首页 > 文章中心 > 正文

农信社计算机安全风险研究

农信社计算机安全风险研究

1农信社计算机安全风险

1.1网络系统传输线路风险

虽然农信社计算机网络系统在建设的时候设置了成熟的内部和外部控制技术,但是数据库信息在传输过程当中还是由于一些因素造成危害,比如意外事件、数据冗余、操作失误、电磁辐射、系统设备故障等。特别是农信社网点多、数据传输距离长、线路复杂,这就使得紧急情况下的应急措施尤为重要。

1.2农信社计算机网络系统核算和经营风险

农信社计算机网络系统没有推广建立系统级和应用级的网络结构,没有统一数据接口,也没有规范数据类型,因此各种数据衔接不够、可移植性不强,不能满足跨部门、全角度的信息管理要求,也无法适应不断变化的交易方式,从而造成推出新的金融产品困难,形成核算风险。在农信社计算机网络建设初期,由于受到一些条件的限制,需求描述还是沿用传统模式,缺少创新。随着农信社整体实力的增强,各项业务的开展和增长,各种工具和手段的运用,传统交易处理不能捕获客户和市场信息,不利于新业务的开展,形成经营风险。

2农信社计算机安全对策

2.1铸牢农信社计算机网络的技术防线

如今计算机病毒无处不在,而目前农信社大部分的业务都是在计算机上运行,这样一来为了防范计算机病毒风险,建立先进的技术防范体系显得尤为重要。一是在每台计算机、服务器以及网关上安装正版的杀毒软件和防火墙,对所有文件进行病毒扫描,尤为注意来路不明的移动存储设备,做到农信社内部网和外部网的物理隔离,防止入侵和病毒侵害。二是规范密码和密钥管理,要使用安全等级高的数据加密、认证技术,加强入侵检测技术,进一步提高计算机信息系统的安全保障。三是采用网络分段技术和访问控制技术,利用网关、路由器等网络设备来控制计算机网络的访问,确保计算机数据库的安全运行。

2.2落实安全防范责任制

随着银行计算机业务的不断发展,银行金融系统的不断升级,对计算机的科学管理显得尤为重要,要改变“重经营、重效益、轻管理”的错误思想,提高对农信社计算机安全管理的认识,建立和落实安全防范责任制。第一、对计算机的安全管理,要实行“一把手”责任制,从上到小签订安全责任书,扎实开展计算机安全风险防范工作;第二、明确岗位职责和权限,对计算机的操作严格划分权限;第三、执行计算机定期检查制度,对容易出现问题的计算机操作环节进行定期检查和督导,防止不安全事故的发生。

2.3健全有效的内控管理制度

农村信用社要想使计算机安全运行,就要在日常工作中加强规章制度的执行、检查力度。

①对现有的规章制度进行一次全面的清理,完善各项业务的操作流程,建立起符合农村信用社实际的计算机安全管理制度体系;

②进一步加强重要岗位人员的管理,督促基层网点切实抓紧抓好计算机安全制度的落实,发现问题,及时纠正;

③自上而下地树立现代金融风险意识,把计算机安全管理工作作为防范和化解金融风险、加强内部管理的核心工作来抓;

④建立和不断完善重要人员管理制度、安全运行制度、计算机安全事件应急机制,细化计算机管理人员的岗位职责。

2.4进一步加强计算机队伍的建设

为了提高全体员工的计算机素质,以及科学合理使用计算机,必须加强农信社计算机队伍的建设。

①适当提高计算机科技人员的待遇,要让高水平的计算机专业毕业生加入队伍,建立一支思想过硬、技术精湛的计算机管理操作队伍,预防计算机风险的发生;

②建立计算机技能考核制度,抓好计算机科技知识的普及培训,建立多形式的岗位培训和定期轮训制度;

③给予科技人员学习锻炼的机会,建立专业人员和管理工作人员良好的协作机制,以应对农村信用社越来越快的电子化需求。

2.5将金融科技监管纳入到金融监管的范畴

结合目前农信社的电子化发展,借鉴其它商业银行的经验,将计算机安全的重点放在规范员工行为和健全内部制约制度方面,提高科技监管的力度,对现有的科技措施、手段进行检查,查漏补缺,努力提高计算机安全防范水平。3结语为了保证农信社网络的安全通信,网络安全问题受到高度重视,安装必要的杀毒软件、防火墙,加强入侵检测技术,落实安全防范责任制,健全有效的内控管理制度,是农信社网络安全防护的重要手段。

作者:黄群昌单位:江西宜黄县农村信用合作联社