安全性受质疑,金融信息化面临严峻挑战  

金融信息化是一个热点话题,关系金融行业的稳定性和发展。所谓“金融信息化”,是构建在由通信网络、计算机、信息资源和人力资源等四要素组成的国家信息基础框架之上,由具有统一技术标准,能以不同速率传送数据、语音、图形图像、视频影像的综合信息网络,将具备智能交换和增值服务的多种以计算机为主的金融信息系统互连在一起,创造金融经营、管理、服务新模式的长期系统工程。

金融是现代经济的核心,金融信息化在国民经济信息化中的重要性不言而喻。与此同时,现代金融作为知识密集型产业,客观上要求以飞速发展的信息技术为支撑,不断推行金融创新,实现自身的信息化和知识化。“传统的商业银行是要在21世纪灭绝的一群恐龙。”这曾是比尔·盖茨的预言。然而,各种伸向网上银行的黑手,使得“恐龙”的灭绝似乎成为一个预想的神话。

当今世界经济全球化趋势日益明显,经济全球化,首先是信息全球化,随着人类社会进入信息时代,金融信息化进程加快,因特网在信息全球化中扮演着非常重要的角色。通信、计算机技术等高科技手段在银行业广泛运用,外资银行大举进入,网络银行迅速发展,给人们带来方便的同时,利用信息网络技术犯罪也在迅速增长。曾几何时,银行存折和信用卡明明在自己手里,银行支票和印章明明锁在保险柜里,计算机操作密码慎之又慎,账户上的存款却不翼而飞。据CERT统计,2002年中心接到的事件报告82094件,相比2001年度的52658件增加了36%。这些事件包括了电脑病毒、网络攻击以及利用电脑系统或应用软件进行的攻击事件。2005年12月,日本瑞穗证券公司误将客户的“以61万日元卖出1股J-COM公司股票”指令输入为“以每股1日元卖出61万股”。东京股票交易所计算机系统对该公司取消下单的指令不能给予及时回应导致错误的订单全部成交,导致瑞穗证券损失超过400亿日元。2006年,花旗银行日本分行出现交易系统故障,5天内约27。5万笔公用事业缴费遭重复扣划,或者交易后未做相应记录,造成花旗银行在日本的重大声誉损失。金融业尤其是银行业,作为国民经济发展的核心与枢纽,涉及到社会生活的方方面面,它的信任临界点很高,一旦有相关案件发生,将引发信用危机,造成社会不稳定。

近年来,我国一些银行机构也相继出现过系统宕机和网络瘫痪,其中影响较大的是银联系统瘫痪事件。2006年4月,银联全国跨行交易系统瘫痪6小时,国内大部分商户的POS机无法刷卡,所有银行的ATM终端无法进行跨行操作,“停刷”阻断交易量246。6万笔,金额1287。7亿元,造成了重大的社会影响。中国金融认证中心CFCA发布的《2007年中国网上银行调查报告》显示,在2007年调查的10个经济发达城市中,使用网上银行服务的个人仅37。8%,安全性是导致大家不敢使用网上银行的主要原因。在那些没有使用网上银行的网民中,有71。7%的用户认为网上银行的安全性偏低。2008年春,中国银监会副主席郭利根在银行业信息科技风险奥运专项自查工作部署会上,通报了2007年以来银行业金融机构发生的信息科技风险事件:2007年3月21日,交通银行因主机监控软件存在缺陷,导致业务交易阻塞,系统瘫痪近四个小时,所有营网点无法正常开展业务。2007年8月15日,工商银行对计算机系统进行升级,但由于没有避开业务高峰期,导致个人业务系统运行不畅,在持续五个半小时之后,系统才逐步恢复正常。2008年1月7日,北京银行因主干专线的入户接入设备发生故障,造成在京的117家支行所属网点柜台交易缓慢,业务无法正常进行,故障持续一个多小时。

经过20多年的建设和发展,我国的金融系统信息化水平有了较大提高,呈现出经营集约化、数据集中化、用户个人化等三大趋势。  

随着金融信息化的迅猛发展,我国的金融信息安全形势越来越严峻:

(1)金融信息化的加速和信息网络化的推进,使得金融行业在国民经济中的地位进一步得到提高。因此,其他行业对金融的依赖性也进一步加强,但是越来越多的信息电子化,使金融信息系统内部采集、存储、传输、处理的信息量越来越大,信息的重要程度也越来越高。而如何确保这些关系到国计民生的金融数据的安全采集、安全存储、安全传输和安全处理,是金融信息系统建设面临的重要挑战。

(2)随着金融网上业务的拓展,诸如信用卡号失窃、电子欺骗等金融犯罪活动将逐年增加。作为开展网上交易活动的基础设施——金融信息系统,应该具备对此类活动的事前监控预警、事中保护反击、事后审计分析的能力。

