信息安全事件、網絡犯罪以及有組織的犯罪攻擊,讓個
人信息及金融信息的防護,幾乎變成不可能完成的任務。報告還詳述各種大規(guī)模隱私侵
犯及安全攻擊,包括:網絡銀行入侵、移動設備威脅、基礎設施建設攻擊等等,指出民
眾或機構的數(shù)字信息儼然已成罪犯最佳的賺錢工具。報告中也提及,2013年已發(fā)現(xiàn)將近
140萬個惡意及高風險的Android程序,蘋果的App
Store同樣也可能散布惡意程序,預估移動設備的高風險與惡意程序數(shù)量,在2014年底會
到達三百萬個!
病毒防范,僅靠產品是不夠的。即使銀行購買了專用的防病毒軟件,但這只是解決了
從客戶端到服務器的查殺病毒、防間諜軟件這些問題,還有銀行內部的網絡仍然會遭到
病毒侵入。
是防病毒系統(tǒng)的問題?經過慎重分析,造成內部網絡病毒防范效果不佳的原因有三:
一是本行網絡安全技術人員數(shù)量嚴重不足,全行缺乏專職網絡安全人員,都是各類技術
人員兼職,不能全身心投入網絡安全工作;二是高水平的技術人員多數(shù)集中在總行,分
支行的技術力量比較薄弱,特別是在客戶端,眾多業(yè)務人員的計算機專業(yè)知識有限,這
是整個病毒防范體系中的“短板”;三是病毒手法不斷花樣翻新,僅僅依靠單一產品,不
能有效制止病毒的傳播。
要想從根本上防范病毒的發(fā)生和傳播,必須建立強大的能力保障體系,該體系應包括
三個方面:產品(技術)、流程、人。僅擁有一個方面的能力(如產品),是無法構建
起能力保障體系的?!傲鞒獭焙汀叭恕笔求w系建設的關鍵。所謂“流程”,應當包括運行管理
、病毒響應、定期檢測、故障維護等環(huán)節(jié)。但這些環(huán)節(jié)的實現(xiàn),都需要依靠高素質的技
術隊伍。
本課程將全面介紹現(xiàn)有網絡信息安全防范措施,以銀行網絡防護發(fā)展趨勢為主線,結合
病毒的發(fā)展過程來綜合分析。在分析工具上,將介紹多種網絡監(jiān)測工具、常用分析軟件
安,注重理論與實踐相結合,每介紹一種類型安全攻防,均以實例闡述。
適用學員:從事集團客戶維護人員、客戶端銷售、VIP營銷的社區(qū)經理、客戶經理、寬帶
后臺支撐(市場、后臺、增值服務等線條)。
課程設計:
|授課課時: |2天 |
|授課條件: |學員必須具有基本的通信技術基礎知識 |
|內容摘要: | |
| |銀行網絡安全概述 |
| |1、我國商業(yè)銀行信息安全現(xiàn)狀 |
| |金融監(jiān)管延伸至信息化 |
| |銀行信息安全隱患驟增 |
| |國內銀行信息安全建設不平衡 |
| |2、銀行信息安全風險分析 |
| |IT外包風險 |
| |災備恢復風險 |
| |信息安全認識不足產生的風險 |
| |3、商業(yè)銀行網絡信息安全建設的戰(zhàn)略選擇 |
| |確保信息安全建設的協(xié)調性、開放性和持續(xù)性為戰(zhàn)略重點進 |
| |行遠期規(guī)劃 |
| |健全和完善IT安全治理機制為重點,提供信息安全的管理績 |
| |效 |
| |加強IT風險管理為重點,全面構筑信息安全保障體系 |
| | |
| |銀行網絡安全建設 |
| |開篇案例——信用卡用戶信息被盜案 |
| |1、網絡金融安全及其重要性 |
| |網絡金融安全概念 |
| |網絡金融安全的重要性 |
| |2、交易與信息安全 |
| |信息安全 |
| |網絡交易安全 |
| |信息安全管理 |
| |3、網絡銀行安全 |
| |威脅網絡銀行安全因素和攻擊手段 |
| |網絡銀行安全技術 |
| |網絡銀行安全管理 |
| |網絡銀行安全技術實例——匯豐銀行 |
| |4、網絡保險安全 |
| |網絡保險安全現(xiàn)狀 |
| |網絡保險安全 |
| |網絡保險安全實例——太平洋保險公司 |
| |5、網絡證券安全 |
| |網絡證券安全風險 |
