摘要:隨著計算機的快速發(fā)展,計算機在各個行業(yè)的運用已隨處可見,而正是因為計算的便利性,它被許多犯罪分子所利用成為了犯罪的工具,由于計算機具有較強的通信能力,這為犯罪分子的犯罪行為提供了保護傘,他們的犯罪手段也因此變得多種多樣。為了減少這種現(xiàn)象的出現(xiàn),我們必須對計算的安全系統(tǒng)的監(jiān)管性能進行加強,在利用金融計算機犯罪方面設(shè)立相關(guān)的立法,對金融計算機相關(guān)操作人員的思想教育進行強化,打壓金融計算機犯罪的氣焰,讓計算機為經(jīng)濟建設(shè)做貢獻。
關(guān)鍵詞:金融;計算機犯罪;防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 10-0000-02
一、前言
計算機犯罪的防范首先要從計算機入手,研究并分析計算機系統(tǒng)中存在哪些漏洞和風(fēng)險。計算機中存在的金融風(fēng)險主要包括以下幾個方面:首先是計算機本身的問題,如安全防范技術(shù)低、設(shè)施單一落后、防范措施薄弱、系統(tǒng)抗病毒能力差等,當系統(tǒng)被病毒和黑客入侵時,系統(tǒng)的安全防范阻擋不了;其次系統(tǒng)在安全管理方面缺乏應(yīng)對入侵的措施和相應(yīng)的制度;第三點是計算機工程建設(shè)的控制能力,在參與金融軟件開發(fā)的技術(shù)人員中,可能存有部分動機不良的人,他們在開發(fā)應(yīng)用軟件的過程中故意中預(yù)留一些“陷阱”和漏洞,以備以后犯罪使用;沒有嚴格的管理機構(gòu)和監(jiān)督機構(gòu),技術(shù)開發(fā)和生產(chǎn)運行之間沒有明確的分界線,沒有管理部門對業(yè)務(wù)操作員進行管理,以致非操作人員也可以進入開發(fā)和生產(chǎn)的現(xiàn)場,這就給犯罪分子留下了犯罪的機會;還有一種常見的金融計算機犯罪就是內(nèi)外勾結(jié),因此一定要加強內(nèi)部人員的思想教育,定期考核操作人員的品行。利用計算機犯罪不僅具有將強的隱蔽性,它的專業(yè)性和隨意性也比較強,給偵查工作帶來巨大的難度。
二、金融計算機犯罪的表現(xiàn)形式
(一)金融計算機系統(tǒng)內(nèi)部人員作案,其實在金融計算機犯罪中有絕大部分的犯罪分子都是來自銀行資金等相關(guān)部門,如在銀行任職的會計、電子聯(lián)行、國庫、資金清算等工作人員。由于這些部門的人員崗位特殊,他們與資金有直接的接觸,充分的作案條件為他們提供了不少機會。
(讓他)外部黑客攻擊金融系統(tǒng)作案,在這種作案中的犯罪人員基本上都是銀行外部的人員,常見的作案類型有兩種:一種是利用信用卡作案,這種作案方式具有一個明顯的特點就是竊取他人的個人信息偽造信用卡,然后進行惡意透支,攜款逃匿,這種作案不論對銀行還是個人來說危害都很大。第二種是網(wǎng)絡(luò)犯罪,由于銀行目前是采用公用信道作為網(wǎng)絡(luò)技術(shù),犯罪分子可以利用網(wǎng)絡(luò)去入侵銀行的管理系統(tǒng),篡改業(yè)務(wù)數(shù)據(jù),從而盜取資金,還有一種方法是破解銀行或者客戶的密碼,然后在銀行業(yè)務(wù)系統(tǒng)中盜取資金。由于該作案手段是借助計算機完成的,所以作案手段以逐漸走向了技術(shù)化和智能化,另外該作案手段的隱蔽性極高,檢查機關(guān)很難偵查到。
二、造成金融計算機犯罪的主要原因
