摘 要 隨著計(jì)算機(jī)和網(wǎng)絡(luò)的高速發(fā)展,在銀行系統(tǒng)中的運(yùn)用也越來越廣泛,但是隨著近幾年來金融犯罪數(shù)量的增多,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)成為了犯罪份子獲取利益最主要的渠道,加強(qiáng)銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全是銀行最基本的工作,本文主要是對(duì)銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的完全防范做了簡要分析。
關(guān)鍵詞 計(jì)算機(jī)網(wǎng)絡(luò) 安全防范 管理
一、銀行系統(tǒng)面臨的網(wǎng)絡(luò)安全問題
銀行系統(tǒng)面臨的網(wǎng)絡(luò)完全問題,既有外在的因素,也有內(nèi)在的因素,外面的人員利用黑客軟件等破壞計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),或者給銀行網(wǎng)絡(luò)傳播某些病毒,從而造成網(wǎng)絡(luò)災(zāi)害性的后果,另外是銀行的內(nèi)部人員,利用工作之便,利用網(wǎng)絡(luò)實(shí)施金融犯罪,我們只有了解銀行系統(tǒng)面臨的網(wǎng)絡(luò)安全問題,才能從根本上預(yù)防這些問題。
(一)遭受各類黑客的侵犯和破壞
存儲(chǔ)和運(yùn)行在銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的信息、數(shù)據(jù),不僅本質(zhì)上代表著資金的運(yùn)動(dòng),而且從微觀上能反映某些企業(yè)的經(jīng)濟(jì)活動(dòng),從宏觀上能折射出國家的經(jīng)濟(jì)運(yùn)行情況。因此,更多的黑客對(duì)銀行網(wǎng)絡(luò)系統(tǒng)更加的感興趣,他們利用一定的技術(shù),監(jiān)控銀行網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù),從事一些秘密的間諜等工作。有些黑客甚至修改銀行網(wǎng)絡(luò)的系統(tǒng)內(nèi)數(shù)據(jù),盜取客戶的資金,有的甚至惡意破壞銀行的計(jì)算機(jī)系統(tǒng),造成網(wǎng)絡(luò)堵塞,甚至系統(tǒng)奔潰。在我國的電子商務(wù)中,很多出現(xiàn)的問題是因?yàn)楹诳偷墓羲斐傻摹?/p>
(二)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的設(shè)備遭到破壞
在計(jì)算機(jī)網(wǎng)路中的關(guān)鍵設(shè)備,包括各類計(jì)算機(jī)(工作站、服務(wù)器等)、存放數(shù)據(jù)的媒體(光盤、磁帶機(jī)、磁盤機(jī)等)、網(wǎng)絡(luò)通信設(shè)備(交換機(jī)、路由器、調(diào)制解調(diào)器、集線器、加密機(jī)等)、供配電系統(tǒng)、傳輸線路、抗電磁干擾系統(tǒng)等遭受破壞,從而導(dǎo)致整個(gè)銀行計(jì)算機(jī)網(wǎng)路系統(tǒng)出現(xiàn)問題,這類問題一部分是人為因素引起的,操作不當(dāng),另一方面是設(shè)備老化等問題引起的。
(三)內(nèi)部人員利用網(wǎng)絡(luò)實(shí)施金融犯罪
據(jù)有關(guān)數(shù)據(jù)分析,在破獲的利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行金融犯罪的人員中,銀行內(nèi)部人員占了很大的比重,他們利用工作之便,修改內(nèi)部數(shù)據(jù),盜取各種資料,挪用公款。甚至一些網(wǎng)絡(luò)設(shè)計(jì)人員,早就預(yù)留好系統(tǒng)漏洞,給銀行業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)帶來了很大的安全隱患。
(四)面臨名目繁多的計(jì)算機(jī)病毒的威脅
各類計(jì)算機(jī)病毒,時(shí)刻威脅著銀行的計(jì)算機(jī)網(wǎng)絡(luò),計(jì)算機(jī)病毒可導(dǎo)致計(jì)算機(jī)系統(tǒng)出現(xiàn)癱瘓,網(wǎng)絡(luò)的效果減低,甚至數(shù)據(jù)被監(jiān)控,出現(xiàn)某些功能不能正常的運(yùn)行,帶來的后果是非常的嚴(yán)重。但是病毒確無處不在,要做好計(jì)算機(jī)網(wǎng)絡(luò)不被病毒所侵犯,是個(gè)艱巨的任務(wù)。
二、銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防范工作
筆者認(rèn)為,銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防范工作是一個(gè)極為復(fù)雜的系統(tǒng)工程,是人防和技防相結(jié)合的工程方案。在目前法律法規(guī)尚不完善的情況下,首先是各級(jí)領(lǐng)導(dǎo)的重視,加強(qiáng)工作人員的責(zé)任心和防范意識(shí),自覺執(zhí)行各項(xiàng)安全制度,在此基礎(chǔ)上,再采用一些先進(jìn)的技術(shù)和產(chǎn)品,構(gòu)造全方位的防御機(jī)制,使系統(tǒng)在理想的狀態(tài)下運(yùn)行。
