应用用户的管理,会定期修改密码吗?

各位银行业的同行,你们应用系统的用户有定期修改密码吗?如果定期修改应用用户的密码就会涉及到上下游系统的配置要跟着修改,不可避免的在改密这段时间有些业务会受到影响,如果没有定期改密,安全方面又会有问题,应用用户是由系统管理员管还是交给项目组管,是怎么管理的?...显示全部

各位银行业的同行,你们应用系统的用户有定期修改密码吗?如果定期修改应用用户的密码就会涉及到上下游系统的配置要跟着修改,不可避免的在改密这段时间有些业务会受到影响,如果没有定期改密,安全方面又会有问题,应用用户是由系统管理员管还是交给项目组管,是怎么管理的?

收起
参与16

查看其它 5 个回答jason2006xu的回答

jason2006xujason2006xu技术经理昆仑银行

1、按照监管要求和安全管理规定,需要定期(一般90天)修改应用的密码。
2、操作系统的应用用户的密码一般由应用自己修改,而且需要主动修改,如果密码过期会影响业务,如ftp用户无法下载、crontab无法执行,影响联机交易。
3、可以对所有用户密码有效期进行动态实时监控,在密码过期前几天主动通知相关应用运维人员主动修改,以避免业务系统因密码过期而业务中断。

银行 · 2022-09-14
浏览1002

回答者

jason2006xu
技术经理昆仑银行
擅长领域: 系统运维监控云计算

jason2006xu 最近回答过的问题

回答状态

  • 发布时间:2022-09-14
  • 关注会员:7 人
  • 回答浏览:1002
  • X社区推广