| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 经济论文 >> 正文 用户登录 新用户注册
浅谈中国证券行业信息安全问题探讨           
浅谈中国证券行业信息安全问题探讨
企业的it治理存在的问题:一是it资源在公司的战略资产中的地位受到高层重视,但具体情况不清楚;二是it治理缺乏明确的概念描述和参数指标;是lt治理的责任与职能不清晰。
1.4网络安全和数据安全方面
随着互联网的普及以及网上交易系统功能的不断丰富、完善和使用的便利性,网上交易正逐渐成为证券投资者交易的主流模式。据统计,2008年我同证券网上交易量比重已超过总交易量的80%。虽然交易系统与互联网的连接,方便了投资者。但由于互联网的开放性,来自互联网上的病毒、小马、黑客攻击以及考试的内容之中。通过举办论坛、交流会等形式强化证券经营机构的it治理意识,提高他们it治理的积极性。
2.2.2通过设立it治理试点形成以点带面的示范效应
根据it治理模型的不同特点,建议证券公司在决策层使用cisr模型,通过成立lt治理委员会,建立各部门之间的协调配合、监督制衡的责权体系;在执行层以cobit模型、itfl模型等其他模型为补充,规范信息技术部门的各项控制和管理流程。同时,证监会指定一批证券公司和基金公司作为lt试点单位,进行it治理模型选择、剪裁以及组合的实践探索,形成一批成功实施it治理的优秀范例,以点带面地提升全行业的治理水平。
2.3通过制定行业标准积极落实信息安全等级保护
行业监管部门在推动行业信息安全等级保护工作中的作用非常关键.应进一步明确监管部门推动行业信息安全等级保护工作的任务和工作机制,统一部署、组织行业的等级保护丁作,为该项丁作的顺利开展提供组织保证。LocAlHOsT行业各机构应采取自主贯彻信息系统等级保护的行业要求,对照标准逐条落实。同时,应对各单位实施信息系统安全等级保护情况进行测评,在测评环节一旦发现信息系统的不足,被测评单位应立即制定相应的整改方案并实施.且南相芙的监督机构进行督促。
2.4加强网络安全体系规划以提升网络安全防护水平
2.4.1以等级保护为依据进行统筹规划
等级保护是围绕信息安全保障全过程的一项基础性的管理制度,通过将等级化的方法和安全体系规划有效结合,统筹规划证券网络安全体系的建设,建立一套信息安全保障体系,将是系统化地解决证券行业网络安全问题的一个非常有效的方法。
2.4.2通过加强网络访问控制提高网络防护能力
对向证券行业提供设备、技术和服务的it公司的资质和诚信加强管理,确保其符合国家、行业技术标准。根据网络隔离要求,要逐步建立业务网与办公网、业务网与互联网、网上交易各子系统间有效的网络隔离。技术上可以对不同的业务安全区域划分vlan或者采用网闸设备进行隔离;对主要的网络边界和各外部进口进行渗透测试,进行系统和设备的安全加固.降低系统漏洞带来的安全风险;在网上交易方面,采取电子签名或数字认证等高强度认证方式,加强访问控制;针对现存恶意攻击网站的事件越来越多的情况,要采取措施加强网站保护,提高对恶意代码的防护能力,同时采用技术手段,提高网上交易客户端软件使朋的安全性。
2.4.3提高从业人员安全意识和专业水平
目前在证券行业内,从业人员的网络安全意识比较薄弱.必要时可定期对从业人员进行安全意识考核,从行业内部强化网络安全工作。要加强网络安全技术人员的管理能力和专业技能培训,提高行业网络安全的管理水平和专业技术水平。
2.5扎实推进行业灾难备份建设
数据的安全对证券行业是至关重要的,数据一旦丢失对市场各方的损失是难以估量的。无论是美国的“9·11”事件,还是我国2008年南方冰雪灾害和四川汶川大地震,都敲响了灾难备份的警钟。证券业要在学习借鉴国际经验的基础上,针对自身需要,对重要系统开展灾难备份建设。要继续推进证券、基金公司同城灾难备份建设,以及证券交易所、结算公司等市场核心机构的异地灾难备份系统的规划和建设。制定各类相关的灾难应急预案,并加强应急预案的演练,确保灾难备份系统应急有效.使应急工作与日常工作有机结合。
2.6抓好人才队伍建设
证券行业要采取切实可行的措施,建立吸引人才、留住人才、培养人才、发展人才的用人制度和机制。积极吸引有技术专长的人才到行业巾来,加强lt人员的岗位技能培训和业务培训,注重培养既懂得技术义懂业务和管理的复合型人才。要促进从业人员提高水平、转变观念,行业各机构应采取采取请进来、派出去以及内部讲座等多种培训方式。通过建立规范有效的人才评价体系,对信息技术人员进行科学有效的考评,提升行业人才资源的优化配置和使用效率,促进技术人才结构的涮整和完善。
3 结语
平时多流汗,战时少流血。市场监管者、组织者和参与者只有通过长期不懈的共同努力,才能使证券期货信息系统在全面支持业务发展需求的前提下,向着安全、高效、经济的方向不断完善和发展,才能基本满足资本市场不断创新、持续规范、稳定运行的需要,为资本市场的快速、稳定发展提供坚实的保障。

