为进一步规范全辖终端设备、系统账号、存储介质安全管理,全面排查整治办公终端留存的客户敏感金融数据隐患,切实筑牢数据安全屏障、有效防范信息泄露风险,近日,赞皇联社科技拓展部组织开展终端敏感数据清理与设备安全管理专项培训。全辖各网点负责人、委派会计、机关各部室全员参加线下培训。
本次培训紧扣金融网络安全监管要求和省联社终端管理工作规范,以“压实责任、规范管理、排查隐患、实操落地”为重点,通过制度讲解、风险解读、实操演示、工作部署等方式,全面提升全员终端运维管理和敏感数据防护能力。
培训中,授课人员系统解读终端全流程安全管控制度,进一步明晰全员岗位安全责任体系。一是明确终端下线管理标准,对无法合规安装杀毒软件、长期闲置低效、无人运维无法正常安全查杀的三类终端要求统一排查下线。同时严格落实分级管理责任制,公用终端由机构负责人监管、个人终端由使用人直接负责,全面执行“谁主管、谁负责,谁使用、谁担责”的追责机制。二是重申终端病毒防护管理要求,严格落实全省终端软件白名单制度,要求所有办公终端100%安装合规杀毒软件,坚持每周快速扫描、每月全盘查杀,严禁私自安装未经授权第三方软件,对违规行为严肃追责问责。三是统一系统账号密码安全标准,明确密码长度、字符组合及复杂度规范,杜绝规律性、简单弱密码,严防因密码管理松懈造成的数据泄露、系统篡改、网络攻击等安全事件。
为确保整治工作落地见效,培训重点开展敏感数据清理实操教学,详细讲解手动检索清理、专用工具清理两套标准化操作流程。针对电脑中留存的客户身份证、银行卡、征信资料、业务台账等敏感文档、表格、PDF文件,现场演示精准检索、逐项核查、规范清理的完整步骤。同时介绍联社专用终端安全清理工具使用规范,严格执行“先扫描预览、人工逐项核对、确认无误批量清理”的操作流程,既彻底清除敏感数据,又有效规避误删风险。
培训最后,联社对常态化终端安全管理工作进行统一部署。一是要求全员严格落实终端日常运维规范,常态化开展病毒查杀、软件自查、密码更新,对闲置、故障设备及时上报、规范下线。二是严格数据传输管理,明确所有业务数据、客户敏感资料统一通过内网即时通讯工具传输,严禁通过微信、QQ等外网渠道发送金融敏感信息,从源头堵住数据泄露漏洞。
此次专项培训进一步夯实了全辖终端安全管理基础,有效增强了员工数据安全防护意识和实操处置能力。下一步,赞皇联社将持续健全终端设备和敏感数据常态化管控机制,常态化开展自查排查和安全培训,不断织密金融数据安全防护网,保障全辖网络信息安全和金融服务平稳运行。(通讯员 李亚欣)