• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      論公共信用信息系統(tǒng)的安全

      2009-06-29 02:50:18郭洪斌
      新媒體研究 2009年19期
      關(guān)鍵詞:個人信用數(shù)據(jù)庫系統(tǒng)信息系統(tǒng)

      郭洪斌

      [摘要]建立起我國較為完善的公共信用體系,進(jìn)而規(guī)范并促進(jìn)社會經(jīng)濟(jì)活動,是一項(xiàng)社會、經(jīng)濟(jì)意義深遠(yuǎn)且關(guān)系到管理體制創(chuàng)新、政府職能轉(zhuǎn)變、法制建設(shè)規(guī)范等方面規(guī)模浩大的系統(tǒng)工程。公共信用信息的保護(hù)雖然是一個法律問題,但是客體是公共信用信息系統(tǒng)保護(hù)的技術(shù)層次內(nèi)容。分析公共信用信息系統(tǒng)存在的安全威脅,并提出保護(hù)公共信用信息系統(tǒng)安全的具體策略和措施。

      [關(guān)鍵詞]信用信息系統(tǒng)安全保護(hù)

      中圖分類號:G31文獻(xiàn)標(biāo)識碼;A文章編號:1671—7597(2009)1010073—01

      一、引言

      目前企業(yè)和個人的公共信用信息的主要使用者是金融機(jī)構(gòu),通過專線與商業(yè)銀行等金融機(jī)構(gòu)總部相連(即一口接入),并通過商業(yè)銀行的內(nèi)聯(lián)網(wǎng)系統(tǒng)將終端延伸到商業(yè)銀行分支機(jī)構(gòu)信貸人員的業(yè)務(wù)柜臺,實(shí)現(xiàn)了企業(yè)和個人信用信息定期由各金融機(jī)構(gòu)流入企業(yè)和個人征信系統(tǒng),匯總后金融機(jī)構(gòu)實(shí)時共享的功能。目前,企業(yè)和個人征信系統(tǒng)的信息來源主要是商業(yè)銀行等金融機(jī)構(gòu),收錄的信息包括企業(yè)和個人的基本信息、在金融機(jī)構(gòu)的借款、擔(dān)保等信貸信息,以及企業(yè)主要財(cái)務(wù)指標(biāo)。自企業(yè)和個人征信系統(tǒng)建設(shè)以來,人民銀行一直都在與相關(guān)部門積極協(xié)商,擴(kuò)大數(shù)據(jù)采集范圍,提升系統(tǒng)功能。

      二、公共信用信息系統(tǒng)概述

      (一)個人信用信息。從信用信息內(nèi)容來看,個人信用信息結(jié)構(gòu)主要涉及到四個方面的內(nèi)容,一是個人的身份信息,包括姓名、住址、電話、社會保障號碼及征信機(jī)構(gòu)賦予的個人代碼;二是個人的信用記錄,包括信用卡、消費(fèi)貸款、住房抵押貸款、分期付款、租賃等信用交易及其付賬記錄,既包括正面信息,也包括拖欠、收賬等負(fù)面信息;三是公共記錄信息,如涉及個人財(cái)產(chǎn)、犯罪的法院判決記錄、個人破產(chǎn)信息、欠稅信息等;四是查詢信息,這是根據(jù)美國《公平信用報(bào)告法》要求設(shè)置的,用于記錄和監(jiān)督個人信用信息的使用者及其使用目的,以保障個人信用信息的使用符合法律規(guī)定的用途,避免個人的權(quán)益受到不必要的侵害。

      (二)企業(yè)信用信息。企業(yè)信用信息數(shù)據(jù)庫結(jié)構(gòu)包括了三個組成部分,九類信息內(nèi)容。第一部分主要是企業(yè)的基本信息,分為三類,一類是包括企業(yè)名稱、地址、電話及鄧氏編碼(Data Universal Numbering System)的身份信息;第二類自然狀況信息,如企業(yè)的規(guī)模、雇員人數(shù)、業(yè)務(wù)范圍、年銷售收入等;第三類是組織信息,包括企業(yè)的總部、主要投資者、分支機(jī)構(gòu)及企業(yè)的部門結(jié)構(gòu)等。第二部分?jǐn)?shù)據(jù)主要涉及企業(yè)的信用記錄和狀況,一是企業(yè)的財(cái)務(wù)狀況,包括企業(yè)的資產(chǎn)負(fù)債表、各種收益率、發(fā)展趨勢和信用等級評定情況;二是企業(yè)的付款和銀行記錄,主要包括企業(yè)各種應(yīng)付賬款情況、付款記錄與特點(diǎn)、銀行開戶及貸款情況等;三是法院及其他公共信息,包括訴訟、判決等法院記錄、欠稅情況、破產(chǎn)記錄以及企業(yè)在政府的登記注冊信息。第三部分主要是關(guān)于企業(yè)經(jīng)營管理活動方面的信息,如企業(yè)高級管理人員的情況、主要業(yè)務(wù)領(lǐng)域、品牌等。