(一)金融計算機犯罪之所以這么猖獗,其中一個重要的原因就是金融計算機系統(tǒng)的安全防范技術(shù)低,相關(guān)的安全軟件硬件更新速度較慢。隨著計算機技術(shù)的更新?lián)Q代,其軟件和應(yīng)用程序的版本也在更新,但一些較偏僻或者較基層的單位對軟硬件的更新不以為然,安全系統(tǒng)一直停留在老版本,缺乏相應(yīng)的維護,因此就出現(xiàn)了應(yīng)用軟件功能缺失等現(xiàn)象,新老應(yīng)用程序的交替導(dǎo)致優(yōu)勢會出現(xiàn)數(shù)據(jù)丟失和操作出錯等顯現(xiàn),這些因素都給犯罪分子提供犯罪的機會。安全防范技術(shù)總是跟不上計算機技術(shù)的發(fā)展腳步,為了讓計算機普及,讓非專業(yè)人員也能夠操作計算機,我們將計算機語言轉(zhuǎn)變成了自然語言,計算機操作流程的簡化為犯罪人員提供了不少便利。安全防范技術(shù)的落后是犯罪分子犯罪的主要原因,只要稍微熟悉家算計的人就具備作案的能力。
(二)不完善的制度管理是金融計算機犯罪的第二個原因,在金融機構(gòu)中由絕大部分是沒有金融系統(tǒng)管理制度的,就算在少數(shù)有管理制度的金融機構(gòu)中,他們的口令、密碼、操作流程到監(jiān)督機制這些操作都是在不規(guī)范的狀態(tài)下進行;其次領(lǐng)導(dǎo)的不重視也是導(dǎo)致金融犯罪的原因之一,在部分金融部門的領(lǐng)導(dǎo)看來,利潤的增加才是工作的重心,對于安全問題往往是不屑一顧。
(三)不完善的法律體系是金融計算機犯罪的第三個原因,在計算機犯罪方面的打擊力度不夠。我國針對計算機金融犯罪的刑法不足以震懾犯罪分子,其次偵察機關(guān)的人員素質(zhì)也是參差不齊,有部分偵查人員甚至連計算機的專業(yè)知識都不了解,因此在班里計算機犯罪的案件中,他們也是心有余而力不足。
三、防范金融計算機犯罪的對策與措施
(一)強化金融從業(yè)人員的安全意識,提高思想覺悟,加強思想政治教育
金融電子化系統(tǒng)需要人和計算機的共同操作,而系統(tǒng)是處于被人操作的狀態(tài),所以人的素質(zhì)在金融電子化系統(tǒng)的操作中起著關(guān)鍵性作用,同時它也決定著犯罪防范工作的進展難易程度。操作人員的自我約束能力和自覺性對金融電子化系統(tǒng)的安全來說很重要,計算機操作和手工處理存在很大的區(qū)別,不留痕跡的處理手法成了犯罪份子最好的保護傘。大部分從事金融計算機操作崗位的人都是年輕人,部分年輕人思想活躍,容易受到外界的蠱惑,從而出現(xiàn)內(nèi)外勾結(jié)犯案的現(xiàn)象,這些都是由于道德教育的缺失造成的。就目前的金融建設(shè)而言,技術(shù)防范和法律制裁都無法控制金融計算機犯罪的趨勢,低代價的犯罪是誘導(dǎo)他們犯罪的主要原因。為了從根本上解決這個問題,首先要從計算機操作人員的思想教育著手,讓他們形成正確的人生觀和價值觀。加強對金融從業(yè)人員的政治理論學(xué)習(xí),提高他們的道德素質(zhì)和思想覺悟。
(二)加強管理,健全安全內(nèi)控制度,形成嚴密的制度防范體系
1.加強金融系統(tǒng)內(nèi)控制度和監(jiān)督制約機制的建設(shè)和落實
在金融計算機防范犯罪的過程中建立嚴格的內(nèi)控制度,特別是針對特殊性崗位和業(yè)務(wù)的工作人員,制定一套合理可行的內(nèi)控制度,對不同崗位的人員使用不同的規(guī)范來約束他們的行為。規(guī)章制度不能一成不變,要根據(jù)工作和技術(shù)的變化進行完善,避免一些投機取巧的現(xiàn)象出現(xiàn);將制定的內(nèi)控制度落到實處,因此可建立一個監(jiān)管部門,嚴格監(jiān)督制度的落實情況,避免制度成為擺設(shè)的現(xiàn)象出現(xiàn)。對監(jiān)督制約機制進行不斷的完善,在工作人員之間建立相互監(jiān)督、相互制約的機制,強化監(jiān)督工作的實施,保證監(jiān)督工作的規(guī)范化、程序化和制度化。
2.強化制約機制,嚴格分工界限和密碼管理制度
