8月18日,中国人民银行资阳市分行发布的行政处罚信息显示,绵阳市商业银行资阳分行因“违反金融统计相关规定;未按规定对账户进行备案;未履行对异常账户、可疑交易的风险监测义务;未履行有关风险管理措施;未采取防范网络攻击、网络侵入等危害网络安全行为的技术措施;留存相关的网络日志少于六个月;占压财政存款或者资金;违反征信管理规定”等8项违法行为,被警告,并被罚款56.13万元。

值得注意的是,其中有2项违法行为涉及网络安全范畴,并提到了具体的事实——未采取防范网络攻击、网络侵入等危害网络安全行为的技术措施;留存相关的网络日志少于六个月。

事实上,相关法律法规中对此提出了明确的要求。《网络安全法》第二十三条规定:

国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

据《银行科技研究社》了解,此前已有不少银行收到网络安全相关罚单,但是大多数罚单中的表述为“违反网络安全管理规定”,仅有少数罚单指出了更具体的违法行为。例如:

6月23日,中国人民银行珠海市分行发布的行政处罚信息显示,浙商银行珠海分行因“未制定网络安全事件应急预案”等3项违法行为,被警告,并被罚款55万元。

2月6日,中国人民银行毕节市分行发布的行政处罚信息显示,威宁县农村信用合作联社因“未采取有效措施防范计算机病毒”,被警告,并被罚款92.2万元。

声明:本文来自银行科技研究社,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。