银行信息安全澳门威尼斯人官方直营

当前很多的中小银行由于实力还不是很强,利用信息技术的时间滞后且不全面,缺乏完善的信息安全体系以及有力的信息安全管理手段,缺乏对风险的分析以及相关的预防措施,下面是银行信息安全澳门威尼斯人官方直营,欢迎阅读。 银行信息安全澳门威尼斯人官方直营1 日前,在有关方面召开的中国金融信息安全的
阅读技巧Ctrl+D 收藏本篇文章

  当前很多的中小银行由于实力还不是很强,利用信息技术的时间滞后且不全面,缺乏完善的信息安全体系以及有力的信息安全管理手段,缺乏对风险的分析以及相关的预防措施,下面是银行信息安全澳门威尼斯人官方直营,欢迎阅读。

  银行信息安全澳门威尼斯人官方直营1

  日前,在有关方面召开的中国金融信息安全的内部研讨会上,北京德派克信息技术有限公司董事长陈穆不无忧虑地说到:“由于目前中国80%的银行数据存放在某外资品牌的大型机平台上,所以中国银行界安全性非常脆弱,这等于是将国家安全完全系于一公司的存亡以及该公司的商业道德上。”

  银行信息安全状况堪忧

  目前,对金融信息安全造成威胁的主要有三个方面的内容,一是来自金融行业内部人员的犯罪行为;一是外部的恶意侵入,比如黑客对金融系统的恶意破坏活动;还有就是金融机构信息平台的提供商和服务商由于某些原因终止提供产品和服务而造成的威胁。目前有关方面对来自前两方面的威胁有比较充分的认识,而对来自第三方面的威胁还没有太多关注。

  而对于银行业来说,第三种威胁已经到了不能不高度重视的程度,因为我国银行业的系统供货商和系统服务商几乎是由来自国外的一家全球著名跨国公司所垄断的。如果一旦为中国金融业服务的这家公司不再给中国的银行提供货物或服务,那么中国的银行将面临着重大的损失。这里的损失将更多来源于信息平台的服务上面,因为信息平台一旦安装,便不再受厂家控制。

  而因为信息平台服务发生危机是存在很大可能性的,比如发生国际危机,这些跨国公司可能撤离中国,停止对大型机系统的服务,这种情况在1989年曾经发生过。当时,就有跨国公司曾撤出了在中国的全部专家。再则,如果外资发生企业危机,无力继续在中国开展业务,那么就会停掉对大型机的服务。或者当发生国际危机时,外国政府以停止对中国大型机服务作为谈判的筹码,这将给我国带来被动。而有些跨国公司历来是其政府政策的积极响应者,为中国金融业服务的这家公司至今都不在中国大陆执行在其他国家和地区奉行的本土化政策,而且不在中国大陆作较大规模的投资。

  而一旦银行信息系统的故障不能及时排除,将会造成社会和经济的严重动荡,后果不堪设想。与会的央行有关官员也承认,这种担忧并非没有道理,有个形象的比喻:一个国家如果经济出现问题就好象一个人得了感冒等常见病,如果金融出现危机就象一个人得了癌症,虽很严重,但不至于马上就死,而如果金融信息安全出了问题,就好象发生了恶性车祸,生命不再。

  四大国有商业银行单一依赖

  在目前的中国银行业中,外资品牌大型机占有绝对的优势地位,而且其中,又过份依赖于某单一品牌。工、农、中、建四大国有商业银行无一例外都使用同一外资大型机作为核心业务平台,而且这四大行在进行全国数据大集中的过程中,所建立的数据大中心全部使用这一大型机。在目前的银行数据大集中中,各家银行要将全行的数据和数据处理集中到几个大的中心,各省分行只保留增值服务,因此这几个中心的安全对银行来讲意义非同寻常。如果这几个数据中心出了问题,那将意味着银行遭受毁灭性的打击。

  以中国人民银行为例,该行的生产中心设在北京,备份中心在无锡,两个中心的系统供货商和服务提供商都主要是一家外资公司。中国工商银行设在北京的北方数据中心和设在上海的南方数据中心,以及设在珠海的软件开发中心的系统供货商和服务提供商都是这一外资公司。中国银行设在北京的华北数据中心、软件开发中心、银行卡中心,设在上海的华东数据中心和设在广州的华南数据中心的系统供货商也大多如此,服务提供商大多数是这一外资公司,只有极少数业务是由一家国内企业提供。中国建设银行的北京数据中心、上海数据中心和深圳数据中心的系统供货商和服务提供商也都是同样的那家外资,只有北京数据中心的少数服务提供工作由德派克公司来做。

  由此可以看出,这一外资公司在我国的银行信息领域占据着垄断的地位。

  专家呼吁应打破市场垄断

  目前,中国大型机服务提供商主要是该外资公司全球服务部。此全球服务部占据着中国大陆市场绝大多数的份额,处于垄断地位。这不仅给我国银行业信息安全带来了巨大隐患,而且在客观上造成了该公司可以用平庸的服务质量换取高额的收费。

  业内人士认为,外资品牌之所以能够垄断大型机服务市场,主要因为在1995年以前,他们免费提供系统支持,因此其他企业没有办法进入这一领域,而且他们用服务和硬软件打包销售的方式打击竞争对手,使其他企业很难进入,而这种销售方式在国外是不允许的。

  为了打破垄断,业界人士提议,国家必须制订相应的招标规则,比如金融机构必须对大型机服务项目进行招标,评标小组应有金融监管机构参加,并且不允许将硬软件与服务打包销售。而且还要制订相应的法规,让本土企业参与已有外资大型机服务项目,并在金融领域建立反垄断监督机构。况且国内的企业也已经有能力担负起这一重任。即使现有外资品牌的大型机及其软件也已经可以由其它公司来制造、修改和维护,我国第一代在外资工作过工程师已经有接近20年的工作经验,完全有能力做好这项工作。

