999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析工商銀行網上銀行面臨的安全挑戰和應對措施

2017-06-15 23:07:34曹碩洋
商情 2017年15期
關鍵詞:風險管理網絡安全

曹碩洋

【摘要】隨著網上銀行發展的不斷提高,網絡安全面臨的風險與挑戰也在加強。以工商銀行為例,闡述我國現階段網上銀行的發展現狀、面臨的安全挑戰及相應的保護措施,從而意識到網上銀行發展的快速性、危險性、及時性,對于安全挑戰刻不容緩。

【關鍵詞】工商銀行;網上銀行;網絡安全;應對措施;風險管理

一、工行網上銀行現狀

中國工商銀行網上銀行連續多年獲得“中國最佳個人網上銀行”的稱號,目前工行網銀客戶達到1.02億,成為國內首家擁有“億級”個人網上銀行客戶群的商業銀行,進一步確立了“中國第一電子銀行”的市場地位。工行電子銀行類產品總數達1085個,占全行產品總數的45.9%,成為國內同業產品功能最豐富的電子銀行。與此同時,龐大的客戶群、豐富的業務功能也使得工行網上銀行和其他大型電子商務網站一樣面臨著巨大挑戰。

二、工行網上銀行面臨的安全挑戰

網上銀行系統作為一種典型的互聯網應用,主要面臨應用及系統服務、網絡和用戶終端三個層面的安全挑戰。

(一)新技術和業務需求的迅猛發展給應用及系統服務安全帶來挑戰

以工行為例,目前個人網上銀行能夠為客戶提供賬戶管理、轉賬匯款、繳費站、個人理財等23類400多項服務。這些業務應用邏輯的需求實現需要考慮與多家銀行,多種電子商務支付平臺,工作量和工作難度都非一般互聯網應用能比。而網上銀行有別于傳統銀行業務,它通過在銀行后臺搭建一套成型的技術平臺,無需銀行人員介入而直接通過開放性的互聯網服務于最終用戶。

近年來,隨著信息技術的發展創新,黑客對系統漏洞的攻擊愈演愈烈,系統漏洞不斷曝光,大型商業網站后臺服務被入侵的案例時有發生。在商業銀行提供的網上銀行服務中,需要多種不同類型的后臺服務器作為技術支撐,通過定期檢測分析發現漏洞并及時補修,是網銀安全保障工作的關鍵環節。

(二)互聯網的開放性給網上銀行帶來挑戰

互聯網的成功得益于其開放性,而互聯網的最大安全難題也正是由于其開放性。當網銀用戶試圖訪問一個正確的網上銀行站點時,如何檢驗其身份的合法性;當用戶成功登錄網上銀行系統后,如何保障在開放的網絡環境下,用戶敏感信息的機密性、可用性和完整性;網絡防護體系如何保障在加固網銀安全性的同時不妨礙正常用戶的使用體驗,些都是擺在網上銀行系統維護者面前的挑戰。

一是傳統的網絡安全威脅愈演愈烈,二是新的網絡安全威脅層出不窮。在云計算如火如荼的今天,黑客已經步入云端,安全廠商預計,網絡犯罪借鑒“服務即安全”的理念,效仿企業對云計算的應用,利用云工具更有效率的部署遠程攻擊。在新技術應用上,黑客的腳步遠比想象的要快的多。緊密跟蹤安全動向,適時調整安全策略是工行網上銀行建設中必須面對的另一個問題。

三、工行網上銀行安全措施

工行歷來重視網上銀行所面臨的各種風險與挑戰,堅持通過推進各個領域的規范化、標準化管理,有針對性地部署信息安全技術措施。可體現在如下幾方面。

(一)應用及系統服務安全

在應用及系統服務安全方面,工商銀行著力從系統、中間件、業務應用三個層面進行規范化管理和安全防護。

1.系統層面

首先,著力提升系統規范化水平,數據大集中為工商銀行信息系統的集約化、規范化和統一化奠定了基礎。經過十幾年的不懈努力,工行逐步將多平臺、多版本的系統進行規范和統一,化繁為簡,對系統環境進行規范化管理,增強了系統的可管理性和標準化。其次,建立動態系統漏洞管理體系。工行已經與多家安全組織、商業伙伴合作建立了長效的溝通機制,每月定期與合作伙伴溝通,及時獲取最新系統漏洞修復補丁和安全防護補丁。

2.中間件層面

第一,建立Web頁面發布系統,定時刷新頁面,防止頁面被篡改;第二開展例行化Web掃描,周期性覆蓋全部信息系統;第三組建專業信息安全技術團隊,對網站進行內部滲透性測試,并對安全漏洞進行全流程的跟蹤整改;第四每年定期聘請第三方公司進行外部滲透性測試和評估。

3.業務應用層面

業務應用邏輯是網銀系統的核心,工行一貫堅持自主開發的策略,強調在系統安全方面的自主可控性:①加強軟件開發的需求管理,從需求設計初期即進行安全需求分析。②建立全行統一的應用系統開發團隊,制定統一的開發規范。③建立成熟、完善的應用系統測試團隊,并將安全測試納入應用系統投產前的測試范疇。④建立全行統一的應用系統版本管理平臺,有效加強版本的生命周期管理。

