首页 > 文章中心 > 正文

金融行业网络系统的安全风险预防

金融行业网络系统的安全风险预防

目前的金融行业中普遍存在着对网络安全系统不够重视的现象,在很大程度上还依赖技术人员的自我制约,安全管理制度还比较落后,计算机的安全监督功能还比较的薄弱。1.4目前计算机网络的最大威胁就是病毒及黑客的攻击,目前世界上有上万中病毒都在威胁着计算机网络,而且计算机病毒传播的速度快,危害程度也再进一步的加深。

金融行业计算机网络系统安全的主要内容

运行系统的安全指的是保证信息处理和传输的安全性,主要是保证系统能够正常的运行,避免信息的泄露。

保证网络系统上的信息安全主要包括鉴别用户的口令,保证用户的信息安全,采用有效的方式对安全问题加以控制以及对安全问题进行跟踪等。

保证网上信息传播的安全性主要侧重防止和对非法信息进行有效的控制,从而避免网络上的自由传输上的信息失控。

金融行业防范计算机网络系统风险的措施和建议

在我国的金融行业中,应该加强对计算机网络安全系统的重视,几下是几点应该实施的措施:首先,要成立专门的网络安全小组。要重视到网络安全的重要性,对金融行业计算机网络安全系统应该要有个专门的部门进行负责,并且成立安全管理监督小组,从而加强对网络安全项目的建设和管理。并且督促其他各个部门对网络用户进行安全教育,对网络按图案管理制度进行监督,对一些违法行为要严格处理,严重的,造成犯罪的行为要交给公安机关进行处理。其次,要制定出一套合理完整的安全方案。一套合理完整的安全方案是整个计算机网络安全系统的有力保障,因此,要结合实际的网络状况,进行有效的网络安全管理。这样才能够保障金融行业计算机网络安全系统能够有效的运行。最后,要用安全的管理软件和先进的技术巩固计算机网络安全系统。就目前的情况而言,只有对计算机网络安全系统进行一些列的处理,才能够达到网络系统安全的目的。

金融行业防范计算机风险的措施

计算机安全问题涉及到自然科学和社会科学领域,需要兼顾技术问题、管理问题、法律问题,还要研究犯罪学、心理学等相关知识,是一项综合性极强的复杂的系统工程,需要多部门、多学科共同配合,通力协作,才能取得好的效果。笔者结合自己的工作经验提出几点建议。金融行业必须及早将计算机安全问题提到重要的议事日程,贯彻"预防为主、安全第一、依法办事、以人为本、综合治理"的原则,从安全管理、制度建设、技术防范等方面建立健全金融行业的计算机安全管理体系。

完善金融电子化的相关法律基础建设金融电子化必须建立在一个健全的法律环境之中,因此,必须尽快制定和完善能适应金融电子化发展、保障金融业计算机安全的可操作性强的法律法规,并保证严格执行,加大对犯罪分子的打击力度。加大对计算机犯罪的处罚力度,使法律真正起到威慑犯罪分子,防止犯罪、维护社会安全、保障社会秩序、防治犯罪的作用;改革传统的司法制度中的取证、举证、质证等司法过程以适应金融交易的瞬息万变;同时要通过提高广大司法人员的计算机技术水平来提高他们的办案水平,以便准确打击计算机犯罪。

完善安全管理体系和考核制度领导要高度重视,实行"一把手"负责制、"安全一票否决制",将计算机安全工作列人重要项目来抓;规范内部人员行为,建立健全内部制约机制,实行要害岗位管理制度,实行运行、维护、开发严格分离的岗位责任制度;严格机房管理制度;严格密码管理制度,禁止共用密码和公开密码,对于重要密码和改帐程序要专人分管、定期更换、授权使用、并作好使用记录;加大计算机稽核的范围和力度;定期进行计算机安全检查,防患于未然;定期模拟突发性事故处理,完善各项应急措施;建立健全备份制度,备份介质要异地存放,有条件的单位要建立灾难备份中心,实时备份数据;建立设备保养和软件统一管理制度;银行核心程序和数据结构要严格保密,防止外流和泄密;废弃报表和存储介质要及时销毁;金融行业科技、保卫、稽核、监察、纪检等部门要齐抓共管,中央银行要成立专门的计算机安全工作委员会,各金融机构也应成立相应的计算机安全工作机构。

结束语

金融是现代经济的核心,是国民经济发展的命脉,随着我国经济体制和金融体制改革的深入,金融全球化步伐的加快,以及加人WTO后竞争更加激烈,金融在国民经济中的"杠杆"作用越来越明显,金融秩序的稳定和正常发展不仅涉及到千家万户的切身利益,而且关系着我国经济的发展、改革的深化、社会生活和政治局面的稳定,所以,防止和化解金融风险,特别是由于金融日益电子化而带来的计算机风险,已成为当前金融工作中非常迫切的任务。

作者:任义单位:中国邮政储蓄银行哈尔滨市分行