王國(guó)麗 中國(guó)農(nóng)業(yè)銀行瀘州市分行
就目前的金融會(huì)計(jì)信息體系現(xiàn)狀來(lái)看。在管理方面還存在諸多問(wèn)題值得我們深思,其與金融機(jī)構(gòu)的業(yè)務(wù)創(chuàng)新還不能實(shí)現(xiàn)良好的相互適應(yīng)與協(xié)調(diào),在發(fā)展過(guò)程中還存在許多薄弱之處,因此,我們應(yīng)對(duì)網(wǎng)絡(luò)時(shí)代的金融會(huì)計(jì)信息安全引起重視,實(shí)現(xiàn)金融行業(yè)的健康發(fā)展。
網(wǎng)絡(luò)金融會(huì)計(jì)信息系統(tǒng)是一個(gè)新型的、開(kāi)放性極強(qiáng)的信息交流系統(tǒng),其利用網(wǎng)絡(luò)環(huán)境作為交流溝通的媒介單位,實(shí)現(xiàn)金融會(huì)計(jì)相關(guān)信息的及時(shí)共享。網(wǎng)絡(luò)金融會(huì)計(jì)信息安全包含了企業(yè)內(nèi)部的網(wǎng)絡(luò)環(huán)境安全與國(guó)際外部的網(wǎng)絡(luò)環(huán)境安全的兩個(gè)重要方面。
企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境指的是為了保證企業(yè)內(nèi)部金融會(huì)計(jì)信息的及時(shí)交流與溝通而建立企業(yè)內(nèi)部金融網(wǎng)絡(luò)結(jié)構(gòu),國(guó)際外部網(wǎng)絡(luò)環(huán)境指的是企業(yè)加入互聯(lián)網(wǎng)后通過(guò)互聯(lián)網(wǎng)的使用,實(shí)現(xiàn)企業(yè)內(nèi)部信息與其他企業(yè)之間的無(wú)阻礙交流與分享。這兩種網(wǎng)絡(luò)環(huán)境都是網(wǎng)絡(luò)信息大背景下金融會(huì)計(jì)信息體系的兩種溝通形式,不僅為企業(yè)內(nèi)部各部門(mén)之間的信息交流提供了便捷,同時(shí)促進(jìn)了企業(yè)與企業(yè)之間發(fā)展的交流與共享。
(一)管理落后?,F(xiàn)階段,我國(guó)金融會(huì)計(jì)信息管理方面還存在著一定的漏洞有待完善,從領(lǐng)導(dǎo)人員的決策、金融內(nèi)部安全制度的建立,到網(wǎng)絡(luò)技術(shù)的統(tǒng)一規(guī)范,這些方面都需要引起我們的重視。信息安全作為金融會(huì)計(jì)行業(yè)發(fā)展的核心力量,其安全至關(guān)重要,信息風(fēng)險(xiǎn)包括了從設(shè)計(jì)規(guī)劃到實(shí)際應(yīng)用監(jiān)管等環(huán)節(jié)在操作運(yùn)行過(guò)程中的業(yè)務(wù)危險(xiǎn)指數(shù)??v觀目前我國(guó)的金融會(huì)計(jì)信息整體形勢(shì),其安全管理制度相對(duì)完善,但各個(gè)機(jī)構(gòu)之間的交流與指導(dǎo)還處于一個(gè)能力較低的階段,因?yàn)槿狈?duì)其重要性的認(rèn)識(shí),導(dǎo)致監(jiān)管目標(biāo)的不統(tǒng)一,這就造成整體運(yùn)作機(jī)制的落后,影響了網(wǎng)絡(luò)信息安全監(jiān)管的工作效率。
(二)技術(shù)設(shè)備落后。目前我國(guó)的網(wǎng)絡(luò)信息系統(tǒng)建設(shè)中所使用的芯片以及數(shù)據(jù)庫(kù)等都是從國(guó)外進(jìn)口來(lái)的,其中不乏人為設(shè)置的系統(tǒng)漏洞等安全隱患的存在,這些陷阱對(duì)我們的信息安全而言就是致命的威脅。在這些網(wǎng)絡(luò)設(shè)備的生產(chǎn)過(guò)程中,都會(huì)或多或少的存在一些安全的漏洞,一部分是設(shè)計(jì)中的疏忽導(dǎo)致的,還有一部分是人為后期設(shè)置的。而在網(wǎng)絡(luò)使用及運(yùn)行過(guò)程中,就會(huì)有些不法分子利用這些安全漏洞對(duì)程序進(jìn)行數(shù)據(jù)系統(tǒng)的破壞,從而達(dá)到其不可告人的目的。
(三)違法犯罪活動(dòng)猖獗。金融會(huì)計(jì)信息系統(tǒng)正在逐步受到國(guó)內(nèi)外不法分子的侵?jǐn)_,他們利用自己的間斷電子設(shè)備,加之其精湛的網(wǎng)絡(luò)技術(shù)知識(shí),進(jìn)行金融信息數(shù)據(jù)的竊取,利用設(shè)備及程序上的漏洞實(shí)施犯罪。只要我們稍一溜神,就會(huì)給不法分子留下可乘之機(jī),從而造成數(shù)據(jù)信息的巨大損失。就目前的金融會(huì)計(jì)信息局面而言,不法分子對(duì)金融會(huì)計(jì)竊取的行為屢見(jiàn)不鮮,在2013年時(shí),我國(guó)對(duì)金融會(huì)計(jì)信息的安全進(jìn)行過(guò)一次粗略的統(tǒng)計(jì),其中有93%的網(wǎng)絡(luò)管理平臺(tái)都遭受了國(guó)內(nèi)外黑客的攻擊與侵入,其中銀行及證券機(jī)構(gòu)是其主要攻擊目標(biāo),由此而造成的信息遺失不可估量,對(duì)金融企業(yè)造成了極為嚴(yán)重的危害,對(duì)金融行業(yè)的整體發(fā)展造成了不可挽回的影響,導(dǎo)致我國(guó)金融會(huì)計(jì)網(wǎng)絡(luò)信息體系形式極為嚴(yán)峻。
