【多选题】
A 接入转接清算系统的入网机构生产网络必须与不涉及移动支付交易信息的网络(如办公网络)逻辑隔离。
B 入网机构应对互联网接入本单位生产网络严格审批,如因业务需要必须接入,须在互联网接入处布放防火墙和入侵检测(防御)设备等安全设备,监视可能的攻击行为,记录入侵事件的发生,并报警正在发生的入侵事件。
C 应建立对所有的路由配置和防火墙策略的批准、测试和变更的正式流程,路由配置和防火墙策略在每次变更后须及时归档。
D 为阻止非授权用户对内部网络中敏感数据的访问,需采取物理隔离、划分VLAN、主机路由等方式分隔不同的用户和信息系统。
查看更多