日前,中國信登在通過(guò)上海市信息安全測評認證中心等保三級測評,并在公安網(wǎng)安部門(mén)完成信息系統等級保護備案的基礎上,再邀請國家信息技術(shù)安全研究中心技術(shù)團隊組織對公司網(wǎng)絡(luò )和官網(wǎng)、信托登記系統、業(yè)務(wù)監控系統進(jìn)行安全監測再評估,評估結果顯示中國信登整體網(wǎng)絡(luò )結構合理、安全設備部署比較全面、整體安全情況較好。
此次監測評估運用系統滲透測試、網(wǎng)絡(luò )滲透測試和應用滲透測試等監測方法,對網(wǎng)站防篡改能力、網(wǎng)絡(luò )防滲透能力、數據庫防竊取防篡改能力、網(wǎng)絡(luò )安全體系防入侵能力以及內部防護能力進(jìn)行了全面測試和復測。通過(guò)測試和復測,有助于全面了解是否存在隱性安全漏洞和風(fēng)險點(diǎn),并及時(shí)整改了若干低危漏洞,進(jìn)一步驗證經(jīng)過(guò)安全保護后的網(wǎng)絡(luò )是否達到預定安全目標,遵循相關(guān)安全策略。
下一步,中國信登將繼續落實(shí)銀監會(huì )網(wǎng)絡(luò )安全專(zhuān)項治理工作的相關(guān)要求,進(jìn)一步按要求做好網(wǎng)絡(luò )安全風(fēng)險評估,維護信托登記信息系統安全穩定運行。