避免交叉代崗和一人多崗的現(xiàn)象出現(xiàn),人員流動量過大會給監(jiān)管工作帶來一定的困難,從而削弱了監(jiān)督制約的力度,給不法分子制造了可乘之機。明確各個崗位的工作人員的職責(zé),特別是計算機操作和會計財務(wù),這兩方面的工作人員不能出現(xiàn)混崗現(xiàn)象。計算機操作員對程序要嚴格保密嚴禁泄露,因此在計算機程序安全系統(tǒng)中建立嚴格管理制度,以設(shè)立密碼的形式,對密碼須進行定期更換。用戶密碼不能使用原碼且不能將密碼儲存在計算機中,以免犯罪分子盜取,計算機從業(yè)人員對自己的密碼要嚴格保密,不能交換或泄露密碼,不使用計算機時必須退出操作系統(tǒng)才能離開。
(三)加強金融計算機安全防范技術(shù)的研究,提高系統(tǒng)的安全性
計算機系統(tǒng)本身就存在一定的漏洞,軟件和硬件都具有脆弱性,所以才會導(dǎo)致計算機不安全因素的出現(xiàn),因此,提高計算機的安全性能需要從安全技術(shù)方面著手,提高軟件和硬件的性能也是預(yù)防金融計算機犯罪的一項措施。在計算機的程序設(shè)計和編制過程中設(shè)立嚴格的責(zé)任制,在相關(guān)操作人員之間形成相互監(jiān)督相互制約的制度,一來可以避免弄虛作假的現(xiàn)象出現(xiàn),二來也提高了機構(gòu)的內(nèi)控能力。在實際操作過程中,保證計算機的記錄與操作同步進行,這樣可以有效防止非法行為的出現(xiàn)。研發(fā)專門針對監(jiān)控計算機系統(tǒng)運行情況的軟件,對于破壞行為可以即時進行識別和消除,在數(shù)據(jù)通信方面的保密工作需加強,研發(fā)一些針對數(shù)據(jù)通信的加密軟件、濾波技術(shù)和防火墻等技術(shù),讓計算機具有識別和制止犯罪的功能。在安全技術(shù)方面加大研究力度,促進并完善金融計算機技術(shù)防范體系。
(四)健全法律法規(guī),建立金融計算機安全的法律屏障
如果單靠思想教育來防范犯罪行為的發(fā)生,那肯定是不夠的,當犯罪行為已經(jīng)發(fā)生,我們必須用嚴厲的制度去懲罰這些犯罪行為,只有教育和懲罰并存才能達到雙管齊下的效果。隨著金融計算機進入電子化時代,法律的空白為計算機犯罪留下了犯罪的空間,這些僥幸心理就是促使犯罪分子犯罪的動力。所以在金融電子和計算機安全方面,我們應(yīng)該加塊法律的建設(shè)進程,用法律法規(guī)來打壓計算機犯罪的囂張氣焰。其次我們要從思想教育上加大對計算機操作人員的普法教育,讓每個人都受到法律的約束,不輕易地去碰觸法律的紅線,用法律來捍衛(wèi)金融計算機系統(tǒng)的安全。當出現(xiàn)計算機犯罪案件時,各級金融部門應(yīng)特別的重視,將案情上報給當?shù)毓膊块T,并給與公安部門一些協(xié)助和線索,讓法律來嚴懲犯罪分子,從根本上降低犯罪行為的發(fā)生。
(五)加強計算機的稽查監(jiān)管力度
計算機應(yīng)用系統(tǒng)每隔一段時間就應(yīng)定期檢查,避免留下一些漏洞,監(jiān)管部門在金融計算機犯罪中的位置也很重要,它是督促制度實施的有力保證。其次在內(nèi)控能力上應(yīng)加強對內(nèi)部計算機操作人員的思想教育,監(jiān)督他們合法的操作系統(tǒng),做好保密工作和監(jiān)控工作,一旦出現(xiàn)問題應(yīng)及時匯報和處理。
參考文獻:
[1]馬輝.金融領(lǐng)域計算機犯罪的防范對策體系[J].計算機光盤軟件與應(yīng)用,2010(9):17-17
[2]蘇向陽.計算機犯罪與金融風(fēng)險的防范措施[J].信息與電腦,2011(4)
[3]閆東升,李櫻杕.試論金融領(lǐng)域計算機犯罪的防范與控制[J].政法學(xué)刊,2008,25(2):14-17