浅议银行网络系统安全问题

来源 :硅谷 | 被引量 : 0次 | 上传用户:xueluowushengkk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要: 现今的银行业如何确保银行数据库网络的安全,如何维持银行的信誉形象,如何保障各项金融业务的安全结算,是目前银行信息化建设中应当首要解决的问题。分析目前银行网络系统面临的一些安全风险,并提出相应的解决对策。
  关键词: 银行业;网络系统;安全
  中图分类号:F8 文献标识码:A 文章编号:1671-7597(2011)0310165-01
  
  21世纪,高科技飞速发展,金融电子化和信息化已经深入到各行各业,而计算机网络技术凭借其高效快速的优势在银行业广泛应用,如:通存通兑、网上银行、电子汇兑,电子商务等等。我们也可以这么讲,银行数据库中的数据信息实际上就是货币的一种了,货币通过数据交换替换了传统的实物货币交换。这不仅是目前全球金融业发展的趋势,而且也会在一定的程度上使我们的生产、生活、社会结构发生变化。同时,网络货币也存在其固有的安全缺陷——各种网络侵入手段,病毒木马技术等等。因此,如何确保银行数据库网络的安全,如何维持银行的信誉形象,如何保障各项金融业务的安全结算,是目前银行信息化建设中应当首要解决的问题。
  1 银行网络系统安全现状分析
  1.1 安全管理问题
  银行网络系统的安全管理存在着一定的安全隐患和漏洞,银行管理层缺乏相应的网络系统安全管理意识,对于网络系统的管理制度及运行规程不够熟悉,没有进行相应的完善,而银行信息系统也缺少定期的安全测试和检查,更缺少安全监控以及良好的应急处理反应机制,这样就导致一些不法人员利用这些漏洞以及合法或者窃取来的身份对银行网络系统进行非法操作,甚至窃取机密信息,严重影响了银行网络系统的安全。
  1.2 黑客恶意攻击
  黑客会利用网络系统的各种安全漏洞来对银行网络进行攻击、破坏或窃取资料。各个银行网络系统中存储、运行着大量的信息和数据,这些信息和数据显示了资金的运转情况,从某些方面讲,它能够反映出一些企业的经济活动,甚至是折射出一个国家的经济运作情况。黑客们或出于兴趣或被人利用,对银行网络系统进行着各种各样的攻击与破坏,甚至会利用网络漏洞经济诈骗及盗用,更严重者会通过截取网络数据来进行经济间谍活动。在经济竞争愈加激烈的21世纪,银行网络系统愈加遭到各种黑客的关注,我国的大部分电子商务工作屡遭挫折,无法继续进行,就是因为遭到了黑客的恶意攻击。
  1.3 病毒威胁
  各种各样层出不穷的计算机病是网络安全系统最大的威胁之一,它们活跃在网络的每个角落,传播速度极快,扩散也广。银行的网络系统一旦被病毒入侵,就会导致系统瘫痪,各种程序及数据遭到破坏,使网络的工作效率和作用大大降低。
  1.4 实体遭到破坏
  实体是指计算机网络系统中关键性设备,例如:计算机、各种通信设备、各种媒体、传输线路、供配电系统、防雷系统以及抗电磁干扰系统等等。一旦这些设备遭受到破坏,就会影响到计算机的正常使用,给整个银行网络系统带来极其严重的后果。
  2 加强银行网络系统安全的对策
  1)加强网络安全管理。要加强银行网络安全管理,首先,银行业领导们要重视起网络安全管理工作,并逐步完善和规范网络系统安全规章制度、操作流程和故障处理流程,还应增加网络安全管理的专业人员,让他们根据银行的实际情况来建立完善的安全规章制度、操作流程以及故障处理流程,以防范因制度缺陷所带来的风险,减少人为失误和故障,有效地提高发生故障时地处理速度,缩短处理故障所需时间;其次,应将网络系统管理中的业务应用系统和管理系统分来,按照“岗位分离、分工明确、责任到人、相互制约”的原则来设置各个岗位,这样就可以让工作人员相互监督,避免因手中所掌握的权限,来进行违法活动;最后,在制定出各种相应管理制度的基础上,切实执行“日巡查、周自查、月检查,季维护”的安全检查,将一切安全隐患在萌芽时消除,以确保计算机系统安全有效的运行。
  2)构建全面的防御体系。能够保证所传输的数据安全、有效的系统才是一个安全的网络系统。而要拥有一个安全的网络系统就要采取全面的防御体系,使系统无懈可击。
  3)在对一些关键性数据进行较高级别加密的同时,还应建立访问控制体系,根据信息的重要性来划分各级用户的操作权限:如只读、只写、可读写、可修改、可完全控制等。
  4)重视建立备份和恢复机制,形成多层防线,在系统遭到攻击或破坏时,可以避免数据丢失,并及时恢复计算机的工作性能。
  5)建立起有效的监控体系和审计体系,留下网络系统中的各种操作操作痕迹,并记录各种操作的属性,保留一定的时限,对于犯罪行为的发生有着一定的防范作用。
  3 加强技术防御
  1)利用加密设备对传输数据进行加密,在网上以密文形式传输,防止信息泄露。加密设备还能够实用先进的技术对数据在传输过程中的完整性、真实性进行鉴别,可以检测出偶然的传输差错或有意的数据修改,以确保数据的完整性与机密性。
  2)网络病毒是目前的银行业所面临的主要杀手。要有效地预防病毒入侵,可将预防病毒、检测病毒和清除病毒这三种防病毒技术集中起来,建立统一、完整的防病毒体系,在有效地阻止病毒入侵的同时,还具有检测病毒功能以及保护所传递数据安全的能力。
  3)防火墙是一种利用隔离控制的技术来加强网络系统安全的手段。网络环境是一个开放的、无边界的环境,银行网络系统所传输的都是一些需保密的信息,要保护它们不被不法分子的窃取及破坏,就要利用防火墙技术,使银行网络从广阔无边的网络环境中隔离开来,从而加强银行网络系统的安全。
  
