| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
银行计算机网络风险防范与对策研究           ★★★
银行计算机网络风险防范与对策研究
随着中国入世对银行业带来的的巨大冲击,我国各家银行机构都在不断的进行业务创新,从而极大的促进了计算机及网络技术在银行业务领域的广泛应用,也使得各家银行机构的电子化水平及服务水平都得到了不断提高,不论是在服务层面或是管理层面都在逐步与世界接轨。 我国银行业已经普遍使用诸如商业银行的门柜系统、信贷系统、统计管理系统、电子联行,人民银行的信贷咨询管理系统等,使用的操作系统也有windows98、windowsnt、unix、os/2等,随着电子银行、自动柜员系统、综合业务系统等大量的投入使用,计算机及网络风险防范问题日益突出。 一、银行业计算机及网络风险的表现形式 所谓银行计算机及网络风险是指银行业在进行技术创新和实现银行电子化过程中广泛使用计算机技术、网络通信技术,而计算机本身(包括硬件、软件、操作系统等)和涉及计算机安全管理的制度缺乏有效的科学性、规范性和完善性,潜伏着许多不安全因素而造成的潜在的或已发生的风险。主要表现为计算机系统故障、安全事故和计算机犯罪。银行计算机及网络风险具有突发性强、范围广、影响大等特点。结合银行业务的特点,银行计算机及网络风险可粗分为实体风险、硬件风险、软件风险、信息管理风险和计算机犯罪五大类。 (一)实体风险。 实体风险是人为地对计算机中心及其设施、设备进行攻击和破坏。银行计算机系统存储了大量金融和国民经济活动的信息,对银行组织的管理决策和整个国家宏观调控起着重要作用。据媒体报道,在国外,曾发生多起攻击计算机中心、炸毁计算机设备的案件。这就警示我们,对银行信息中心计算机设备实体的安全和风险防范就应当引起足够的重视。LOcALHoST尤其是商业银行基层计算机网点,有相当一部分机房设计简陋,防护装置达不到规定标准,人为助长了计算机实体风险。 (二)硬件风险。 硬件风险是指由于计算机及网络设备因各种突发灾害、运行环境或硬件本身及相关元器件的缺陷、故障导致系统不能正常工作而带来的风险。 1、硬件在外风险。计算机房设计、安装达不到国家规定的计算机安全运行环境的有关标准而造成的安全隐患;人为在计算上设置发射装置、通过在高频电波上增大发射功率,把电波传送到外部的无线电接收机上,因电磁波安全风险造成信息泄漏;由于不可抗力,如火灾、水灾、地震、雷击、电、磁、温度等等难以预料的突发性灾害对银行计算机系统资源带来的损害;供电系统不稳、后备电源不足或电信部门通讯故障造成的业务中断而带来的损害;计算机及网络设计没有可靠接地、缺乏防雷防尘设备而造成的计算机故障。 2、硬件内在风险。短路、断线、接触不良、设备老化、电脑超期服役、损坏性的使用计算机去做非法业务性活动,人为减少计算机运行寿命等由计算机本身及相关设备、部件或元件带来的风险。 3、网络风险。网络作为一种构建在开放性技术协议基础上的信息流通渠道,它的防卫能力和抗攻击性较弱,网络风险就是当电子信息在网络上传输时,由于网络设备的故障或没有将内部网络与国际互联网进行物理隔断导致遭受外界侵袭造成的风险。 (三)软件风险。 软件风险是指由于各种程序开发、使用过程中包含的潜在错误导致系统不能正常工作而带来的风险。 1、软件设计风险。由于应用软件在研制过程中考虑不周或在编制程序时不够严密导致应用软件本身设计不完全,或未经全面测试就投入使用,导致出现应用系统在超级用户下运行、文件权限设置不正确、业务数据以明码形式存放、容错能力差、自我防御能力差等缺陷,系统在运行过程中往往会出现账务错乱、数据信息受损,更有甚者导致整个系统崩溃。这种应用软件如果一旦遭受病毒侵害,就更容易引发风险。 2、软件操作风险。软件操作风险指的是在银行电子化业务中,由于某些业务操作人员素质跟不上调整发展的银行电子化建设的步伐,对银行推出的硬件设备以及银行电子化产品和服务功能不熟悉或风险意识不强等原因所造成的操作过程中出现的风险。其主要表现为:(1)业务人员操作权限界定不清,密码使用混乱,基本上处于透明状态。在计算机安全管理中,权限和密码作为两个非常重要的概念,都应该有严格的规定。但在实际业务操作中,系统管理员往往可以操作业务管理系统,而操作员之间代号混用,密码没有进行定期更换,甚至有的操作员以系统管理员的身份登录业务系统,这些现象的存在都导致风险的发生。(2)操作不当或操作失误风险。业务人员操作结束或临时离开柜台没有退出操作画面,给非法操作者提供可乘之机,使其很方便地进入业务系统进行非法操作,在计算机业务处理系统中修改数据或其他破坏性程序致计算机系统瘫痪,造成了不必要的经济损失。(3)自然消失风险。也就是因磁存储介质保管不当,使其存储在其上的信息丢失或者无法读取造成的风险。这在基层行表现得尤其突出。基层行因缺少有效的数据备份或数据备份不及时,而数据备份则是故障恢复和账务安全的重要保证;如果没有有效、完整的备份数据,当数据库一旦发生损坏则无法将所有数据完全恢复。 (四)信息管理风险。 管理风险是指由于管理体制的偏差、管理制度的不完善导致具体管理过程中出现漏洞而给计算机及网络系统带来的额外的风险。 1、体制风险。所谓体制风险,主要是指在管理上缺乏统一的组织和领导所引发的风险。在信息管理方面往往只注重计算机在银行电子化业务中的应用,过分强调科技的服务职能,而忽略了计算机安全管理工作,忽视金融科技监管。科技人员单兵作战,除了承担业务软件的推广应用,还要负责全行设备的维护与管理,往往是顾此失彼。各业务职能部门还没有将计算机安全作为一项重要工作来抓,计算机风险管理几乎是一片空白。 2、制度风险。所谓制度风险,主要是指在银行电子化业务中,由于制度制定有漏洞或执行不到位所造成的潜在风险。当前基层行建立的计算机安全管理制度难以适应银行计算机及网络形势发展的需要。网络安全运行管理、密码专人管理、操作员管理、数据备份媒体存放管理等制度还有待于进一步完善。尤其是内控制度的落实情况更是各行银行电子化建设中一项薄弱环节。随着金融体制的改革逐步深入,

[1] [2] [3] [4] [5] [6] [7] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《银行计算机网络风险防范与对策研究》的网友还看了:
    [法律论文]试析澳门《打击计算机犯罪法》
    [法律论文]试析《物权法》颁布实施对银行担保融资业务的影响
    [法律论文]试论侵权损害纠纷中死亡赔偿金的计算标准
    [法律论文]简析计算机犯罪若干问题之探讨
    [企业管理]试析我国中央银行会计风险控制研究
    [经济论文]试析中小股份制商业银行全面风险管理
    [经济论文]简析美国和印度商业银行支持农业发展的状况及经验
    [免费范文]谈计算机机房的管理与维护
    [免费范文]2011年中国企业计算需求展望虚拟化\客户端计算与
    [经济论文]试论我国商业银行个人理财业务发展对策

    计算机论文
    普通论文EXCEL2003在健身俱乐部管理中的应
    普通论文技工学校学籍管理系统
    普通论文基于ArcGIS的DEM数据生成方法的研
    普通论文智能幕墙的控制系统与设计研究
    普通论文谈非线编软件Premiere的
    普通论文云计算理论及技术在高校的应用研
    普通论文程序化变电所信息验收的探讨
    普通论文关于就业导向下的小班化计算机专
    普通论文浅析网络安全扫描技术
    普通论文浅析单片机发展历程及技术进步
    普通论文浅析基于应用型人才培养的单片机
    普通论文网络攻击及防范措施
    论文
    普通论文[简历文档]作业成本法在香港应用的
    普通论文[免费范文]秘书处工作计划
    普通论文[免费范文]职工加班制度
    普通论文[免费范文]通货紧缩
    普通论文[免费范文]检察院在“平安菜乡”建
    普通论文[企业管理]浅析高校图书馆期刊阅览
    普通论文[免费范文]安徽暑假社会实践报告
    普通论文[经济论文]由金融危机引发的对资产
    范文大全
    普通范文[调查报告]当前税收执法权监督工作
    普通范文[科学发展观]学习实践科学发展观活动
    普通范文[范文大全]街道社区社会工作人才队
    普通范文[范文大全]我国高等教育发展的九项
    普通范文[范文大全]乡村医师迎国庆60周年优
    普通范文[范文大全]钢厂职工迎国庆60周年优
    普通范文[范文大全]2010年解放军士兵入党志
    普通范文[范文大全]专家教你怎么写好工作总
    演讲致词
    普通演讲[庆典致辞]同学聚会祝酒辞
    普通演讲[庆典致辞]在《××镇志》首发式上的
    普通演讲[主持词]水与健康科普联谊会串词(保
    普通演讲[竞聘演讲稿]学生会心理部竞选演讲稿
    普通演讲[庆典致辞]在全市农资打假暨放心农资
    普通演讲[庆典致辞]校园足球电玩大赛颁奖晚会
    工作范文
    普通公文方案[计划方案]2010年教育工作要点
    普通领导讲话[反腐倡廉]在2009年全县国土资源系统
    普通公文方案[公文写作]对红包礼金现象的认识
    普通总结[工作计划]医院工作计划之护理计划书
    普通总结[个人总结]经济普查工作个人总结
    普通公文方案[公文写作]TCL棋局的关键动力:从机会
    普通总结[工作总结]文明服务示范点创建总结
    普通公文方案[公文写作]世界著名企业中层管理者培
    普通总结[调研报告]工业区开发发展调查汇报
    普通公文方案[企划方案]潮流系、家族群管理制度
    普通总结[个人总结]信息工作上半年个人工作总
    普通汇报体会[经验材料]乡村民主监督经验材料