银行业金融机构安全评估评分标准解读PPT课件
- 格式:ppt
- 大小:152.00 KB
- 文档页数:30
银行业金融机构安全评估标准
银行业金融机构安全评估标准是对银行业金融机构安全性能进行评估和监测的指南,旨在确保金融机构的资金和客户信息的安全。
首先,银行业金融机构的物理安全应是评估的重点。
包括金融机构建筑物的安全性,门禁系统的完善程度,监控设备的覆盖范围等。
物理安全的评估应考虑到环境因素,确定适当的安防设备并进行长期维护。
其次,金融机构的网络安全也是评估的重要内容。
金融机构的核心业务都在互联网上进行,因此网络安全的评估尤为重要。
包括对网络架构的评估,网络设备的安全性评估,以及网络设备的管理和监测等。
网络安全评估应确保金融机构的网络系统能有效地防止外部攻击和内部非法行为,并保护客户的隐私和资金安全。
此外,金融机构的业务流程和人员安全也应被考虑在评估的范围之内。
包括对金融机构的业务流程进行评估,包括资金的流动和交易的安全性评估,以及金融机构的员工安全意识培训等。
业务流程和人员安全评估应确保金融机构的业务能够安全、稳定地进行,并避免因人为失误或不当操作造成的风险。
最后,对金融机构的灾备和风险管理进行评估也是重要的一环。
金融机构应建立完善的灾备和风险管理机制,确保在灾害或风险事件发生时能够迅速应对和恢复。
评估应包括对灾备计划和风险管理流程的评估,以及对关键业务系统和数据的备份和恢
复能力的评估。
综上所述,银行业金融机构安全评估标准应综合考虑物理安全、网络安全、业务流程和人员安全以及灾备和风险管理等方面,以确保金融机构的安全性能。
这些评估标准的制定和执行,对于维护金融机构的声誉和客户的信任是至关重要的。
银行业金融机构安全评估标准(第五轮)第一篇:银行业金融机构安全评估标准(第五轮)银行业金融机构安全评估标准(2017年6月修订)为全面、客观地反映银行业金融机构的安全防范情况,量化安全检查工作,确保安全检查的科学性、准确性、实效性,特制订本标准。
本标准共分为九部分,根据项目设定分值,总分100分。
对不符合本标准的酌情扣分(每个项目的分值扣完为止),对评估中不涉及的评估项目不扣分。
具体评估标准如下:一、营业场所安全(15分)评估方法:实地检查银行营业场所物防技防设施、周边状况、录像回放质量,查验档案资料等。
(一)实体防范(8分)1、银行营业场所外有围墙的,高度小于2m或未设置防止爬越的障碍物、周界报警装置的,扣0.5分;2、银行营业场所与外界相邻的墙体不符合建筑设计相关标准要求且未采取相应防护措施的,扣1分;3、现金业务区四周墙体未与建筑楼板相接,或未在顶部采用钢筋网防护并与四周墙体可靠连接的,扣2分;4、银行营业场所与外界相通的出入口未安装防盗安全门、门体强度低于GB17565-2007规定的乙级,或防盗门锁具达不到GA/T 73-2015中B级要求的,扣0.5分;5、供客户进出的出入口门体采用旋转门、普通玻璃门等,未加装强度不低于GB17565-2007规定的乙级卷帘门或卷帘门防盗锁低于GA/T73-2015中B级的,扣0.5分;6、银行营业场所与外界地面、平台或走道高差5m以下的窗户内侧未安装金属防护栏或未粘贴增强防爆膜的(已安装防弹玻璃或防砸玻璃的除外),扣0.5分;7、现金业务区墙体设置窗户或通风口大于200mm×200mm(或直径大于200mm)、通风口内外未加装金属防护栏或金属防护栏不符合GA38-2015的相关规定,相邻通风口中心间距小于600mm的,扣2分;8、现金业务区出入口未安装防尾随联动互锁安全门或防尾随联动互锁安全门不符合GA576的相关规定的,扣5分;9、防尾随联动互锁安全门没有双开应急开启和双开强制复位功能的,扣0.5分;10、防尾随联动互锁安全门两道门之间的纵深小于1m的,扣0.5分;11、现金柜台未采用钢筋混凝土结构或非钢筋混凝土结构柜台未采取符合GA38-2015相关规定的措施加强防护的,扣2分;12、现金柜台上方未安装透明防护板的,扣5分;13、现金柜台上方安装的透明防护板防弹性能达不到GA 165-1997中F79型B级(或GA 165-2016中3级A类)、防砸性能达不到GA844-2009中A级的,扣2分;14、现金柜台单块透明防护板宽度大于1.8m,高度小于1.2m,单块面积大于4㎡的,扣0.5分;15、透明防护板以上未及顶部分未安装金属防护栏封至顶部或金属防护栏不符合GA38-2015相关规定的,扣0.5分;16、透明防护板采用多块拼接或错位安装方式,整片式安装的透明防护板未达到三面嵌入框架或嵌入小于40mm的,扣0.5分;17、透明防护板着弹面未朝向客户活动区或在透明防护板上开孔的,扣0.5分;18、收银槽长大于300mm或宽大于200mm或深度大于150mm 