(一)加強(qiáng)安全制度的建立和落實(shí)工作
安全制度的建立是非常重要的。一定要根據(jù)本單位的實(shí)際情況和所采用的技術(shù)條件,參照有關(guān)的條例、法規(guī)和其他單位的版本,制定出切實(shí)可行又比較全面的各類安全管理制度。主要有:場(chǎng)地與實(shí)施安全管理制度、操作安全管理制度、設(shè)備安全管理制度、計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度、操作系統(tǒng)和數(shù)據(jù)庫安全管理制度、密鑰安全管理制度、軟件安全管理制度、計(jì)算機(jī)病毒防治管理制度等。
制度的建立切不能流于形式,重要的是落實(shí)和監(jiān)督。尤其是在一些細(xì)小的環(huán)節(jié)上更要注意。如系統(tǒng)管理員應(yīng)定期及時(shí)審查系統(tǒng)日志和記錄。重要崗位人員調(diào)離時(shí),應(yīng)進(jìn)行注銷,并更換業(yè)務(wù)系統(tǒng)的口令和密鑰,移交全部技術(shù)資料,但不少人往往忽視執(zhí)行這一措施的及時(shí)性。還有防病毒制度規(guī)定,要使用國家有關(guān)主管部門批準(zhǔn)的正版殺毒軟件及時(shí)進(jìn)行查毒殺毒,而不少人使用盜版殺毒軟件,使計(jì)算機(jī)又染上了其他病毒。
另外,要對(duì)工作人員進(jìn)行定期的法制教育和安全教育,讓他們能認(rèn)識(shí)到計(jì)算機(jī)系統(tǒng)安全的重要性,提高了工作人員的素質(zhì)和法律意識(shí),才能有效的防止內(nèi)部人員利用計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行犯罪,安全工作是個(gè)長期的過程,需要所有工作人員長期不懈的努力,及時(shí)發(fā)現(xiàn)問題,不斷解決問題。
(二)采用先進(jìn)的計(jì)算機(jī)殺毒軟件
殺毒軟件的不斷更新,并且采用世界上先進(jìn)的,針對(duì)銀行系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的殺毒軟件,是抵制病毒攻擊最有效的手段,才能從根本上預(yù)防無處不在的計(jì)算機(jī)病毒的影響。殺毒軟件在有新的病毒庫發(fā)布后,就要立即進(jìn)行更新,擁有新的病毒庫才能抵抗新型的病毒。
(三)重視軟件的開發(fā)
銀行系統(tǒng)除了擁有常用的殺毒軟件外,還應(yīng)該有適合自己的安全防范軟件,重視應(yīng)用軟件的開發(fā)研制工作。軟件的開發(fā)應(yīng)該與銀行自身的特性相適應(yīng),得經(jīng)過多方的論證,嚴(yán)密周全的考慮,編程過程要對(duì)數(shù)據(jù)進(jìn)行加密,確保網(wǎng)絡(luò)和數(shù)據(jù)的保密性。軟件要經(jīng)過多次試驗(yàn)和測(cè)試后,若發(fā)現(xiàn)了缺陷應(yīng)該及時(shí)進(jìn)行修正,待沒有其他問題后方可投入到銀行的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中。
(四)重視硬件設(shè)備的改善和更新
銀行內(nèi)計(jì)算機(jī)的硬件設(shè)備要定期的進(jìn)行檢查,定期檢測(cè)機(jī)房周圍的磁場(chǎng)強(qiáng)度對(duì)應(yīng)計(jì)算機(jī)系統(tǒng)的硬件設(shè)備,必要的時(shí)候應(yīng)該積極的進(jìn)行設(shè)備的更新,比如采用增加運(yùn)作的內(nèi)存,儲(chǔ)存容量的硬盤等等,而且對(duì)應(yīng)硬件所處的環(huán)境也要進(jìn)行改善,防止計(jì)算機(jī)收到其他的干擾,如電磁,電波輻射等,影響計(jì)算機(jī)系統(tǒng)的正常運(yùn)行。
三、結(jié)束語
在高科技發(fā)展的現(xiàn)代社會(huì),計(jì)算機(jī)給大家?guī)矸奖愕耐瑫r(shí),也會(huì)隱藏著很大的安全隱患,在安全級(jí)別要求很高的銀行網(wǎng)絡(luò)中,只有做好各項(xiàng)預(yù)防工作,從內(nèi)因,外因等多方面進(jìn)行分析,清楚哪些地方是計(jì)算機(jī)網(wǎng)絡(luò)安全的薄弱點(diǎn),采取先進(jìn)的方法,重視軟件的開發(fā),配備較好的殺毒軟件,加強(qiáng)銀行內(nèi)部的管理,只有引起所有的人員的重視,才能確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
參考文獻(xiàn):
[1]鄧長春.淺談網(wǎng)絡(luò)信息安全面臨的問題和對(duì)策[J].電腦與電信,2007,(03).
[2]顧紅波.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防御策略[J].林業(yè)資源管理,2004,(05).