  参考文献:
  [1]宋云,商业银行计算机审计问题研究[J].银行家,2009.(1).
  [2]万里鹏、赖秀林,我国商业银行信息化风险问题撂讨[J].现代经济信息,2008(3).
  [3]徐超汉,计算机网络及其解决方案[M].北京:电子工业出版社,1999.
其他文献
在分析安徽省矿产资源现状、地质及成矿优势基础上 ,从岩浆岩在安徽铜金矿床形成机制上占有较大份额的特点出发 ,以岩浆岩为例 ,对安徽大型超大型矿床形成机制进行了探讨。从
择业是每一个人人生道路的一次重大选择和转折点,对于成教学生来说,择业是成教学生在毕业之际选择适合自己兴趣和爱好、能发挥自己才智的职业的过程。与普通高校的毕业生相比,成
介绍了河南省铝土矿资源及其开发利用现状、特点和重点找矿靶区 ;对河南省铝土矿资源开发利用前景进行了分析 The present situation, characteristics and prospecting tar
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
摘要: 当采购的支付能力与生产需求不相匹配时,就会产生采购的“瓶颈”效应。以ERP信息化平台为基础,以激励机制为主的采购柔性管理模式,通过实施精细化管理程序缓解付款压力,进而突出管控绩效。  关键词: ERP技术;柔性管理;采购瓶颈;精细化  中图分类号:NT 文献标识码:A 文章编号:1671-7597(2011)0310157-01    1 概述  随着企业生产规模不断扩大,对生产资料的需用
南秦岭构造带武当地块核部的基性岩席群 ,是在古生代地幔底侵作用导致地壳伸展过程中岩浆沿主拆离面及基底变质岩群内次一级滑脱面侵位形成。岩席群岩石地球化学特征的研究表
血液之所以能周而复始循环、不仅要有完善的凝血系统,同时也要有相应的抗凝血系统。血浆蛋白C-血栓调节素(Thrombomodulin),肝素-抗凝血酶、纤维蛋白溶解酶原-纤维蛋白溶解
摘要: 免维护蓄电池为直流系统的安全运行及维护提供可靠的保障。针对汤河电厂的免维护蓄电池及充电设备在实际运行中出现的问题进行分析探讨,总结出一些运行及维护经验。  关键词: 免维护蓄电池;运行;维护   中图分类号:TM912.1 文献标识码:A 文章编号:1671-7597(2011)0310162-01    蓄电池是直流系统中不可缺少的设备。蓄电池直流系统是事故照明及继电保护、自动装置和断路
对郯庐断裂带中段第三纪玄武岩的岩石学特征、地球化学特征进行了研究。对火山岩系列及其类型进行了划分 ,并作了分类命名。探讨了玄武岩与刚玉形成的关系 The petrological
本刊讯由天津华夏器官移植救助基金会出资500万元,在武警总医院设立专项基金,用于支付贫困家庭肝移植患儿手术费用。据了解,儿童肝胆疾病共有40多种,绝大多数患儿是胆道闭锁