的,扣0.5分;19、收银槽底部为方形的,其上部未安装推拉盖板的,扣0.5分;20、收银槽朝向柜员侧未安装钢板或钢板厚度小于6mm的,扣0.5分(采用防弹收银槽的除外);21、银行营业场所未配备自动应急照明设备或自动应急照明设备失灵的,扣0.5分;22、现金业务区内未配备防卫器材的,扣0.5分;23、在现金业务区以外展示贵金属实物,或展示贵金属仿真品未明确标注的,扣2分;24、独立设置的设备间(现金业务区内的除外)出入口未安装GB17565-2007规定的乙级以上防盗门,锁具达不到GA/T 73-2015中B级的,扣0.5分;25、独立设置的设备间窗户未在内侧安装金属防护栏或在窗户玻璃内侧粘贴增强防爆膜(安装防弹玻璃或防砸玻璃的除外)的,扣1分;26、设备间内未安装空调或通风设施的,扣0.5分。
银行业金融机构第七轮安全评估标准一、前言近年来,随着信息技术的不断发展和金融行业的快速变革,银行业金融机构面临着越来越复杂的安全挑战。
为了确保金融系统的稳定和安全,我国银保监会自2016年起就开始每年组织金融机构进行安全评估,并于2022年启动了第七轮的安全评估标准。
本文将针对银行业金融机构第七轮安全评估标准进行深入探讨,以期为广大读者带来有价值的信息和启发。
二、深度评估1. 评估内容第七轮安全评估标准主要包括信息系统建设和运行管理、信息系统安全保护、网络安全管理、人员管理、物理环境和外部网络环境等内容。
这些内容涵盖了信息系统的全面安全管理,旨在提升金融机构的信息系统抗风险能力和安全保障水平。
2. 评估方法评估方法主要包括文件审核、实地检查和系统测试。
通过对金融机构的文件管理、数据存储和网络安全措施等进行审核和检查,以及对信息系统的漏洞扫描和渗透测试等方式来评估金融机构的安全风险状况。
3. 评估标准评估标准要求金融机构建立全面的信息系统安全管理制度,包括信息系统的安全策略管理、权限管理、网络安全管理、应急响应和漏洞修复等方面。
还要求金融机构针对评估结果进行整改,并定期进行安全风险评估和测试。
三、广度评估1. 行业影响银行业金融机构第七轮安全评估标准的实施,对整个金融行业的信息系统安全和风险管理都具有重大影响。
通过推动金融机构加强信息系统的安全管理和风险防范,有助于提升金融行业整体的安全水平和抗风险能力。
2. 技术创新为了满足第七轮安全评估的要求,金融机构需要不断进行技术创新和安全防护的加固。
这将促进金融机构在信息安全方面的技术升级和能力提升,同时也会催生更多的信息安全产品和解决方案。
3. 客户信任金融机构的信息系统安全直接关系到客户的资金安全和隐私保护。
第七轮安全评估标准的执行将有助于增强客户对金融机构的信任度,推动金融机构建立更加安全可靠的金融服务体系。
四、总结与回顾第七轮安全评估标准的实施,标志着我国银行业金融机构在信息安全领域迈出了新的一步。
银行业金融机构安全评估标准(2017年6月修订)为全面、客观地反映银行业金融机构的安全防范情况,量化安全检查工作,确保安全检查的科学性、准确性、实效性,特制订本标准。
本标准共分为九部分,根据项目设定分值,总分100分。
对不符合本标准的酌情扣分(每个项目的分值扣完为止),对评估中不涉及的评估项目不扣分。
具体评估标准如下:一、营业场所安全(15分)评估方法:实地检查银行营业场所物防技防设施、周边状况、录像回放质量,查验档案资料等。
(一)实体防范(8分)1、银行营业场所外有围墙的,高度小于2m或未设置防止爬越的障碍物、周界报警装置的,扣0.5分;2、银行营业场所与外界相邻的墙体不符合建筑设计相关标准要求且未采取相应防护措施的,扣1分;3、现金业务区四周墙体未与建筑楼板相接,或未在顶部采用钢筋网防护并与四周墙体可靠连接的,扣2分;4、银行营业场所与外界相通的出入口未安装防盗安全门、门体强度低于GB17565-2007规定的乙级,或防盗门锁具达不到GA/T 