| |網絡證券安全技術方案 |
| |網絡證券安全管理 |
| | |
| |銀行網絡安全應用 |
| |掌握重要網路安全應用原理,包括認證協(xié)議原理、電子郵件 |
| |安全原理、WEB安全原理,了解IP安全和網絡SNMP管理 |
| |認證協(xié)議原理 |
| |電子郵件安全原理 |
| |IP安全體系結構 |
| |WEB安全原理 |
| |網絡管理原理 |
| | |
| |防火墻 |
| |掌握防火墻技術原理,了解惡意軟件的威脅和應對。 |
| |TCP/IP 64位基礎 |
| |防火墻原理 |
| |防火墻技術發(fā)展 |
| |常用防火墻設置技巧 |
| | |
| |操作系統(tǒng)安全 |
| |掌握重要的系統(tǒng)安全級問題,包括入侵原理和檢測技術原理 |
| |入侵原理 |
| |口令管理 |
| |蠕蟲與溢出 |
| |案例:利用Unicode漏洞 |
| | |
| |六、木馬病毒 |
| |木馬技術揭露 |
| |木馬程序的安裝 |
| |木馬的隱藏技術分析 |
| |木馬清除方法 |
| | |
|授課語言: |中文 |
駱飛老師的其它課程
互聯(lián)網思維和語音IP化應用 02.03
互聯(lián)網思維和語音IP化應用(課程大綱)“互聯(lián)網已經改變了音樂、游戲、媒體、零售和金額行業(yè),未來互聯(lián)網精神將改變每一個行業(yè),傳統(tǒng)行業(yè)即使還想不出怎么去結合互聯(lián)網,也一定要具備互聯(lián)網思維。”(馬化騰)互聯(lián)網思維是零距離、網絡化的經營管理思維?;ヂ?lián)網思維下,企業(yè)管理需要以更加靈活的組織應對復雜的環(huán)境。張瑞敏說,互聯(lián)網時代的管理沒有標桿,企業(yè)只有自己去尋求適合的管理
講師:駱飛詳情
《5G移動通信技術和NB-FDD NB-IOT》 02.03
《5G移動通信技術發(fā)展方向及未來趨勢分析》課程大綱【培訓目標】5G移動通信技術作為目前最前沿的通信技術,是應2020年后通信技術發(fā)展需求而生的,目前該技術尚處于探索研究階段。本課程從移動通信技術的發(fā)展歷程展開分析,對5G移動通信技術的特點、優(yōu)點及未來發(fā)展趨勢等幾方面出發(fā)進行概述,分析關鍵指標和技術,引領我國移動通信行業(yè)的新一輪變革?!九嘤枌ο蟆肯嚓P員工【培訓
講師:駱飛詳情
5G技術與工程建設 02.03
《5G移動通信技術發(fā)展方向及未來趨勢分析》課程大綱【培訓目標】5G移動通信技術作為目前最前沿的通信技術,是應2020年后通信技術發(fā)展需求而生的,目前該技術尚處于探索研究階段。本課程從移動通信技術的發(fā)展歷程展開分析,對5G移動通信技術的特點、優(yōu)點及未來發(fā)展趨勢等幾方面出發(fā)進行概述,分析關鍵指標和技術,引領我國移動通信行業(yè)的新一輪變革?!九嘤枌ο蟆肯嚓P員工【培訓
講師:駱飛詳情
智慧家庭工程師 10.25
課程大綱:課程章節(jié)內容提要課程時間從概念到落地:智能家居與智慧家庭技術及應用概述智慧家庭/智能家居發(fā)展概述從數(shù)字化、信息化到智能化、智慧化概述未來城市及家庭的信息服務需求及趨勢智能家居/智慧家庭概念模型規(guī)劃設計基本建設思路解決方案總體架構描述應用+家庭云平臺管+端互聯(lián)網+信息通信+家庭生活傳統(tǒng)電信運營的戰(zhàn)略抉擇(以中國電信為例)中國電信集團智慧家庭戰(zhàn)略解讀中
講師:駱飛詳情
智慧家庭認證工程師 10.25
智慧家庭認證工程師①培訓目標在“智慧家庭”的這一戰(zhàn)場上,各個運營商都卯足了勁,戰(zhàn)術各不相同。中國移動押寶“和·家庭”計劃并推出“魔百和”系列產品。中國電信成立智慧家庭產業(yè)聯(lián)盟并發(fā)布產品“悅me”、全新智能寬帶電視“天翼高清”,為用戶提供家庭信息化服務綜合解決方案;中國聯(lián)通發(fā)布“智慧沃家”業(yè)務,滿足家庭的智能化信息需求。本課程以智慧家庭建設目前存在的四大挑戰(zhàn)為