  著名经济学家刘伟认为,从中国市场发育的角度上看,中国已经用20年的时间搭建起了市场经济的框架,以后主要是质量方面的建设,而其核心是市场竞争的主体的秩序。中国将不能长期允许垄断市场主体秩序的情况存在,那将是对市场效率的严重破坏。

  银行信息安全澳门威尼斯人官方直营2

  【 摘 要 】 目前,我国银行业关于信息系统的建立工作在不断地推进,可是在这个过程中存在一些问题,那就是滞后性,这是很多中小银行都存在的问题,很多关于信息系统方面的风险越来越多,而且不断明显,对信息的安全与可靠造成了一定的威胁。基于此,本文主要对中小银行信息安全管理问题进行了探讨。

  【 关键词 】 中小银行;信息安全;管理问题

  中小银行在新时代的发展速度非常的快,已经突破了地域的限制,出现了异地之间在业务方面的联系,这使中小银行更具有了活力,可是同时也带来了一定的风险。目前,中小银行与一些规模很大的商业银行之间还存在着很大的差距,主要体现在缺乏对信息风险的有效抵御,对信息风险的处理不足等,这些风险给地区金融体系的稳健带来了很大的不利影响,所以,很多中小银行当前的关键工作就是强化对信息风险的抵御能力。

  1 信息安全隐患的具体体现

  1.1 信息安全管理内容的不完整

  很多的中小银行由于实力还不是很强,利用信息技术的时间滞后且不全面,缺乏完善的信息安全体系以及有力的信息安全管理手段,缺乏对风险的分析以及相关的预防措施,职员信息安全理念的缺失,和国际对信息安全的要求,具体措施以及计划等不管是在内容上还是在质量上都有很大的区别,安全措施的制定不完整,特别是业务的持续管理等水平还很低,且没有引起足够的关注。

  1.2 外包管理的力度不够,存在的安全风险不易预防

  首先,中小银行对科技的支持力度不够,先进技术缺乏,缺乏软件开发人员以及有关的组织机构。很多中小银行在技术的利用方面都是和相关的软件开发公司进行协作来获得所需的信息技术,把一些关键的业务系统以及防火墙等方面的工作都交给专业的公司。以信息安全的立场为出发点,把这些软件的开发工作交由相关的公司负责,会使很多的重要信息例如源代码以及有关的配置等技术不受自己掌握,另外,专业的软硬件公司的工作人员一般都不固定,要是商业银行对这些公司的跟进不到位并缺乏有力的制约的话,会给外包系统带来非常不利的影响,给系统的运作到来很大的安全隐患,阻碍系统的有效运作。

  其次,要是购买别的公司的软件技术的话,由于都是密封的装置,没有源代码的帮助,因此不利于商业银行在管理方面自主性的发挥,无法实施一定的调整以及优化以更好的满足自身的实际,对一些不足等不能及时发现和处理,对系统的维护缺乏主动性。

  最后,针对外包的一些规定以及制约的不完整性,主要表现在对有关的目标没有进行清晰的规定,对项目缺乏严格的审核,导致一切使用外包的现象的出现,以及对外包的管理没有做到具体问题具体分析。

  1.3 要积极进行运作监督体系以及预警监测系统的建立与完善

  一些中小银行缺乏全面的包括硬件设备以及业务体系的信息化的预警监测系统,缺乏对机房以及主机等设施的自动化跟踪监督,而主要依靠的是人的力量,对风险监督的信息化和安全性不够,还缺乏及时的监测,此外,中小银行还要高度关注对信息风险的预防以及相关的预警报告体制的建设和改进,以便于出现风险时,能够做到信息的畅通,有利于有关的人员采取措施进行及时的处理,使风险的处理措施能够尽量科学合理。

  2 信息安全管理的关键内容

  信息安全分层保护始终维护的是国家和人民的利益以及社会的稳定,它的制定是以信息风险对国家和人民的利益,社会的稳定以及一些团体的利益带来不利影响的程度为依据的。

  要想保障中小银行的有效运作,那么一定要确保银行业务系统的安全性,因为业务系统的安全可靠是其他所有业务有效运作的前提,业务系统的可靠性还涉及到用户的实际利益以及社会的安定。可以把银行的业务进行层次的划分,其主要的划分标准是业务系统的重要性,该工作要有所侧重,制定一个清晰的目标,这对于中小银行的有效运作非常重要。所以,中小银行要把信息分层保护的有关工作分给相关的人员和组织负责,强化相关的保护管理体制以及技术要求,制定应急方案,此外,还应该进行信息安全知识的宣传。

[银行信息安全澳门威尼斯人官方直营]相关文章:

1.信息安全澳门威尼斯人官方直营

2.学生信息安全澳门威尼斯人官方直营

3.信息安全导论澳门威尼斯人官方直营

4.信息安全专业澳门威尼斯人官方直营

5.信息安全毕业澳门威尼斯人官方直营

6.关于信息安全毕业澳门威尼斯人官方直营

7.大数时代信息安全澳门威尼斯人官方直营

8.信息安全概论的澳门威尼斯人官方直营

9.关于信息安全的澳门威尼斯人官方直营

10.网络与信息安全澳门威尼斯人官方直营

转载请注明来源。原文地址:/20171130/7335648.html   

银行信息安全澳门威尼斯人官方直营相关推荐


------分隔线----------------------------
联系方式
微信号 biyelunwen
热点澳门威尼斯人官方直营
澳门威尼斯人手机版