摘要:隨著社會的發(fā)展和進步,科技水平獲得迅猛提升,計算機行業(yè)發(fā)展已經(jīng)超乎人們的想象,其在各行各業(yè)中都有著十分廣泛的普及與應(yīng)用,給人們的工作生活帶來了極大的便利,特別是在銀行業(yè)中,計算機網(wǎng)絡(luò)技術(shù)的有效應(yīng)用效果甚為顯著,銀行業(yè)主要是金錢和事業(yè)投資,掌管世界上人們幾乎所有的財產(chǎn),因此計算機的風險已經(jīng)成為銀行業(yè)現(xiàn)在面臨最嚴重的問題,銀行業(yè)的計算機風險的防范現(xiàn)在不僅是銀行業(yè)自身的問題,已經(jīng)上升為全社會以及全人類的問題,可見,正確地實施銀行計算機風險防范是亟待進行的。本文主要講述了銀行計算機的風險表現(xiàn)和危害;威脅計算機的安全風險因素;銀行計算機的網(wǎng)絡(luò)風險的防范對策。
關(guān)鍵詞:銀行;計算機;風險表現(xiàn);防范;危害
中圖分類號:F740.4 文獻標識碼:A 文章編號:1007-9599 (2012) 20-0000-02
1 銀行計算機的風險表現(xiàn)和危害
1.1 銀行計算機的風險表現(xiàn)
銀行計算機風險一般指的是銀行通過運用計算機技術(shù)以及網(wǎng)絡(luò)通信技術(shù)等等來實現(xiàn)電子化進程和實施技術(shù)創(chuàng)新,但是由于計算機自身的軟件以及硬件、操作系統(tǒng)缺乏一定的科學規(guī)范性,相應(yīng)的管理制度也不甚完善,使得其因為很多潛在不安全因素的存在而造成相關(guān)的計算機潛在風險以及已經(jīng)發(fā)生的風險。銀行計算機風險主要表現(xiàn)為系統(tǒng)故障以及計算機犯罪、安全事故。由于銀行計算機及其網(wǎng)絡(luò)風險有著影響大、波及范圍廣以及突發(fā)性強等等特點,在充分結(jié)合其具體的業(yè)務(wù)特點,可將實際風險分為實體風險以及硬件風險、信息管理風險、計算機犯罪、軟件風險五個類型。實體風險——這種銀行計算機風險主要指的是由于人為原因?qū)е掠嬎銠C中心、計算機設(shè)施、計算機設(shè)備受到的破壞與攻擊,在銀行計算機系統(tǒng)中有著大量的國民經(jīng)濟活動信息以及金融類信息,這對于銀行組織的組織決策活動以及國家的宏觀調(diào)控是至關(guān)重要的,所以必須合理防范相關(guān)風險。硬件風險——這類型風險主要指的是由于運行環(huán)境以及突發(fā)災(zāi)害的出現(xiàn)、硬件自身缺陷、計算機系統(tǒng)故障等等問題導致銀行計算機所遭遇到的風險。軟件風險——由于計算機程序開發(fā)以及其使用過程中所存在的潛在錯誤導致計算機設(shè)備不能夠正常使用而造成的風險,其主要包括有設(shè)計風險以及操作風險兩個方面,設(shè)計風險會導致系統(tǒng)崩潰,影響正常運行,而操作風險則是由業(yè)務(wù)員素質(zhì)水平較低所導致的,易造成數(shù)據(jù)損失,不宜恢復。信息管理風險——其主要指的是由于管理體制偏差、管理制度不完善導致具體管理過程出現(xiàn)漏洞而給計算機及網(wǎng)絡(luò)系統(tǒng)帶來額外風險。
1.2 銀行計算機的風險危害
銀行的計算機如果存在風險和危害,就會給銀行在處理業(yè)務(wù)以及信息時造成極大的困擾和不便,對銀行業(yè)務(wù)的流程也會產(chǎn)生不好的影響,將直接影響銀行資金安全以及信息安全等等,違法犯罪分子違法入侵銀行的網(wǎng)絡(luò)系統(tǒng),利用銀行計算機的支配作用,制造銀行欺詐以及貪污等等,影響客戶與銀行之間建立起來的互相信任的關(guān)系,還會嚴重影響銀行的形象、銀行的利益以及銀行代表的金融業(yè)的正常秩序等等。
2 導致銀行出現(xiàn)計算機網(wǎng)絡(luò)安全風險問題的相關(guān)原因
2.1 銀行管理制度以及銀行的內(nèi)部機制不健全
銀行的計算機安全系統(tǒng)在運行的過程中沒有做好維護,而且防范工作人員的責任又不明確,一旦發(fā)現(xiàn)問題很難對相關(guān)責任人追究責任,這也會給犯罪分子制造機會;計算機的安檢工作沒有做好,安全管理的措施采取不當,檢查不科學,而且對于計算機的安全管理只是一種形式,即使真正發(fā)現(xiàn)安全問題時也不能夠盡快做出處理或者是做出處理時,銀行業(yè)已經(jīng)蒙受了巨大的經(jīng)濟損失;銀行的計算機項目建設(shè)方面存在很多的漏洞,銀行應(yīng)該就計算機做好安全論證和檢查,但是銀行業(yè)為了節(jié)約成本,減少資金的使用,這樣計算機的系統(tǒng)安全級別就會相應(yīng)降低,而且由于計算機的系統(tǒng)上沒有加密;銀行的領(lǐng)導階級以及管理部門等等對銀行計算機的安全防范不夠關(guān)注和重視,在資金的投入方面也就不太重視,給銀行計算機安全問題造成很大的威脅。