講師:駱飛詳情
智慧家庭組網wifi PLC EOC POE 10.25
智慧家庭組網技術①培訓目標本課程以電信運營商智慧家庭WLAN網絡目前存在的四大挑戰(zhàn)為切入點,重點介紹電信運營商電信級WLAN網絡體系結構、核心平臺以及標準技術體系、關鍵核心技術等內容,并進一步重點介紹WLAN網絡規(guī)劃方法、流程和重點工作,同時重點闡述WLAN網絡優(yōu)化基礎技術與方法,WLAN重點優(yōu)化內容以及實際案例。②大綱【培訓對象】網優(yōu)中心及地市公司WLAN
講師:駱飛詳情
云原生架構與Devops運維 10.25
云原生架構與Devops運維課程定位與課程目標互聯(lián)網行業(yè)的火爆讓“敏捷”和“DevOps”的管理理念成為IT項目管理的主流。“敏捷”是快速響應需求變化,及時交付階段性產出,達到讓客戶滿意的一種軟件開發(fā)管理模式?!癉evOps”理念更是超越了項目管理方面的范疇,它關注的是IT企業(yè)各部門角色能夠更好的交流和協(xié)作的文化變革。課程通過大量真實的案例,縱向對比國外流行
講師:駱飛詳情
政企產品經理 解決方案能力提升 10.25
政企產品經理解決方案能力提升課程定位與課程目標2021年,世界飛速變化。以5G、大數(shù)據(jù)、云計算、人工智能為代表的新一輪科技革命和以數(shù)字化、信息化、智能化為標志的產業(yè)變革蓄勢待發(fā)。新冠肺炎疫情的疊加影響,又使得數(shù)字經濟的作用突顯。后疫情時代,數(shù)字化轉型將成為推動經濟社會發(fā)展的新引擎。在新一輪數(shù)字化浪潮中,千行百業(yè)面臨革新。作為中國領先的綜合信息服務提供商,中國
講師:駱飛詳情
智慧城市交付項目管理 10.25
智慧城市交付項目管理課程定位與課程目標2014年稱為中國的智慧城市建設元年,在這一重要的時間節(jié)點上,有必要對智慧城市概念、技術和發(fā)展進行一次全方位的梳理與總結。從技術的角度,對智慧城市的概念出現(xiàn)、發(fā)展現(xiàn)狀、總體技術框架、核心關鍵技術、標準與評估體系、運營與應用模式等方面,進行盡可能詳細和系統(tǒng)的闡述與介紹。希望能夠為讀者提供一個智慧城市技術發(fā)展的全景式概覽。目
講師:駱飛詳情
云計算基礎(三大運營商版) 10.25
云計算基礎課程定位與課程目標云計算(cloudcomputing)是基于互聯(lián)網的相關服務的增加、使用和交付模式,通常涉及通過互聯(lián)網來提供動態(tài)易擴展且經常是虛擬化的資源。云是網絡、互聯(lián)網的一種比喻說法。過去在圖中往往用云來表示電信網,后來也用來表示互聯(lián)網和底層基礎設施的抽象。狹義云計算指IT基礎設施的交付和使用模式,指通過網絡以按需、易擴展的方式獲得所需資源;
講師:駱飛詳情
- [潘文富] 經銷商終端建設的基本推進
- [潘文富] 中小企業(yè)招聘廣告的內容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經銷商
- [潘文富] 經銷商的產品驅動與管理驅
- [王曉楠] 輔警轉正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最
- 1社會保障基礎知識(ppt) 21162
- 2安全生產事故案例分析(ppt) 20243
- 3行政專員崗位職責 19054
- 4品管部崗位職責與任職要求 16225
- 5員工守則 15464
- 6軟件驗收報告 15401
- 7問卷調查表(范例) 15114
- 8工資發(fā)放明細表 14557
- 9文件簽收單 14202