欢迎来到天天文库
浏览记录
ID:24753721
大小:71.68 KB
页数:3页
时间:2018-11-16
《网络银行给银行业带来的挑战》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网络银行给银行业带来的挑战 摘要:货币银行论文庞大的网络结构、众多的业务系统、巨大的信息交换量,银行的网络安全因此面临更多挑战。融行业是计算机应用的龙头,银行业更是信息化的先锋,先进IT系统的应用为银行业务带来了很大提升,IT系统也日益成为银行核心业务的最有力的支撑系统。关键词:网络银行,金融 随着计算机系统的广泛使用和电子化、无纸化办公系统的快速推广,银行内部庞大的网络结构、门类繁多的业务系统以及由此产生的巨大的信息交换量都为病毒的感染和传播提供了温床。如何有效地进行病毒防范,保障业务系统和办公系统的稳
2、定性和可用性已成为银行信息安全管理中不可回避的问题。除此之外,如何打造一个安全网银平台,使用户免受恶意软件的威胁,也是银行防病毒工作面临的新课题。整体防御统一管理随着国内银行业的业务快速发展和金融国际化的趋势,越来越多的银行改制成为上市公司,随之而来的诸如萨班斯法案等法律法规的符合性要求,使得银行内部的信息安全得到前所未有的重视。防病毒系统作为信息安全系统重要组成部分,能否满足行内业务发展的安全保障需求,也将成为行内信息安全建设的一个重要课题。应该说,运用专业的技术产品和科学的管理手段,在行内建立起综合、立体的
3、病毒防御体系;变单项、局部防御为综合、整体防御,并在此基础之上设立有效的统一管理、分级维护、主动监控机制,彻底改变过去“救火队”的被动防御模式,提高维护人员的工作效率,保障行内相关业务的安全稳定运行和健康发展,是国内外银行防病毒系统建设的普遍共识。目前,国内的大多数银行都基本依托终端、服务器及邮件防病毒产品建立起内部防病毒体系。除此之外,部分银行还建立起与产品配套的防病毒统一管理体系。以工商银行为例,工商银行遵循“科技兴行”的宗旨,其计算机防病毒项目在国内起步相对较早,目前已经形成了“数据中心、一级分行和地市分
4、行三级计算机防病毒体系”,并且自上而下地实现“集中升级,分级管理”统一运行模式,并最终形成了“产品为基础,流程为导向,人员为保障”的具有工行特色的病毒防御体系。四大缺乏但是,国内仍有为数不少银行的防病毒工作还未形成统一的防病毒体系,没有统一的管理中心,各分行、各部门采取各自的防病毒措施,致使防范病毒能力参差不齐,管理跟不上,无法对突发的、大面积的病毒事件采取应急措施,给行内的安全运行带来了很大的隐患。具体则表现为四大缺乏。缺乏明确的防病毒主管单位。有些银行缺乏明确的防病毒工作主管单位,而是将防病毒工作职能分散到
5、各个部门,如由网络处、OA部门、运维部门分别负责。这时,企业很难制订符合企业业务发展的防病毒工作规划和统一的防病毒策略。缺乏有效的垂直管理体系。某些银行总行、数据中心和各个分行都有独立的安全部门,独立运营,分行安全部只向分行汇报,与总行安全部缺乏有效沟通,常常分行抱怨总行不支持,总行也无法评估全行的防病毒工作。http://www.51lunwen.com/bankcurrency/2011/0621/lw201106211733503455.html缺乏立体的防病毒体系。终端防病毒体系是企业防病毒工作初期的重
6、点,但绝不是防病毒工作的终点。很多银行在终端防毒基础之上,逐步完善了服务器和群件金信息安全与其它企业相比,银行的IT系统更加庞大复杂,网络安全维护成为IT人员的工作重点2009年4月8日中国计算机用户55产品技术PRODUCT&TECHNOLOGY防毒体系。但部分银行过分迷信单一终端防毒模式,忽略了内部终端数量众多,难以管理的现实。缺乏相应的人力资源。国有大型商业银行科技部门人员相对充足,各司其职。但多数股份制商业银行科技部,尤其是安全部门,一人身兼数职是普遍现象。技术人员在日常的IT运维工作中已经筋疲力尽,要
7、提高全行的防病毒工作和满意度是非常困难的。从五方面强化针对上述现状,金融机构可以从五个方面强化病毒防御体系的建设。堵住病毒源头,实现多重防护。目前,多数银行已经在桌面、服务器、群件三个层面使用了病毒防护产品,并以桌面和服务器作为防护重点。但外部威胁有了明显的变化,根据国外权威病毒研究机构AVtest统计,当前每天全球新出现的病毒数量超过2万,而且主要通过互联网散播,因此互联网已经成为企业最主要的病毒来源。所以,在互联网出口处增设一道防病毒网关,应该可起到防止“病从口入”的效果,这也是对现有防病毒体系的有效补充。
8、目前,光大银行、中信银行及深圳发展银行在这方面已进行了积极的尝试。通过部署Web安全网关,每天都能拦截大量的内部员工在互联网访问过程中附带的病毒、木马、间谍软件等恶意代码程序,同时也阻止了员工对钓鱼网站等恶意网站的访问,有效降低了员工的病毒感染总量和几率。如今的Web安全网关效果更为显著,原因则在于“云安全”技术的应用。“云安全”技术是采用多种方式收集数据信息,并动态分析恶意威胁,生成
此文档下载收益归作者所有