为进一步增强员工和客户信息安全意识,确保信息系统安全稳定运行和自身及客户信息与资金安全,华容农商银行用“四个一”推进“信息安全年”建设进程。
开展一次信息安全培训。4月24日,举办了信息安全专项培训班。机关全体人员和各网点青年员工共计100余人参训。培训课程就常见的几种攻防技术、信息泄密途径做了介绍,如移动存储设备、网络聊天和电子邮件等,并对电脑日常使用的注意事项、安全操作及各种信息泄密途径的防范措施进行重点解说。
重签一份信息安全承诺书。该行在培训后与全行员工签订了一份《华容农商行重要岗位人员信息安全与保密承诺书》。承诺书本着依法合规的原则从多个方面对员工的行为进行了具体的约束,对泄露信息并造成后果的行为进行惩处。在工作中接触客户个人信息、客户企业商业信息资料或是内部不得外传的资料,要求员工不得对外或对其他不需知晓的本行员工泄露;在工作场所不得对本行生产机器和管理机器与互联网连接,杜绝内外网混接产生的网络泄密,不得在外用电脑或家用电脑上随意插拨等。
组织一次信息安全检查。5月初,科技信息部联合审计合规部组成网络信息安全检查小组,对全辖网点进行了一次拉网式信息安全大检查,对查出的问题给予了通报批评,收到全辖网点针对自已的问题进行整改回复共计25份。
建设一个信息安全通道。以往各支行、各部门之间的信息、资料传输全部通过外网的QQ软件进行交流,鉴于现在外网木马等病毒在互联网上横行,导至外网信息安全存大极大隐患,而银行业作为一个特殊的行业,相关资料需对外严格保密。为此,该行依托省联社信贷内网率先建成了大蚂蚁内网办公室系统,数据与文件传输全部走内网,有效降低信息泄露可能性。(华容农商银行 综合部)