隨著金融信息化的加劇,信息系統(tǒng)的規(guī)模逐步擴(kuò)大,金融信息資產(chǎn)的數(shù)量急劇增加,如何對(duì)這些資產(chǎn)進(jìn)行保護(hù)是一個(gè)嚴(yán)峻的挑戰(zhàn)。
“信息安全不是一個(gè)局部性和技術(shù)性的問(wèn)題,而是一個(gè)跨領(lǐng)域、跨行業(yè)、跨部門的綜合性問(wèn)題?!痹?月14日~18日由《計(jì)算機(jī)世界》報(bào)社主辦、《新金融》雙月刊承辦的首屆中國(guó)金融信息安全高峰年會(huì)上,來(lái)自國(guó)家信息中心的安全專家、首席工程師寧家駿教授嚴(yán)肅地表示。
此次金融安全年會(huì)匯聚了銀行、保險(xiǎn)、證券等行業(yè)共60余位主管金融安全的代表,也是《新金融》雙月刊第一次針對(duì)金融行業(yè)而舉辦的大型的安全年會(huì)。會(huì)上,各位金融安全專家針對(duì)當(dāng)前的安全熱點(diǎn)話題和焦點(diǎn)問(wèn)題發(fā)表了各自的看法和見解。
四大國(guó)有銀行之一的中國(guó)農(nóng)業(yè)銀行軟件開發(fā)中心的安全處處長(zhǎng)高中自在談到金融安全問(wèn)題時(shí)用了一個(gè)很形象的比喻,他認(rèn)為金融行業(yè)的安全小到一個(gè)點(diǎn),細(xì)到一根線,大到整個(gè)銀行。銀行在安全工作方面要做到信息安全“四強(qiáng)”,即銀行自身的信息安全體系、技術(shù)保障體系、組織保障體系、制度保障體系要強(qiáng),管理、制度、執(zhí)行要強(qiáng)化,宣傳、培訓(xùn)、教育要強(qiáng)勢(shì),考核、獎(jiǎng)罰要強(qiáng)硬。
由于金融行業(yè)是關(guān)系到國(guó)家經(jīng)濟(jì)穩(wěn)定的特殊行業(yè),隨著金融行業(yè)的數(shù)據(jù)高度集中,安全問(wèn)題越發(fā)突出,因此保護(hù)金融關(guān)鍵數(shù)據(jù)的安全是每一位金融安全代表義不容辭的責(zé)任。來(lái)自銀川市商業(yè)銀行的行領(lǐng)導(dǎo)沙建平總稽核非常重視該行的信息安全問(wèn)題,他認(rèn)為銀行在信息化建設(shè)的時(shí)候首要考慮是確保信息系統(tǒng)的安全,其次是考慮成本的問(wèn)題。
而來(lái)自哈爾濱市商業(yè)銀行的科技部總經(jīng)理劉韓鷹認(rèn)為,我國(guó)金融系統(tǒng)的安全存在兩大問(wèn)題,一是風(fēng)險(xiǎn)管理上的風(fēng)險(xiǎn)識(shí)別,二是風(fēng)險(xiǎn)控制上的問(wèn)題。前者表現(xiàn)在對(duì)對(duì)象的忽略和對(duì)象缺失的時(shí)候我們的組織結(jié)構(gòu)的不到位。后者表現(xiàn)在風(fēng)險(xiǎn)控制的流程上存在很大的問(wèn)題。
堪有信息化建設(shè)典范之稱的山東省農(nóng)村信用社作為國(guó)家首批試點(diǎn)改革的農(nóng)信社,近年來(lái)的信息化建設(shè)一直走在全國(guó)的前列,第一個(gè)完成了全省農(nóng)信系統(tǒng)的數(shù)據(jù)大集中。目前擺在該省聯(lián)社面前的最大問(wèn)題就是信息的安全問(wèn)題。對(duì)此,該省聯(lián)社的網(wǎng)絡(luò)中心主任康東提出了兩個(gè)問(wèn)題: 一是信息安全的投資問(wèn)題,即投資到多少,系統(tǒng)就能達(dá)到比較安全的狀態(tài); 二是安全的方法論問(wèn)題。
除了各銀行的安全代表,來(lái)自保險(xiǎn)、證券等行業(yè)的安全代表也發(fā)表了自己的看法。華泰保險(xiǎn)信息技術(shù)部IT總監(jiān)全民認(rèn)為,保險(xiǎn)行業(yè)的信息安全體系建設(shè)相對(duì)銀行來(lái)說(shuō)目前還處于起步階段; 中國(guó)銀河證券信息中心副總經(jīng)理唐沛來(lái)認(rèn)為,證券行業(yè)對(duì)安全體系建設(shè)更加重視,特別是對(duì)業(yè)務(wù)交易的實(shí)時(shí)性要求更為嚴(yán)格。(李明富)