  • 上一个论文:

  • 下一个论文:


  • 看了《浅谈中国证券行业信息安全问题探讨》的网友还看了:
    [法律论文]浅谈我国经济犯罪死刑的废止
    [法律论文]浅谈农村基层组织工作人员渎职罪主体资格探析
    [法律论文]浅谈文化迁徙与思想政治教育环境的关系
    [法律论文]浅谈渣滓洞看守所被关押人员被捕原因略考
    [法律论文]浅谈马锡五审判方式对现代司法制度的影响
    [法律论文]浅谈在《东盟宪章》下解决当前法律问题
    [法律论文]浅谈破除制约瓶颈、拓展路径空间,不断开创消防法
    [法律论文]浅谈有关司法实践中风俗习惯的适用分析
    [法律论文]浅谈对歌曲作品的认定以及对歌曲作品权利主体的认
    [电子机械]浅谈中小企业电子信息安全技术研究

    经济论文
    普通论文关于我国开征物业税的思考
    普通论文基于解释结构模型的电力投资风险
    普通论文危机来临,你该如何行动——从案
    普通论文基于可持续发展视阈的假日制度思
    普通论文企业集团存货审计的问题及策略探
    普通论文我国集成电路产业发展现状及前景
    普通论文试析一个出口产品责任险的理赔案
    普通论文基于准公共产品和生均幼儿培养成
    普通论文我国商业银行供应链融资业务的SW
    普通论文试论中国经济的滞后性与中国文化
    普通论文体育旅游与健身协同关系的研究
    普通论文当前中国乡镇财政运行困境及其路
    论文
    普通论文[今日更新]论执政组织文化的内涵建
    普通论文[免费范文]“违纪嫌疑”工作制度
    普通论文[今日更新]公路施工企业成本费用内
    普通论文[今日更新]完善企业绩效审计的思考
    普通论文[免费范文]房地产开发企业财务管理
    普通论文[经济论文]关于STP营销战略在中小型
    普通论文[免费范文]×商城办公室评优自荐材
    普通论文[免费范文]从战略思路到战略规划的
    范文大全
    普通范文[范文大全]2012年“信仰、信念、信
    普通范文[范文大全]县委书记鞠躬尽瘁为人民
    普通范文[个人简历]大学生求职简历包装四忌
    普通范文[范文大全]科技局科学发展观心得体
    普通范文[范文大全]关于建设学习型法院的调
    普通范文[范文大全]浅析乡镇卫生院的现状与
    普通范文[科学发展观]经贸委节能中心科学发展
    普通范文[范文大全]2010年抒情诗歌
    演讲致词
    普通演讲[会议发言稿]在敬老院剪彩仪式上的发言
    普通演讲[庆典致辞]新年献辞
    普通演讲[其他礼仪范文]共乘电梯时应具备的礼仪
    普通演讲[竞聘演讲稿]保卫科长竟聘演讲稿
    普通演讲[主持词]党员大会选举、通过决议阶
    普通演讲[庆典致辞]公园五周年庆典讲话稿
    工作范文
    普通党建工会[事迹材料]优秀少先队员事迹材料
    普通汇报体会[先进事迹材料]情糸武装无私奉献
    普通党建工会[政府政务]在全市劳动就业工作会议上
    普通公文方案[公文写作]如何成功实施低成本战略
    普通汇报体会[心得体会]发改系统公务员更新知识培
    普通公文方案[公文写作]先进性教育效果要以践行具
    普通总结[工作计划]小学六年级班级工作计划
    普通总结[调研报告]搞好调解工作 确保一方平安
    普通汇报体会[经验材料]地税局团委党建带团建工作
    普通领导讲话[经济工作]局长在财政系统工作会议上
    普通党建工会[记要]初探我国确立不方便法院原
    普通总结[个人总结]2009年看守所民警个人年终