      (三)信用信息系統(tǒng)的安全問題。在現(xiàn)代社會中,信息是人類最寶貴的資源,以數(shù)據(jù)庫為核心的信息系統(tǒng)在人們的社會生活中起著越來越重要的作用,信息安全也日益成為關(guān)系企業(yè)成敗、戰(zhàn)爭勝負(fù)乃至國家根本利益的重要問題,越來越引起人們的廣泛重視。

      公共信用信息數(shù)據(jù)庫面臨的安全威脅主要有:軟件和硬件環(huán)境出現(xiàn)意外,如磁盤損壞,系統(tǒng)崩潰等;計(jì)算機(jī)病毒可能造成系統(tǒng)崩潰,進(jìn)而破壞數(shù)據(jù);對數(shù)據(jù)庫的不正確訪問,引起數(shù)據(jù)庫中數(shù)據(jù)的錯誤;為了某種目的,故意破壞數(shù)據(jù)庫;未經(jīng)授權(quán)非法訪問數(shù)據(jù)庫信息。竊取其中的數(shù)據(jù);未經(jīng)授權(quán)非法修改數(shù)據(jù)庫中的數(shù)據(jù),使其數(shù)據(jù)失去真實(shí)性;通過網(wǎng)絡(luò)對數(shù)據(jù)庫的訪問遭到偵聽;通過網(wǎng)絡(luò)對數(shù)據(jù)庫進(jìn)行各種非法存?。煌ㄟ^網(wǎng)絡(luò)破壞數(shù)據(jù)庫系統(tǒng)的完整性、可用性;對網(wǎng)絡(luò)數(shù)據(jù)庫進(jìn)行拒絕式服務(wù)攻擊等等。對于重要部門或敏感領(lǐng)域的數(shù)據(jù),面臨更多威脅,需要更復(fù)雜的操作才能保證數(shù)據(jù)的安全性,此時,就需要進(jìn)行一些專門的安全性方法設(shè)計(jì),來進(jìn)一步加強(qiáng)這些網(wǎng)絡(luò)數(shù)據(jù)庫的安全性。

      三、保證公共信用信息系統(tǒng)安全的策略

      建立完善安全嚴(yán)密的信息存儲、管理、流轉(zhuǎn)機(jī)制。

      1,確保網(wǎng)絡(luò)系統(tǒng)的安全。網(wǎng)絡(luò)系統(tǒng)的安全是數(shù)據(jù)庫安全的第一道屏障,網(wǎng)絡(luò)系統(tǒng)是數(shù)據(jù)庫應(yīng)用的外部環(huán)境和基礎(chǔ),數(shù)據(jù)庫系統(tǒng)要發(fā)揮其強(qiáng)大作用離不開網(wǎng)絡(luò)系統(tǒng)的支持,數(shù)據(jù)庫系統(tǒng)的用戶(如異地用戶、分布式用戶)也要通過網(wǎng)絡(luò)才能訪問數(shù)據(jù)庫的數(shù)據(jù)。

      2,確保操作系統(tǒng)的安全。操作系統(tǒng)是大型數(shù)據(jù)庫系統(tǒng)的運(yùn)行平臺,為數(shù)據(jù)庫系統(tǒng)提供一定程度的安全保護(hù)。操作系統(tǒng)的安全控制方法主要是采用隔離控制、訪問控制、信息加密和審計(jì)跟蹤。主要安全技術(shù)有操作系統(tǒng)安全策略、安全管理策略、數(shù)據(jù)安全等。

