解决方案 产品与服务 合作伙伴 关于Aladdin 新闻与活动 支持与下载 联系我们
 HASP 产品
 eToken 产品
 eSafe 产品
Home > 解决方案 > 实现巴塞耳协议II 安全法规遵从
使用 Aladdin 解决方案实现巴塞耳协议II 安全法规遵从
巴塞耳协议第二版在2006年底在成员国国家生效。其基于三个基本原则,确保银行有效地监控风险并且实施足够的风险管理实践来保护机构组织。
三个基本原则是:
1. 最小化风险需求: 描述约束资本、信用、运营和和市场风险的计算
2. 监管: 创建一个监督和评估过程的基础框架,鼓励更好的风险实践和降低其余风险
3. 市场纪律: 要求银行披露详细的资本结构、风险曝光和资本充足率


每一个基本原则的目的就是降低运营风险。协议定义运营风险为"由于不足或失败的内部过程、人或系统以及外部事件造成的损失"。成员银行应该提取资本支出来覆盖未知的损失,但是如果银行能够向监管者证明其已经实施了可靠的运营风险管理措施,资本支出的金额可以降低
强安全解决方案
管理风险的一个主要部分就是建立一个有效的网络防御系统。Aladdin 的企业安全解决方案 eSafe 和 eToken 可以保护网络资源并且降低应用风险:
阻止网络钓鱼攻击、病毒、蠕虫、间谍软件和其它不断增加的窃取个人和企业数据的恶意软件的威胁。
通过确保访问网络和应用的人的确是其本人来阻止未授权的数据访问,允许企业加强用户访问控制并且增强敏感数据的安全性。
以下是 eSafe 和 eToken 解决方案根据巴塞耳协议,降低运营风险的基本功能:
Aladdin eSafe 和巴塞耳协议II
Aladdin 的 eSafe 通过提供企业综合的网络安全架构能力,阻挡未授权的网络资源访问,阻挡恶意软件和网络攻击以及保护敏感的信息,帮助企业满足巴塞耳协议的风险管理指引。
阻挡不同形式的恶意内容,例如恶意软件文件附件,弱点探测,恶意宏病毒以及其它类型的电子邮件带来的攻击,加强电子邮件的安全。
加强移动通信的安全,完全阻挡已知威胁并且有效防御未爆发的威胁。
通过网页过滤以及恶意代码保护以及提供扫描加密通道中的数据等功能加强上网的安全。
加强应用级的威胁保护,能够阻挡来自及时通信,点对点网络产生的攻击和恶意代码,以及其它应用级威胁。
Aladdin eToken 和巴塞耳协议II
eToken 强身份认证通过确保强身份认证安全帮助银行满足巴塞耳协议II标准。eToken 提供基于综合的智能卡为基础的强身份认证解决方案,可以在所有的银行用户中实施。
加强银行网络访问的安全,防止未授权的访问分级数据,例如客户帐号信息。
使用安全的板载产生以及移动存储的PKI密钥和数字证书加强交易、电子邮件和文档的安全,通过网络上敏感数据的加密、数字签名、完整性证明 (确保数据在数字签名以后没有被修改)和交易的不可否认性来降低运营风险。
允许用户凭证可以携带和安全存储加强密码管理安全。通过去处传统的基于密码的身份认证方式降低运营风险。
通过配合 RFID 技术加强物理访问的安全,提供在单个设备上集成逻辑和物理访问的解决方案,防止为授权的物理访问来降低运营风险。
令牌管理系统实现完全的企业级令牌自动部署和生命周期管理,通过减少人工干预令牌的管理活动来消除运营风险。


更多有关 Aladdin 如何帮助你的企业满足 SOX 需求信息:
联系 Aladdin 代理。


希望学习更多内容?
巴塞耳协议II背景。


 
© Aladdin Knowledge Systems, Inc. 1985- 2008. 版权所有 新闻提要 | 网站地图 | 支持 | 联系我们 | 隐私声明 | 条款和条件
骏远高科技技术支持