2.2 銀行的防范意識以及防范能力比較差
銀行的計算機操作人員素質(zhì)低、技能基礎(chǔ)知識比較差,在操作的過程中出現(xiàn)嚴重的操作錯誤給銀行業(yè)的安全造成風險,也因為安全教育以及安全意識比較差,銀行方面的安全體系和制度還不是很健全,計算功能也會相應(yīng)降低,對犯罪分子的犯罪行為進行攔截時就不能夠得心應(yīng)手,不能夠勝任操作防范工作,銀行內(nèi)部的管理人員對犯罪分子以及計算攻擊現(xiàn)象很難發(fā)現(xiàn),也就不能夠及時進行阻止,給犯罪分子可趁之機,而且計算機應(yīng)用越來越廣泛,使得網(wǎng)絡(luò)犯罪越來越多,“道高一尺魔高一丈”
2.3 銀行對計算機管理和監(jiān)督力度不夠
銀行計算機管理和監(jiān)督應(yīng)該針對計算機使用的各個部門以及各個業(yè)務(wù),而不是只針對銀行的單個項目,銀行的監(jiān)督和管理力度不夠,不夠系統(tǒng)和全面,導致銀行業(yè)的計算機安全存在很大的隱患。
3 銀行計算機的網(wǎng)絡(luò)風險的防范對策
3.1 加強計算機的網(wǎng)絡(luò)信息安全
(1)明確崗位的職責。銀行的計算機的崗位職責一定要進行明確,要進行有效管理和控制,要樹立計算機安全防范意識和理念,業(yè)務(wù)上也要不斷進行創(chuàng)新,銀行工作人員的安全意識也要加強,堅守崗位,嚴禁玩忽職守行為的出現(xiàn)。(2)計算機的安全防范小組成立。要加強銀行領(lǐng)導的安全意識培訓工作,建立安全的防范小組,做好信息檢查、安全以及監(jiān)督等工作,定期進行安全問題探討,研究防范對策以及技術(shù),要對容易出現(xiàn)安全問題的重點部位嚴格做好監(jiān)督和管理。(3)銀行網(wǎng)絡(luò)犯罪。防范計算機安全是每一個金融業(yè)人員的必要責任,為了保障銀行的利益,國家應(yīng)該出臺相應(yīng)的法律法規(guī)來保障銀行信息安全,加強必要的技術(shù)扶持力度,做好安全防范措施,嚴厲打擊違法犯罪行為。
3.2 加強銀行計算機的機房保護
銀行計算機房是信息樞紐和中心地帶,一定要做好防范措施實施保護,要對各個網(wǎng)點進行安全風險防范,還要增設(shè)安全保衛(wèi)部門,禁止外來人員進入銀行的計算機房,加強保衛(wèi)。也要防止計算機房的工作人員向外泄露銀行信息。
4 結(jié)束語
銀行信息的安全能夠保障金融業(yè)的健康、穩(wěn)定和可持續(xù)發(fā)展,計算機互聯(lián)網(wǎng)已經(jīng)滲透到銀行的各個業(yè)務(wù)以及部門當中,提高銀行服務(wù)的質(zhì)量和效率,對銀行業(yè)的發(fā)展起到促進作用,但是我們也應(yīng)該看到計算機的安全風險給銀行業(yè)帶來的風險安全問題,隨著數(shù)字化、信息化和網(wǎng)絡(luò)化的發(fā)展,利用計算機進行網(wǎng)絡(luò)犯罪的現(xiàn)象越來越多,計算機網(wǎng)絡(luò)安全管理存在很多不完善的地方,給銀行業(yè)的發(fā)展帶來很嚴重的滯后性,防范犯罪分子對金融行業(yè)犯罪能夠保障金融行業(yè)的發(fā)展和生存,還能夠保障我國的社會安全、市場安全、經(jīng)濟安全以及國家安全等等,采取有效的措施化解銀行業(yè)計算機方面的安全風險,是當前不僅是銀行業(yè)應(yīng)該解決的問題,更是社會以及國家應(yīng)該關(guān)注和重視的問題。
參考文獻:
[1]何建軍.佛山市禪城區(qū)農(nóng)村信用合作社科技部,廣東佛山.淺議銀行計算機風險的防范,2010年08月第09期第12卷總第234期.
[2]董光明,許松,吳德勝.湖北農(nóng)村金融研究[J].農(nóng)業(yè)銀行湖北黃岡市分行科技部,2009年09月第12期第23卷總第236期.
[3]張霽搜.銀行計算機安全管理研究遼寧工程技術(shù)大學學報[J].社會科學版.2010年04月第10期第12卷總第198期.
[4]董光明.許松.吳德勝.農(nóng)業(yè)銀行湖北黃岡市.銀行計算機風險的防范.營運管理,2010年09月第12期第26卷總第158期.
[5]聶麗文,鄭芳.科技情報開發(fā)與經(jīng)濟[J].中國人民銀行太原市中心支行,2008年05月第12期第14卷總第162期.