(一)加強(qiáng)監(jiān)管力度。隨著我國(guó)經(jīng)濟(jì)形式的不斷好轉(zhuǎn),網(wǎng)絡(luò)信息化的建設(shè)工程也逐漸引起政府的高度重視。近年來(lái),政府已經(jīng)開(kāi)始將網(wǎng)絡(luò)信息安全列入到經(jīng)濟(jì)發(fā)展的行列中來(lái),金融信息的安全建設(shè)有利于維護(hù)社會(huì)環(huán)境的整體和諧穩(wěn)定,對(duì)保障我國(guó)信息安全有著重要意義,為精神文明建設(shè)的高度進(jìn)一步發(fā)展做出了巨大貢獻(xiàn)。同時(shí)政府還提出了關(guān)于信息安全的相關(guān)治理方針與政策,各地方政府也隨之成立了專門(mén)的網(wǎng)絡(luò)信息安全小組,通過(guò)國(guó)家信息安全體系的逐步構(gòu)建與晚會(huì)上,為金融會(huì)計(jì)網(wǎng)絡(luò)信息安全的管理奠定了一個(gè)良好的發(fā)展基礎(chǔ)。
(二)強(qiáng)化安全機(jī)制建設(shè)。在網(wǎng)絡(luò)信息體系構(gòu)建的過(guò)程中,應(yīng)對(duì)行業(yè)以及各部門(mén)之間的安全機(jī)制進(jìn)行強(qiáng)化與完善,雖然機(jī)制的確立尤為重要,但是其機(jī)制內(nèi)部的協(xié)調(diào)統(tǒng)一與科學(xué)運(yùn)作更為關(guān)鍵。金融機(jī)構(gòu)應(yīng)獎(jiǎng)勵(lì)崗位安全責(zé)任制,在安全問(wèn)題發(fā)生前,明確各個(gè)崗位的職能與職責(zé),在問(wèn)題發(fā)生后,做到責(zé)任明確,加強(qiáng)員工的責(zé)任意識(shí)。除此之外,金融機(jī)構(gòu)應(yīng)對(duì)現(xiàn)有的安全區(qū)域進(jìn)行科學(xué)合理劃分,對(duì)重點(diǎn)部位適當(dāng)增強(qiáng)防御能力,從人力的部署到設(shè)備的檢查,都要落實(shí)到實(shí)處,完善安全管理機(jī)制的建設(shè)工作。全國(guó)人大代表會(huì)議針對(duì)此出臺(tái)了“反網(wǎng)絡(luò)侵權(quán)法”,并對(duì)此計(jì)劃制定“信息網(wǎng)絡(luò)傳播保護(hù)條例”等,保證網(wǎng)絡(luò)信息安全的傳播。全面實(shí)現(xiàn)對(duì)安全信息系統(tǒng)的動(dòng)態(tài)及時(shí)監(jiān)管,保證監(jiān)管工作的時(shí)效性,完成連續(xù)性的監(jiān)管工作,通過(guò)對(duì)各金融機(jī)構(gòu)之間的內(nèi)部機(jī)制進(jìn)行不斷優(yōu)化與完善,從而保障整體運(yùn)行機(jī)制的平穩(wěn)與安全。
(三)成立網(wǎng)絡(luò)信息安全部門(mén)。由于金融會(huì)計(jì)信息安全的特殊性,其信息的安全直接關(guān)乎著金融機(jī)構(gòu)的生死存亡,因此對(duì)于相關(guān)問(wèn)題的防范與解決應(yīng)引起金融機(jī)構(gòu)的高度重視,成立專門(mén)的信息安全部門(mén)是很有必要的。防火墻技術(shù)的使用就是利用物理的手段對(duì)信息安全信息網(wǎng)絡(luò)進(jìn)行控制,通過(guò)專業(yè)人員對(duì)信息網(wǎng)絡(luò)安全提供保障,實(shí)行安全監(jiān)管工作的落實(shí)與推進(jìn)。對(duì)相關(guān)危險(xiǎn)問(wèn)題制定應(yīng)急預(yù)案,對(duì)安全問(wèn)題防患于未然。
互聯(lián)網(wǎng)時(shí)代的到來(lái)幫助金融會(huì)計(jì)信息安全體系的建立,從傳統(tǒng)的封閉走向如今的開(kāi)放,從靜態(tài)到動(dòng)態(tài)的信息體系過(guò)渡,實(shí)現(xiàn)單一系統(tǒng)向系統(tǒng)互聯(lián)的轉(zhuǎn)變。若想實(shí)現(xiàn)金融會(huì)計(jì)信息的安全網(wǎng)絡(luò)構(gòu)建工作,就要對(duì)其重要性引起重視,多管齊下,從多渠道多方面進(jìn)行安全問(wèn)題的綜合防范,真正建立起網(wǎng)絡(luò)信息安全的保障體系,實(shí)現(xiàn)金融會(huì)計(jì)行業(yè)的健康持續(xù)發(fā)展。