因灾备管理不足等问题,交通银行被罚160万元!

近日,国家金融监督管理总局

发布关于交通银行的行政处罚信息

依据《中华人民共和国银行业监督管理法》

第四十六条和相关审慎经营规则

因安全测试存在数据安全管理不足、

灾备管理不足、薄弱环节、运行管理存在漏洞

被罚款160万元

此次处罚并非孤立事件

今年1月5日

金融监管总局公布的新年首批三张罚单中

中国银行、中信银行

因灾备建设和灾难恢复能力不符合监管要求

等原因被罚430万元、400万元

银行业是国民经济命脉的关键载体

数据不丢失、业务不中断

是商业银行开展业务的两条红线

自从《数据安全法》于2021年9月1日实施之后

各部门监管对数据安全的要求在逐步提升

对于国内银行业而言

《商业银行业务连续性监管指引》

(银监发(2011)104号)第四十五条规定

商业银行应当建立灾备中心

备用信息技术资源和备用信息系统运行场所资源

并满足银监会关于数据中心相关监管要求。

《商业银行业务连续性监管指引》(银监发(2011)104号)第五十条规定

商业银行应当加强业务应急预案的演练

重点加强业务和信息科技部门的协调、配合;

应当注重以真实业务接管为目标

确保灾备系统能够有效接管生产系统并具备安全回切能力

《商业银行数据中心监管指引》

(银监办发〔2010〕114号)第七条规定

总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行

及省级农村信用联合社应设立异地模式灾备

重要信息系统灾难恢复能力应达到

《信息安全技术 信息系统灾难恢复规范》中

定义的灾难恢复等级第5级(含)以上

其他法人商业银行应设立

同城模式灾备中心并实现数据异地备份

重要信息系统灾难恢复能力应达到

《信息安全技术 信息系统灾难恢复规范》

定义的灾难恢复等级第4级(含)以上

面对日益严苛的监管环境和复杂的数据安全态势

精容数安认为

银行业的灾备建设将从灾难备份要求

逐渐演变为灾难快速响应及快速切换要求

通俗来讲

就是从数据级灾备过渡到应用级灾备的需求

作为国内数据安全领域的专精厂商

精容数安紧跟时代需求

打造了一套针对银行业的特色解决方案

方案以精容数安数据备份与恢复系统为基础

整合了定时备份、CDP实时备份、

数据库复制、数据归档等技术

可以为银行机构提供全场景化数据保护

实现各类核心业务数据库实时保护

当发生安全事件时可提供快速接管服务能力

并且支持同城、异地、两地三中心

多种建设需求

有效帮助客户提高业务连续性

此外

如果客户还有国产化的需求

该方案能兼容并支持各类国产信创环境

数据库、虚拟化/云平台等全面保护

可以轻松满足当下国产化平台的适配需求

方案亮点:

01

混合云环境统一数据保护

采用NAT穿透技术,单向连通网络环境下,内网直接从云端抓取数据,无需开放自身端口,实现云上数据云下备份

02

全场景化数据保护

各类核心业务系统全生命周期数据保护,高效文件同步机制与分钟级快速挂载技术,确保海量小文件与TB级核心数据库场景保护效率;

03

快速拉起与数据敏捷服务

采用原生数据捕获技术,支持海量数据快速挂载恢复;原生格式副本数据支撑研发和测试环境快速搭建,满足金融互联网创新型业务快速迭代需求;

03

高效的数据检索

支持多种多样的归档方式和调阅方式,并且对源端数据进行标记,调阅文件无需扫描全盘,极大地提高了金融用户电子保单、银行单据等文件调阅效率。


银行作为国家的经济金融基础设施
肩负着支持国家经济和金融稳定的重要责任
未来
精容数安将持续不断地提升自身能力
用更加完善的产品和解决方案
为银行业的数据安全保驾护航!