(3)金融信息化的加速,必然使金融信息系统与国内外公共互联网进行互联,那么,来自公共互联网的各类攻击、病毒及入侵将对金融信息系统的可用性带来巨大威胁和侵害。信用卡、网上支付经常出现的金融诈骗,严重威胁了银行资金安全和金融管理秩序。

(4)随着金融信息化的加速,使金融信息系统的规模逐步扩大,同时金融信息资产的数量也将急剧增加,如何对这些大量的信息资产进行有效的管理,使不同程度的信息资产都能得到不同级别的安全保护,是金融信息系统安全管理面临的巨大挑战。金融信息系统是技术密集、资金密集、大型复杂、网络化的人机系统,随着全球信息技术的快速发展,信息科技在金融系统中的应用越来越广,金融机构对信息系统的依赖程度也越来越大,与此同时,金融机构所面临的信息科技风险也随之增大。

安全是金融信息系统的生命。在金融信息系统日益发展,信息越来越向上集中,规模越来越大,金融业对它的依赖性不断增加的同时,金融信息化系统安全的重要性也与日俱增。它关系到金融机构的生存和经营的成败,所以,应把金融信息化系统的安全视同资金的安全一样作是金融机构的生命。金融信息系统的安全不仅是金融行业本身的问题,它与我国的经济安全、社会安全和国家安全紧密相连,是保障金融业稳定发展、增强竞争力和生存能力的重要组成部分,金融信息系统的安全已成为我国金融信息化建设中具有战略意义的关键问题。

加快金融信息化安全保障体系的建设在经历了网络建设、数据大集中、网络安全基础设施建设等阶段后,如今,我国金融信息化已进入了体系化信息安全管理的阶段,亟待建立一套金融信息安全保障体系,有效地防范和化解安全风险,统一安全问题处理规范和流程,增强金融系的信息安全整体防范能力,以保证金融机构的信息系统平稳运行及各项业务的持续展开。

1。要进一步加强金融信息的保密工作。随着信息技术的迅猛发展与广泛应用,窃密手段更加隐蔽,泄密的隐患增多,泄密所造成的危害程度大,保密工作面临许多新情况新问题。金融行业具备特有的高保密性,对于各种涉及安全性信息的上传下达要求高,因此我们要:(1)树立正确的保密意识。通过对领导干部、涉密人员、保密干部的教育培训,通过广泛开展群众的保密法制宣教活动,使广大员工认识到,金融保密工作是关系到国家安全和利益的大事,彻底摒弃金融加入世贸组织“无密可保”、“有密难保”、“保密无用”的错误思想。(2)要抓好保密管理。金融系统要进一步建立健全保密管理的专门机构,配备专兼职人员,实施规范化管理,重点要加强定密管理、涉密人员的管理和要害部位的管理。(3)要抓好加密技术创新。我们要大力开发关键性技术,使保障金融网络安全的密码技术、商用加密技术、身份鉴别技术、防火墙技术、攻击监测技术、病毒防御技术在网络银行上发挥应有的作用,同时要把研究开发CPU和操作系统内核技术作为长期性策略,尽快开发我国自己的操作系统、密码专用芯片和安全器。要大力推行网络隔离技术,推广电子认证技术。

2。要建立和完善金融信息标准化体系。金融信息标准化体系是带动我国金融IT技术与应用发展的关键,是我国金融信息应用成熟发展的主要措施之一。我国在新世纪的金融信息化必须强调金融信息基础设施的建设,包括公共操作环境(COE)的建设,在此基础上建设我国统一的现代化的金融支付清算系统、银行卡系统、银行信誉系统、金融监管信息系统和金融信息系统安全系统等,从而实现金融IT资源的最大限度重复利用和共享信息,实现金融信息系统之间的互连、互通和互相操作及其基础上的安全性。

对于我国来说,目前要做的主要具体工作是:  

(1)要完善金融信息化标准体系总体规划,确定我国金融信息标准体系的目标、任务、发展阶段策略和原则等,全面规划银行通讯和网络技术设施建设,区分银行面向社会服务、银行内部服务和中国银行监管的工作,实现这些网络的业务分开,提出统一业务平台体系,提出银行信息认证技术框架和公共的必要设施。

(2)要建设我国自助的信息化标准体系,必须与国际接轨,同时我国金融信息化标准又必须维护国家主权和安全。考虑到我国的文化特色,必须自主独立地制定金融信息化应用平台标准和信息安全标准体系。

(3)要逐步建立我们金融行业系统的互操作性、安全性和应用平台的一致性及对技术应用成熟的评估。

(4)要加强我国金融信息基础设施公共环境的建设。金融信息基础设施公共环境是金融信息系统应用于管理最重要的技术关系条件。公共操纵环境建设不仅是一种标准结构,更是IT产业在互联网时代的新兴产业模式的样板。应该说它是应用化系统走向成熟的主流技术之一,也是我国信息管理的最重要的技术标准体系。

(5)要建立和应用信息安全标准体系。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/13129063/viewspace-612727/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/13129063/viewspace-612727/

安全:金融信息化的命脉相关推荐

  1. 李晓枫:金融信息化发展和创新的三方面

    本文讲的是李晓枫:金融信息化发展和创新的三方面,2010中国国际金融展将于2010年9月9日至12日在北京展览馆隆重举行,本届中国国际金融展的主题为"融合创新  稳健运营". 当前 ...

