【正文】
確保備份的數(shù)據(jù)是好的,能夠用于災(zāi)難恢復(fù);在線交易,必須進(jìn)行實(shí)時(shí)備份。 標(biāo)記和排列備份,包括使用有意義的名稱(chēng)、備份數(shù)據(jù)的日期和時(shí)間、數(shù)據(jù)的內(nèi)容、誰(shuí)創(chuàng)建的數(shù)據(jù)以及一些說(shuō)明等。 將備份存儲(chǔ)在安全地方,防止非法訪問(wèn)和防止受到火災(zāi)、洪水和地震等災(zāi)害物理破壞的地方,備份數(shù)據(jù)建議不存儲(chǔ)在數(shù)據(jù)中心本身。 數(shù)據(jù)保管 重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。 任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷(xiāo)毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。 數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。 需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門(mén)需與相關(guān)部門(mén)制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。8 業(yè)務(wù)操作管理 業(yè)務(wù)操作涵蓋業(yè)務(wù)的整個(gè)過(guò)程,包括銷(xiāo)售操作、財(cái)務(wù)審核、卡片管理、業(yè)務(wù)變更和差錯(cuò)調(diào)整等業(yè)務(wù)處理。在業(yè)務(wù)操作過(guò)程中,確保憑證要素齊全,操作及時(shí)準(zhǔn)確,審核機(jī)制健全,保證業(yè)務(wù)操作的嚴(yán)謹(jǐn)合理性。 基本要求 l l 根據(jù)業(yè)務(wù)需要分配相關(guān)業(yè)務(wù)操作權(quán)限 ;l 核心業(yè)務(wù)必須有經(jīng)辦崗及復(fù)核崗,確保雙人操作 l l 物理卡片、終端機(jī)具等產(chǎn)品管理必須確保實(shí)物與賬務(wù)管理崗位分離 l l 按時(shí)高效地完成資金清結(jié)算相關(guān)工作 l l 定期通過(guò)業(yè)務(wù)檢查,對(duì)操作日志、實(shí)物、賬務(wù)和資金進(jìn)行核查 權(quán)限設(shè)置 對(duì)操作員分組,設(shè)定用戶訪問(wèn)和操作權(quán)限,保留使用者登入/注銷(xiāo)記錄,建立操作員/組管理。 系統(tǒng)依職務(wù)類(lèi)別設(shè)定劃分功能組,并訂定各組作業(yè)權(quán)限,每一功能組設(shè)定其可執(zhí)行的作業(yè)權(quán)限項(xiàng)目,諸如分別設(shè)定卡片管理組、充值售賣(mài)組、管理員組、查詢組等,依業(yè)務(wù)分工訂定各組可執(zhí)行的功能項(xiàng)目,如交易資料查詢、額度查詢、更新或報(bào)表查詢、檔案下載等。 操作管理 建立標(biāo)準(zhǔn)化操作流程,操作員正確錄入和修改,專(zhuān)人負(fù)責(zé)審核操作,對(duì)核心業(yè)務(wù)必須進(jìn)行二次審核。 通過(guò)技術(shù)手段發(fā)現(xiàn)操作環(huán)節(jié)和過(guò)程中的潛在風(fēng)險(xiǎn),及時(shí)修改并更新。同時(shí),按照業(yè)務(wù)發(fā)展的需要,不斷優(yōu)化和完善系統(tǒng)相關(guān)功能。 清結(jié)算管理 遵循“制度防范、風(fēng)險(xiǎn)可控、緊急處置”的原則,對(duì)資金清結(jié)算的全過(guò)程進(jìn)行監(jiān)控和管理,最大限度地降低預(yù)付卡資金清算風(fēng)險(xiǎn),保證資金清算的正常進(jìn)行。 嚴(yán)格按照會(huì)計(jì)制度的要求,做好相關(guān)備付金充足率的核查,應(yīng)收應(yīng)付賬款的管理。能夠通過(guò)暫停交易等方式進(jìn)行止損。 以系統(tǒng)產(chǎn)生的交易數(shù)據(jù)為依據(jù),以系統(tǒng)產(chǎn)生的報(bào)表為基礎(chǔ),定期按時(shí)完成受理商戶結(jié)算資金的劃付工作。 差錯(cuò)調(diào)整 做到有憑有據(jù),所有差錯(cuò)調(diào)整的內(nèi)容必須經(jīng)過(guò)核實(shí),理由充分且處理正確。差錯(cuò)調(diào)整通過(guò)系統(tǒng)操作來(lái)實(shí)現(xiàn),實(shí)現(xiàn)的結(jié)論會(huì)通過(guò)報(bào)表反映處理。 商戶可以通過(guò)差錯(cuò)調(diào)整來(lái)解決客戶的退貨、賬戶疑問(wèn)等問(wèn)題,也可以滿足對(duì)賬過(guò)程中出現(xiàn)的差異。 檔案管理 建立建全的文檔登記和保管制度;文檔格式要求統(tǒng)一;文檔分類(lèi)明確; 設(shè)置密級(jí)管理,根劇內(nèi)容的重要性設(shè)置文檔的保密級(jí)別;明確文檔的訪問(wèn)權(quán)限; 設(shè)定商戶檔案(簽約資料、日常管理的資料)、流程工作檔案、結(jié)算業(yè)務(wù)檔案、統(tǒng)計(jì)分析檔案(報(bào)表)等。 要求按照業(yè)務(wù)檔案管理辦法的相關(guān)要求,做好檔案的分類(lèi)保管、調(diào)查閱、按期銷(xiāo)毀等工作。9 系統(tǒng)運(yùn)行管理 系統(tǒng)具備高可靠性的軟硬件系統(tǒng),能夠滿足7*24小時(shí)的不間斷運(yùn)行;采用容錯(cuò)性高的系統(tǒng),保障交易成功率在98%以上;系統(tǒng)的容量和架構(gòu)支持巨量卡片和數(shù)據(jù)的處理,模塊化和接口化的標(biāo)準(zhǔn)能夠滿足多方位業(yè)務(wù)升級(jí)的需要;系統(tǒng)及機(jī)房能夠按照相關(guān)認(rèn)證標(biāo)準(zhǔn)要求建立。 基本要求 l l 建立符合業(yè)務(wù)和安全要求的應(yīng)用及賬務(wù)系統(tǒng) l l 建立防止攻擊和可負(fù)載均衡的網(wǎng)絡(luò) l l 保證系統(tǒng)及網(wǎng)絡(luò)的長(zhǎng)期安全穩(wěn)定的運(yùn)行 l l 具有多方位業(yè)務(wù)的支撐及擴(kuò)充能力 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)訪問(wèn)控制 訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,保證網(wǎng)絡(luò)資源不被非法使用和非常訪問(wèn)。是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。訪問(wèn)控制涉及的技術(shù)范圍比較廣泛,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。 入網(wǎng)訪問(wèn)控制為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制。 用戶的入網(wǎng)訪問(wèn)控制可分為三個(gè)步驟:用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬號(hào)的缺省限制檢查。三道關(guān)卡中只要任何一關(guān)未通過(guò),該用戶便不能進(jìn)入該網(wǎng)絡(luò)。 網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。 用戶和用戶組被賦予一定的權(quán)限。用戶對(duì)網(wǎng)絡(luò)資