部署环境
智慧食堂的信创环境采用曙光海光芯片服务器和鲲鹏arm芯片服务器,操作系统采用麒麟操作系统。
密码评估级别
我行参考《金融行业信息系统商用密码应用基本要求》,逐步推进各应用系统的密码评估工作,业界率先通过数字人民币系统、个人手机银行系统密评,均已完成国密局备案。其余应用系统正在推进相关工作,预计2025年完成三方密评。
源代码审计
我行源代码会结合研发过程进行安全扫描和缺陷人工审计,使用的安全工具包括SAST、IAST、SCA工具等。在三方测评方面,本次承载食堂业务的e生活APP通过了国家金融科技认证中心安全测评。
等保级别
我行等保备案系统级别,均按照国家等保定级备案标准流程,经过人行金融信息中心、公安部11局、公安部信息安全等级保护评估中心、银保监会统信部、信息产业部测评中心等多家监管部门专家评审,最终向公安部11局提交完成国家级等保备案,备案系统历年等保测评结果全优,均为95分以上。
关键基础性设施执行标准
前我行关键信息基础设施参考《关键信息基础设施安全保护条例》等相关办法,按国家标准执行。2021年7月份,人民银行向工行下发了金融业关键信息基础设施清单通知,认定我行核心业务系统为国家关键信息基础设施,其余关键内容涉密,不便于展开。