  2. 金融行业与金融信息化讲座

    上午起了个大早,就为了听听潘院长的<金融行业与金融信息化>的讲座.我本身是做证券行业IT应用的,所以对这方面的讲座比较感兴趣.可能是由于时间或者是听众的原因,讲座内容主要在介绍金融行业的基 ...

  3. 马臣云:手写数字签名 创新金融信息化

    本文讲的是马臣云:手写数字签名 创新金融信息化,9月5日,2013中国国际金融展在北京展览馆盛大开幕.以"创新信息金融.服务社会民生"为主题,来自政府.银行.保险.科技等机构和企业 ...

  4. 金融信息化进入深耕细作

    本文讲的是金融信息化进入深耕细作,国际金融危机并未对中国金融行业的运行产生大的不良影响,各项改革顺利推进.各子行业均保持着较快发展.计世资讯(CCW Research)<2011年中国金融行业信 ...

  5. 助力金融信息化创新,巨杉数据库近期持续中标50余家金融客户

    近期,巨杉数据库SequoiaDB以湖仓一体架构,中标50余家金融企业,分别应用于金融信息化创新.实时数据湖.多模数据湖等业务场景,为企业释放全量数据价值. 巨杉数据库深耕金融银行业,10年来聚焦于从 ...

  6. 致中关村融信金融信息化产业联盟的一封信2022 –大小与进化

    2021年对我们许多人来说是忙碌的一年,收获的一年.岁末年初,又到了总结过去.计划未来的时候. 最近和联盟企业家们交流,大家都谈到新冠疫情对工作和生活带来的影响,也希望在这科技振兴的时代从竞争中脱颖而 ...

  7. 2006—2020年国家信息化发展战略

    信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量.大力推进信息化,是覆盖我国现代化建设全局的战略举措,是贯彻落实科学发展观.全面建设小康社会.构建社会主义和谐社会和建设创新型国家的迫切需要和 ...

  8. 腾讯智慧金融白皮书:区块链将是未来数字经济基础设施

    日前,腾讯研究院.腾讯金融科技智库与腾讯FiT联合对外发布了<智慧金融白皮书>(以下简称<白皮书>).<白皮书>从智慧金融概述.我国智慧金融地域发展情况.智慧金融产 ...

  9. 计算机网络在金融领域的应用,计算机网络毕业论文计算机网络技术在金融领域的应用.pdf...

    <计算机网络毕业论文计算机网络技术在金融领域的应用.pdf>由会员分享,提供在线免费全文阅读可下载,此文档格式为pdf,更多相关<计算机网络毕业论文计算机网络技术在金融领域的应用.p ...

最新文章

  1. 架构的“一小步”,业务的一大步
  2. Java String类源码解析
  3. jvm 性能调优工具之 jstat
  4. MPC运动学方法实现轨迹跟踪推导
  5. seajs的模块化开发--实践笔记
  6. 端到端测试 VS 单元测试
  7. iOS: AFNetworking手动配置(iOS7.1, AF2.2.4)
  8. Android 动态改变布局属性RelativeLayout.LayoutParams.addRule()
  9. Apache Flink 进阶(四):Flink on Yarn / K8s 原理剖析及实践
  10. 和包支付的钱哪里来_老瓦发问国际乒联:道理我都懂!问题钱从哪里来?
  11. 本科毕业论文降低查重率小技巧
  12. 推荐五个免费UML建模工具
  13. “头号电脑黑客” 凯文.米特尼克 与 中国台湾的”电脑鬼才“陈盈豪
  14. php文章下一页,php获取文章上一页与下一页的方法_php技巧
  15. 分类算法之K-Nearest Neighbors
  16. 第六章 利用深度Q学习来实现最优控制的智能体
  17. throw与throws的区别
  18. ubuntu下执行sudo命令提示:xx is not in the sudoers file. This incident will be reported.
  19. [share]PDO操作MySql类
  20. 凯图 CADTool2000(天喻CAD) 1CD钣金展开软件AP100 v5.1 中文版 1DVD

热门文章

  1. 监控摄像机常用专业术语解释(二)
  2. 网秦大战奇虎360?先看看双方实力对比
  3. apple tv 开发_您应该从Apple TV 3升级到Apple TV 4还是4K?
  4. 【题海算法】趣味算命
  5. CSS中继承性属性和非继承性的属性
  6. 盘点NBA历史上最强球员前十排行榜:沙奎尔·奥尼尔
  7. 929. 独特的电子邮件地址
  8. 【java-日志组件】slf4j+logback配置及详解
  9. B - 验证角谷猜想
  10. 读书笔记_Unity3d 游戏优化2