摘 要:近年來,計算機技術在人們生活中的應用越來越廣泛,在給人們帶來便利的同時,也帶來了一定的風險,在銀行業也是如此。銀行業與人們的金錢、財產息息相關,計算機的普遍應用使該行業面臨眾多風險,必須采取相應的措施來進行風險的規避。本文首先介紹了計算機風險的表現形式,分析了風險產生的原因,并介紹了幾點風險防范的措施。
關鍵詞:銀行;計算機;風險防范;措施
1 銀行計算機風險的表現
1.1 黑客和病毒
計算機在銀行業廣泛應用,計算機系統一旦遭受黑客的侵犯,后果十分嚴重。黑客監視網絡數據截取信息、從事經濟領域的間諜活動、未經授權對計算機系統的功能進行修改、從事進行信用卡詐騙和資金盜用、對計算機系統進行惡意破壞。近年來,計算機病毒名目繁多,花樣不斷翻新,銀行系統一旦感染,計算機系統立刻癱瘓,程序和數據遭受破壞。
1.2 安全管理存在漏洞
目前,我國的銀行管理制度尚不完善,管理者缺乏加強計算機安全管理的意識?;蛘呦到y內從事計算機安全管理的工作人員計算機技術水平不高、職責劃分不清。一些不法之徒利用內部防范機制的缺乏,竊取管理員身份,盜用操作密碼,非法獲取信息。
1.3 計算機網絡犯罪
近年來,銀行業利用計算機網絡技術犯罪呈上升趨勢,而我國法律法規尚不健全,往往缺乏針對性強的條款對其量罪定刑。在實踐中,往往非法獲利或者非法獲取情報等定罪,法律法規已經嚴重滯后。因此,銀行業有必要強化安全保障措施,提高計算機網絡系統的安全性,同時國家也需要加快立法進程,為保障計算機網絡安全提供法律依據。
2 銀行業計算機風險產生的原因
2.1 安全防范責任不明確
銀行業往往缺乏專業的計算機安全監控部門,或是雖然設置了專門機構,但由于管理層對計算機安全防范工作不重視,監督和管理力度不系統、不全面,導致銀行業缺乏一套完整的安全防范體系,導致不法分子有機可乘。銀行業計算機安全系統在運行的過程中沒有做好維護,安全防范責任不明確,給計算機網絡犯罪留下了一定空間。
2.2 從業人員計算機水平較差
技術應用范圍的擴大,計算機犯罪現象越來越頻繁,手段越來越先進。當前,我國銀行業從業人員業務素質相對較高,但計算機水平相對普遍較差。員工的計算機水平與銀行業高度發達的現狀很不適應,操作過程中存在誤操作的可能性,對計算機安全防范意識差、安全管理工作容易被忽視。計算機安全保障體系不健全,無法對計算機犯罪進行有效防范。
2.3 內部機制不健全
計算機安全管理流于形式,安全管理措施不當,無法發現管理漏洞,無法及時采取措施避免經濟損失。很多銀行為了減少成本,對計算機系統缺乏定期的安全檢查和必要的技術升級,計算機的系統安全級別無法及時提升,計算機系統缺乏加密技術和管理措施,一些重要信息處于不加密或低加密狀態。缺乏職業道德和安全防范培訓,從業人員難以抵制金錢誘惑。
3 銀行計算機風險的防范策略
3.1 明確計算機網路安全防范職責
成立計算機的安全防范小組,明確網路安全管理工作人員的工作職責。加強行業內安全意識培訓工作,幫助從業人員樹立計算機安全防范意識。網絡安全管理工作人員做好定期檢查、安全監督等工作,定期對銀行安全防范系統進行升級。計算機開發、維護和運行過程中崗位分離、相互制約的內控機制。
3.2 提高員工的安全防范素質
對銀行各個崗位進行定期輪崗培訓,提高銀行工作人員的防范意識和計算機素質。培養從業人員提高對行業內部資料保密意識和計算機網絡安全防范意識。引導每個員工了解網絡安全防范技術手段,防止員工因為計算機素質缺乏留給計算機網絡犯罪分子可乘之機。
3.3 健全計算機安全管理制度
健全安全管理制度,對計算機代碼、源程序、密鑰、密碼、賬戶信息等重要資料進行嚴格保密,對廢棄報表和存儲設備及時銷毀。重要應用程序盡可能由行內技術人員開發,確實需要交由外部軟件公司開發的,要簽訂責任書。加強密碼管理,禁止使用公用密碼,重要密碼應由專人管理。健全計算機安全應急制度,模擬突發性事件,完善各項應急措施。建立計算機網絡安全定期檢查制度,定期組織安全檢查,防患于未然。
3.4 配合國家出臺相應的法律法規
加強銀行業計算機安全管理,打擊計算機犯罪需要健全的法律保障。銀行系統需要定期向國家提供最新信息,反饋現行法律法規存在的一些漏洞。要與國家立法部門、司法部門、行政部門通力聯合,出臺相關法律法規,加強計算機安全體系建設。只有國家出臺了法律法規保障,銀行業計算機風險防范才能獲取最堅強的后盾。
綜上所述,銀行業計算機風險防范直接關系我國金融機構的生存和發展,關系國家經濟的安全。目前,我國銀行業計算機網絡安全管理存在很多不完善的地方,相信通過明確安全防范職責,提高員工安全防范素質,健全計算機安全管理制度,配合國家出臺相應的法律法規,銀行業一定可以建設一套科學的,完整的,有效的計算機安全防范體系。
[參考文獻]
[1]張潔瓊.銀行計算機風險的防范分析[J].計算機光盤軟件與應用,2012,(20):166-162.
[2]何建軍.淺議銀行計算機風險的防范[J].電腦知識與技術,2011,(06):1258-1259.
[3]聶麗文,鄭芳.淺議銀行計算機風險的防范[J].科技情報開發與經濟,2006,(05):115-116.