12月14日,農(nóng)發(fā)行基礎(chǔ)平臺軟件2024年度升級工作圓滿收官,全年共完成集中升級工作2次,突發(fā)應(yīng)急漏洞處置3次,實(shí)現(xiàn)基礎(chǔ)平臺軟件層漏洞動態(tài)“清零”,有效筑起平臺軟件安全防護(hù)的第一道防線。
2024年度,總行信息科技部聚焦“科技金融”主戰(zhàn)場,在軟件開發(fā)中心和業(yè)務(wù)部門通力配合下,著力在“完善防控系統(tǒng)性風(fēng)險(xiǎn)的體制機(jī)制”上下真功夫。在總結(jié)升級經(jīng)驗(yàn)、借鑒同業(yè)做法、梳理產(chǎn)品情況、研究漏洞規(guī)律、平衡漏洞威脅和業(yè)務(wù)連續(xù)性的基礎(chǔ)上,提出平臺軟件定期集中升級與超危、高危漏洞突擊處置相結(jié)合的工作機(jī)制。
▲以釘釘子精神穩(wěn)扎穩(wěn)打?qū)嵤┢脚_軟件升級
2024年度,信息科技部先后組織完成2次集中升級,3次突發(fā)高危漏洞緊急處置,執(zhí)行集中升級任務(wù)7500余項(xiàng),敏捷升級任務(wù)2000余項(xiàng),實(shí)現(xiàn)平臺軟件漏洞的“動態(tài)清零”,通過預(yù)防性修復(fù)變被動為主動。
近年來,全球網(wǎng)絡(luò)安全威脅持續(xù)升級,銀行業(yè)金融機(jī)構(gòu)作為金融領(lǐng)域的關(guān)鍵基礎(chǔ)設(shè)施,面臨形勢愈加嚴(yán)峻,平臺軟件安全管理的主動性需要進(jìn)一步加強(qiáng)。2025年,信息科技部將繼續(xù)以學(xué)習(xí)貫徹黨的二十屆三中全會精神為契機(jī),持續(xù)推進(jìn)平臺軟件安全管理走深走實(shí),為農(nóng)發(fā)行高質(zhì)量發(fā)展提供科技支撐。