73-2015中B级要求的,扣0.5分;5、供客户进出的出入口门体采用旋转门、普通玻璃门等,未加装强度不低于GB17565-2007规定的乙级卷帘门或卷帘门防盗锁低于GA/T73-2015中B级的,扣0.5分;6、银行营业场所与外界地面、平台或走道高差5m以下的窗户内侧未安装金属防护栏或未粘贴增强防爆膜的(已安装防弹玻璃或防砸玻璃的除外),扣0.5分;7、现金业务区墙体设置窗户或通风口大于200mm×200mm(或直径大于200mm)、通风口内外未加装金属防护栏或金属防护栏不符合GA38-2015的相关规定,相邻通风口中心间距小于600mm的,扣2分;8、现金业务区出入口未安装防尾随联动互锁安全门或防尾随联动互锁安全门不符合GA576的相关规定的,扣5分;9、防尾随联动互锁安全门没有双开应急开启和双开强制复位功能的,扣0.5分;10、防尾随联动互锁安全门两道门之间的纵深小于1m 的,扣0.5分;11、现金柜台未采用钢筋混凝土结构或非钢筋混凝土结构柜台未采取符合GA38-2015相关规定的措施加强防护的,扣2分;12、现金柜台上方未安装透明防护板的,扣5分;13、现金柜台上方安装的透明防护板防弹性能达不到GA 165-1997中F79型B级(或GA 165-2016中3级A类)、防砸性能达不到GA844-2009中A级的,扣2分;14、现金柜台单块透明防护板宽度大于1.8m,高度小于1.2m,单块面积大于4㎡的,扣0.5分;15、透明防护板以上未及顶部分未安装金属防护栏封至顶部或金属防护栏不符合GA38-2015相关规定的,扣0.5分;16、透明防护板采用多块拼接或错位安装方式,整片式安装的透明防护板未达到三面嵌入框架或嵌入小于40mm的,扣0.5分;17、透明防护板着弹面未朝向客户活动区或在透明防护板上开孔的,扣0.5分;18、收银槽长大于300mm或宽大于200mm或深度大于150mm的,扣0.5分;19、收银槽底部为方形的,其上部未安装推拉盖板的,扣0.5分;20、收银槽朝向柜员侧未安装钢板或钢板厚度小于6mm 的,扣0.5分(采用防弹收银槽的除外);21、银行营业场所未配备自动应急照明设备或自动应急照明设备失灵的,扣0.5分;22、现金业务区内未配备防卫器材的,扣0.5分;23、在现金业务区以外展示贵金属实物,或展示贵金属仿真品未明确标注的,扣2分;24、独立设置的设备间(现金业务区内的除外)出入口未安装GB17565-2007规定的乙级以上防盗门,锁具达不到GA/T 73-2015中B级的,扣0.5分;25、独立设置的设备间窗户未在内侧安装金属防护栏或在窗户玻璃内侧粘贴增强防爆膜(安装防弹玻璃或防砸玻璃的除外)的,扣1分;26、设备间内未安装空调或通风设施的,扣0.5分。
银行业金融机构安全评估标准银行业金融机构安全评估标准一、营业场所安全,15分,检查方法:实地检查营业场所物防技防设施、营业场所周边状况~检查录像回放质量。
,一,物防设施,8分,扣分项总和为19分~权重0.42。
1、二层以下窗户未安装金属防护栏或未采取相应防护措施(如安装具有防弹、防爆功能的透明防护屏障和入侵探测装置等)的扣0.5分,4、场所外有围墙但未安装防止爬越的障碍物或周界报警装置的扣0.5分,主要检查围墙高度和防爬障碍物。
6、现金出纳柜台未采用砖石或钢筋混凝土结构(因楼面承重等原因经公安机关主管部门批准采用其他建筑方式的除外)~柜台高度低于800mm、宽度小于500mm的扣3分,主要检查柜台长宽。
9、现金业务柜台的台面设置或收银槽长、宽、高不符合要求的扣0.5分,收银槽长30宽20高15。
10、营业场所未建卫生设施的扣0.5分,,高月路无, 11、未配备自动应急照明设备或自动应急照明设备失灵的扣0.5分,现场测试。
12、未配备自卫器材的扣0.5分。
要检查灭火枪的使用情况。
,二,技防设施,7分,扣分项总和为17.5分~权重0.4。
1、监控设备,独秀、营业部为二级, ,1,二级以上风险营业场所与外界相通的出入口未安装视频监控装置的扣1分, ,2,二级以上风险营业场所现金业务区未安装监控装置的扣3分,,3,二级以上风险营业场所非现金业务区未安装监控装置~不能实时监视营业室内人员活动情况的扣1分,,4,二级以上风险营业场所现金业务区视频监控系统不能实时监视、记录现金支付交易全过程~回放图像不能清晰显示柜员操作和客户脸部特征的扣2分,,5,二级以上风险营业场所出入口视频监控系统的回放图像不能清晰分辨出入大门人员体貌特征的扣1分,,6,录像资料保存不到30天的扣2分。
2、报警及其他技防设施,1,具备与公安110报警服务台报警联网条件尚未安装与公安机关110联网的紧急报警装置的扣3分,检查“110”和总行联网监控报警按钮。