YD/T 2671-2013
分权模式(金库模式)客户信息安全保护技术要求
发布时间:2013-10-17 实施时间:2014-01-01


分权模式(金库模式)是指银行将金融机构的业务分散到各个分支机构,每个分支机构都有自己的资金池,各自独立运作,但是需要通过中央金库进行资金的调配和管理。这种模式下,客户信息的安全保护显得尤为重要。本标准旨在规范分权模式(金库模式)客户信息的安全保护技术要求,以保障客户信息的安全性和保密性。

1.客户信息的保护
银行应当采取必要的技术措施,保护客户信息的安全性和保密性。包括但不限于:客户信息的加密存储、传输和处理;客户信息的备份和恢复;客户信息的访问控制和审计等。

2.客户身份的认证
银行应当采取必要的技术措施,确保客户身份的真实性和合法性。包括但不限于:客户身份的认证方式的选择和实施;客户身份信息的验证和比对;客户身份信息的保护和管理等。

3.客户交易的安全
银行应当采取必要的技术措施,确保客户交易的安全性和可靠性。包括但不限于:客户交易的加密传输和处理;客户交易的防篡改和防重放;客户交易的实时监控和异常处理等。

4.客户数据的备份与恢复
银行应当采取必要的技术措施,确保客户数据的备份和恢复的可靠性和及时性。包括但不限于:客户数据的备份策略和方案的制定和实施;客户数据的备份和恢复的测试和验证;客户数据的备份和恢复的监控和管理等。

5.客户数据的审计
银行应当采取必要的技术措施,确保客户数据的审计的完整性和可靠性。包括但不限于:客户数据的审计策略和方案的制定和实施;客户数据的审计记录的收集和存储;客户数据的审计记录的查询和分析等。

相关标准:
GB/T 22239-2008 金融电子商务安全技术规范
GB/T 28448-2012 金融电子商务安全技术规范
GB/T 28449-2012 金融电子商务安全技术规范
GB/T 28450-2012 金融电子商务安全技术规范
GB/T 28451-2012 金融电子商务安全技术规范