(二)終端用戶安全

在終端系統層面,工行選擇了在主流平臺上搭配輕量級客戶端安全軟件(包括IE安全控件、小e安全檢測工具等)的策略,避免了終端多樣性帶來的安全問題。針對不同層級客戶的不同安全需求,推出了大量安全產品和服務,包括在客戶身份認證方面,對于對交易安全要求較高的用戶,率先推出了擁有專利技術的二代u盾,使用成熟的數字簽名算法和完善的PKI體系,通過在u盾屏幕上顯示交易要素信息并要求用戶確認,做到“所見即所簽”,保障客戶交易與自身真實意愿的一致性,提供最高強度的安全防護等。

除了以上安全認證介質外,工行網銀還提供了大量安全服務,包括手機短信認證、預留信息驗證、小e安全檢測工具、防釣魚安全控件、余額變動提醒、短信登錄提醒、計算機綁定等技術手段,工行還采取了多項業務措施控制安全風險,包括為不同安全級別的客戶設置不同的交易限額,在內管風控系統中對可疑的資金流動進行限制等;為了提高用戶的安全意識,工行在客戶柜面開戶、登錄網銀操作等各個環節以柜員口頭宣傳、發放宣傳冊、演示動畫、網站安全專題等多種方式加強客戶安全教育。

工商銀行網上銀行還處在穩步發展階段,業務通過分支機構輸的傳統模式正在改變。網上銀行已經成為中國工商銀行核心部分,是最為成功的商務之一,因此,應把握機會,合理地運用科技手段,不斷完善中國工商銀行網上銀行業務,建立全新的中國工商銀行。

參考文獻:

[1]張博.網絡銀行:發展-5監管[J].環渤海經濟了望,2006(4)

[2]胡奎張黎:網上銀行發展的法律思考[J].杭州商學院報,2007(1)

[3]梁瑤蘭:招商銀行網上銀行的成功案例與經驗[J].中國信用卡,2007(6)

[4]金暉:商業銀行個人理財業務現狀[J].中國金融,2006(4)

[5]董德民:移動銀行網上銀行新業務[J].浙江金融,2007(4)

猜你喜歡
風險管理網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
探討風險管理在呼吸機維護與維修中的應用
網絡安全
網絡安全人才培養應“實戰化”
房地產合作開發項目的風險管理
商周刊(2018年23期)2018-11-26 01:22:28
上網時如何注意網絡安全?
護理風險管理在冠狀動脈介入治療中的應用
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
本地化科技翻譯的風險管理
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
主站蜘蛛池模板: 成人看片欧美一区二区| julia中文字幕久久亚洲| 丁香五月婷婷激情基地| 亚洲男人天堂2020| 国产一级裸网站| 国产人前露出系列视频| 亚洲日韩高清在线亚洲专区| 久久国产拍爱| 欧美精品v| 欧美福利在线观看| 精品一区二区久久久久网站| 狼友视频一区二区三区| 久久国语对白| 国产成人h在线观看网站站| 欧美黄网在线| 欧美福利在线| 欧美日本视频在线观看| a级毛片免费看| 国产剧情国内精品原创| 亚洲欧美人成人让影院| 全裸无码专区| 欧美亚洲国产日韩电影在线| 亚洲第一色网站| 久久人搡人人玩人妻精品| 精品三级在线| 99视频精品在线观看| 1769国产精品免费视频| 无码不卡的中文字幕视频| 爱色欧美亚洲综合图区| 国产99视频免费精品是看6| 亚洲视频影院| 人人艹人人爽| 精品国产成人国产在线| 亚洲成人免费看| 亚洲综合第一页| 国产老女人精品免费视频| 老司机午夜精品视频你懂的| 亚洲人成网站在线播放2019| 白丝美女办公室高潮喷水视频| 97国产精品视频人人做人人爱| 丁香婷婷综合激情| 国产在线视频欧美亚综合| 97se综合| 99re精彩视频| 精品无码国产一区二区三区AV| 青青操视频在线| 日本福利视频网站| 国产精品播放| 2020精品极品国产色在线观看| 日韩专区欧美| 亚洲首页在线观看| 中日无码在线观看| 国产午夜在线观看视频| 中文字幕日韩视频欧美一区| 国产第八页| 亚洲动漫h| 国产99欧美精品久久精品久久| 成人无码一区二区三区视频在线观看| 91色综合综合热五月激情| 精品国产成人高清在线| 999国内精品久久免费视频| 国产va欧美va在线观看| 最新国语自产精品视频在| 久久久波多野结衣av一区二区| 曰韩免费无码AV一区二区| 人妻丰满熟妇αv无码| 亚洲欧洲日韩综合| 亚州AV秘 一区二区三区 | 91精品小视频| 欧美精品在线看| 国产91av在线| 欧美一级夜夜爽| 国产伦片中文免费观看| 国产91导航| 狂欢视频在线观看不卡| 国产无码制服丝袜| 99热国产在线精品99| 国产成人精品三级| 一本大道东京热无码av| 亚洲一级毛片免费观看| 国产精品视频系列专区| 国产自在线拍|