      3,數(shù)據(jù)庫管理系統(tǒng)的安全。因?yàn)閿?shù)據(jù)庫的結(jié)構(gòu)與其它系統(tǒng)不同,擁有各種特權(quán)的用戶共享,同時又不能超出給定的范圍。它對安全的需求范圍更廣,除了對計(jì)算機(jī)、外部設(shè)備、聯(lián)機(jī)網(wǎng)絡(luò)和通信設(shè)備進(jìn)行物理保護(hù)外,還必須采取其它安全措施有效地防止非法訪問或盜用敏感數(shù)據(jù),保證數(shù)據(jù)的完整性和一致性。

      4,安裝網(wǎng)絡(luò)防病毒墻。網(wǎng)絡(luò)上的病毒仍很猖獗,應(yīng)在網(wǎng)絡(luò)的內(nèi)外出口處或各個子網(wǎng)出口處安裝網(wǎng)絡(luò)防病毒墻,在服務(wù)器上安裝網(wǎng)絡(luò)版殺毒軟件,部署在線殺毒平臺,同時在邊沿交換機(jī)上配置常見病毒端口訪問控制列表,建立網(wǎng)絡(luò)防病毒體系,控制病毒在網(wǎng)絡(luò)上的傳播。

      5,建立合理、高效且靈活的權(quán)限體系。通過多層次的權(quán)限驗(yàn)證機(jī)制,沒有相應(yīng)權(quán)限的用戶無法修改或訪問有關(guān)的信息,充分保障了數(shù)據(jù)安全和個人隱私。同時建立完備的安全日志審計(jì),為每個用戶建立獨(dú)立的操作日志,高權(quán)限的管理員可以隨時發(fā)現(xiàn)問題,也可作為日后查詢的依據(jù)。

      6,對系統(tǒng)定期進(jìn)行安全備份。一般對整個系統(tǒng)每月進(jìn)行一次備份,對新增或修改過的數(shù)據(jù)每周進(jìn)行一次各份,最好做到自動備份。

      四、總結(jié)

      目前,中國人民銀行、商務(wù)部等部門在相應(yīng)的范圍內(nèi)制定了信用信息共享、保護(hù)的政策文件,但法律效力層次不高,保護(hù)內(nèi)容尚不全面。除了信用信息保護(hù)的法律問題外,存在的一個問題就是信用信息保護(hù)的手段和方法上的不足,通過計(jì)算機(jī)存儲和在網(wǎng)絡(luò)上傳播的信用信息也面臨著很大的威脅。網(wǎng)絡(luò)傳播的信息保護(hù)是一個時刻變化的、動態(tài)的過程,本文提出的幾種措施雖然在一定程度上可以保護(hù)信息的安全,但是隨著技術(shù)的發(fā)展,還需要有新的保護(hù)措施不斷提出來。

      猜你喜歡
      個人信用數(shù)據(jù)庫系統(tǒng)信息系統(tǒng)
      企業(yè)信息系統(tǒng)安全防護(hù)
      哈爾濱軸承(2022年1期)2022-05-23 13:13:18
      個人信用信息何以應(yīng)由憲法保護(hù)?——一個制度論證的進(jìn)路
      法大研究生(2020年2期)2020-01-19 01:43:22
      數(shù)據(jù)庫系統(tǒng)shell腳本應(yīng)用
      電子測試(2018年14期)2018-09-26 06:04:24
      基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
      電子制作(2018年11期)2018-08-04 03:25:54
      信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
      微細(xì)銑削工藝數(shù)據(jù)庫系統(tǒng)設(shè)計(jì)與開發(fā)
      個人信用云平臺
      嚴(yán)重交通違法行為將直接與個人信用掛鉤
      汽車與安全(2016年5期)2016-12-01 05:22:05
      實(shí)時數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)安全采集方案
      基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實(shí)踐
      顺昌县| 交口县| 伽师县| 锦屏县| 咸阳市| 新河县| 故城县| 明溪县| 永年县| 平安县| 紫阳县| 项城市| 望城县| 开封市| 澄城县| 大英县| 张掖市| 苍溪县| 永丰县| 沧州市| 资溪县| 大悟县| 宣汉县| 阳谷县| 望城县| 日土县| 和顺县| 菏泽市| 射洪县| 银川市| 安龙县| 承德县| 上林县| 天峻县| 吉林市| 华容县| 卓资县| 紫云| 怀仁县| 宁海县| 丰县|