标签:身份与权限控制

  • 监管合规下香港交易所机房服务器的身份与权限控制

    1.合规背景与总体要求 监管导向:香港交易所对金融机房要求严格的身份认证、访问审计与权限分离,符合SFC与HKMA相关指引。 最小权限原则:所有对服务器与网络设备的访问必须依据最小权限原则进行角色划分与时间限制。 多因素认证(MFA):管理平面必须强制使用MFA(如硬件OTP或U2F)与证书双因素认证。 审计与不可抵赖性:日志需保存至少7年以
    2026年8月12日