⑴ 金融機構信息安全包括哪些方面
(1) 信息泄露:保護的信息被泄露或透露給某個非授權的實體。
(2) 破壞信息的完整性:數據被非授權地進行增刪、修改或破壞而受到損失。
(3) 拒絕服務:信息使用者對信息或其他資源的合法訪問被無條件地阻止。
(4) 非法使用(非授權訪問):某一資源被某個非授權的人,或以非授權的方式使用。
(5) 竊聽:用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。例如對通信線路中傳輸的信號搭線監聽,或者利用通信設備在工作過程中產生的電磁泄露截取有用信息等。(6) 業務流分析:通過對系統進行長期監聽,利用統計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數進行研究,從中發現有價值的信息和規律。
(7) 假冒:通過欺騙通信系統(或用戶)達到非法用戶冒充成為合法用戶,或者特權小的用戶冒充成為特權大的用戶的目的。我們平常所說的黑客大多採用的就是假冒攻擊。
(8) 旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權。例如,攻擊者通過各種攻擊手段發現原本應保密,但是卻又暴露出來的一些系統「特性」,利用這些「特性」,攻擊者可以繞過防線守衛者侵入系統的內部。
(9) 授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此許可權用於其他非授權的目的,也稱作「內部攻擊」。
(10)抵賴:這是一種來自用戶的攻擊,涵蓋范圍比較廣泛,比如:否認自己曾經發布過的某條消息、偽造一份對方來信等。
(11)計算機病毒:這是一種在計算機系統運行過程中能夠實現傳染和侵害功能的程序,行為類似病毒,故稱作計算機病毒。
(12)信息安全法律法規不完善:由於當前約束操作信息行為的法律法規還很不完善,存在很多漏洞,很多人打法律的擦邊球,這就給信息竊取、信息破壞者以可趁之機。
⑵ 關於保密協議
不合法,競業限制,現在很多都是空話,
賠償24倍,正好是勞動法規定的競業補償的數字。放心吧。
除非對方把我你確實的涉及到商業機密泄露的證據,一般不會有問題。
⑶ 我在金融機構上班,08年簽保密協議(辭職提前180天),現在我提出辭職,請問我何時可以解除勞動合同和離開
只要你願意承擔違約責任,隨時可以離開。
⑷ 金融機構應當按照中國人民銀行的規定,報送反洗錢統計報表、信息資料以及()與反洗錢工作有關的內容。
C、稽核審計報告。
《金融機構反洗錢規定》第十七條金融機構應當按照中國人民銀回行的規定,報送反洗答錢統計報表、信息資料以及稽核審計報告中與反洗錢工作有關的內容。
(4)金融機構統計信息保密協議擴展閱讀:
中國人民銀行及其分支機構根據履行反洗錢職責的需要,可以採取下列措施進行反洗錢現場檢查:
(一)進入金融機構進行檢查;
(二)詢問金融機構的工作人員,要求其對有關檢查事項作出說明;
(三)查閱、復制金融機構與檢查事項有關的文件、資料,並對可能被轉移、銷毀、隱匿或者篡改的文件資料予以封存;
(四)檢查金融機構運用電子計算機管理業務數據的系統。
中國人民銀行或者其分支機構實施現場檢查前,應填寫現場檢查立項審批表,列明檢查對象、檢查內容、時間安排等內容,經中國人民銀行或者其分支機構負責人批准後實施。
現場檢查時,檢查人員不得少於2人,並應出示執法證和檢查通知書;檢查人員少於2人或者未出示執法證和檢查通知書的,金融機構有權拒絕檢查。
現場檢查後,中國人民銀行或者其分支機構應當製作現場檢查意見書,加蓋公章,送達被檢查機構。現場檢查意見書的內容包括檢查情況、檢查評價、改進意見與措施。
⑸ 國家統計局需要簽保密協議嗎
國家統計局作為涉密單位,如果對你們單位實施了統計工作,而你單位又是涉密單位,統計工作過程中也確實需要接觸到你們單位的涉密業務內容,那他們應當按照國家有關法律法規開展工作,但是無需簽署保密協議,因為他們是國家的權力機關,有權力在授權范圍內開展工作。
⑹ 銀監會在《銀行業金融機構案件信息統計制度》中所稱案件,包括
第三條本規程抄所稱案件是指銀行業金融機構從業人員獨立或共同實施,或與外部人員合夥實施的,以銀行業金融機構或客戶的資金、財產為侵犯對象的,涉嫌觸犯刑法,依法應當移送司法機關追究刑事責任或已由公安、司法機關依法立案偵查的事件或銀行業金融機構遭受外部詐騙、盜竊、搶劫等侵害,依法應當由公安機關立案偵查的事件。