• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      淺析加強(qiáng)我國(guó)金融網(wǎng)絡(luò)安全的措施

      2016-11-16 12:44:07秦沁
      財(cái)經(jīng)界·學(xué)術(shù)版 2016年19期
      關(guān)鍵詞:風(fēng)險(xiǎn)管理措施

      秦沁

      摘要:自改革開放以來(lái),我國(guó)金融領(lǐng)域機(jī)構(gòu)蓬勃發(fā)展,業(yè)務(wù)欣欣向榮。隨著信息科技的進(jìn)步及網(wǎng)絡(luò)通訊的發(fā)展,網(wǎng)上銀行、手機(jī)銀行、支付寶、微信等新興支付方式越來(lái)越受到大眾的青睞,傳統(tǒng)的支付領(lǐng)域面臨著巨大的挑戰(zhàn)。然而,技術(shù)與操作的結(jié)合也給犯罪分子和黑客們更多可趁之機(jī),金融網(wǎng)絡(luò)安全已成為發(fā)達(dá)國(guó)家的關(guān)注重點(diǎn)。本文通過(guò)對(duì)目前我國(guó)金融網(wǎng)絡(luò)安全存在的問(wèn)題進(jìn)行分析,從白宮發(fā)表的金融“網(wǎng)絡(luò)安全框架”中受到的啟示,提出了我國(guó)金融機(jī)構(gòu)如何加強(qiáng)網(wǎng)絡(luò)信息安全管理的應(yīng)對(duì)措施。

      關(guān)鍵詞:金融網(wǎng)絡(luò) 風(fēng)險(xiǎn)管理 措施

      一、我國(guó)金融網(wǎng)絡(luò)安全面臨的問(wèn)題

      (一)金融機(jī)構(gòu)信息安全風(fēng)險(xiǎn)管理欠缺

      歷史上,由于金融機(jī)構(gòu)多數(shù)采用紙質(zhì)化工作,大部分主要安全問(wèn)題都發(fā)生在實(shí)物數(shù)據(jù)資產(chǎn)的損失上,如票據(jù)、賬簿、機(jī)密文件的保管不當(dāng)造成的信息缺失,或因意外造成的營(yíng)業(yè)場(chǎng)所滅失。進(jìn)入21世紀(jì)以來(lái),世界范圍內(nèi)的金融創(chuàng)新活動(dòng)空前活躍,新的金融工具、金融產(chǎn)品及新興技術(shù)的廣泛應(yīng)用,自動(dòng)化、便捷化、電子化成為了主流,逐漸代替了以往的傳統(tǒng)操作。當(dāng)前,犯罪份子以金融機(jī)構(gòu)的電子數(shù)據(jù)和網(wǎng)絡(luò)為目標(biāo),不斷的發(fā)起攻擊來(lái)獲取客戶的重要信息,網(wǎng)絡(luò)安全威脅已經(jīng)成為銀行業(yè)面臨的最關(guān)鍵問(wèn)題之一。

      近年來(lái),金融機(jī)構(gòu)在搭建金融網(wǎng)絡(luò)的同時(shí),存在重建設(shè)、輕管理,重開發(fā)運(yùn)行、輕安全維護(hù)的現(xiàn)象,應(yīng)急預(yù)案的時(shí)效性和可操作性有待改進(jìn),應(yīng)急演練的真實(shí)性有待加強(qiáng)。

      (二)金融網(wǎng)絡(luò)內(nèi)信用缺失現(xiàn)象嚴(yán)重

      由于信用體系發(fā)育程度低,社會(huì)“失信”問(wèn)題較為嚴(yán)重,金融產(chǎn)品在生產(chǎn)和交易過(guò)程中更容易出現(xiàn)信息不對(duì)稱和道德風(fēng)險(xiǎn)問(wèn)題。信用風(fēng)險(xiǎn)不斷在金融體系中積累,會(huì)傷害交易者的合法權(quán)益,引起交易者信心喪失,使得交易方式的發(fā)展舉步維艱乃至倒退。同時(shí),缺乏信用基礎(chǔ),會(huì)使得網(wǎng)上銀行、手機(jī)銀行、電子支付等交易方式在國(guó)內(nèi)的生存與發(fā)展后勁不足,影響現(xiàn)代經(jīng)濟(jì)的正常運(yùn)行。信用缺失不僅會(huì)阻礙網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展,更會(huì)阻礙我國(guó)經(jīng)濟(jì)全球化發(fā)展的進(jìn)程。

      (三)金融監(jiān)管方面存在的問(wèn)題

      網(wǎng)絡(luò)金融是一把“雙刃劍”,一方面起到改變金融機(jī)構(gòu)運(yùn)營(yíng)模式的作用,提高經(jīng)濟(jì)運(yùn)行效率;另一方面也給金融機(jī)構(gòu)與客戶帶來(lái)較多風(fēng)險(xiǎn)。在金融自由化、信用證券化、金融市場(chǎng)全球化的過(guò)程中,各種信用形式得以充分運(yùn)用,網(wǎng)絡(luò)金融面臨的風(fēng)險(xiǎn)日益增加,金融網(wǎng)絡(luò)風(fēng)險(xiǎn)的特殊性使得監(jiān)管機(jī)構(gòu)對(duì)金融網(wǎng)絡(luò)安全的監(jiān)管比傳統(tǒng)金融更為重要。目前,我國(guó)的金融網(wǎng)絡(luò)安全監(jiān)管方式尚處于初始階段,從監(jiān)管手段到法律法規(guī)并不完善。傳統(tǒng)的監(jiān)管方式已不合時(shí)宜,金融監(jiān)管當(dāng)局應(yīng)當(dāng)不斷更新監(jiān)管標(biāo)準(zhǔn),優(yōu)化監(jiān)管結(jié)構(gòu),以適應(yīng)瞬息萬(wàn)變的金融市場(chǎng),保障市場(chǎng)經(jīng)濟(jì)的科學(xué)、穩(wěn)定發(fā)展。

      在貫徹落實(shí)我國(guó)經(jīng)濟(jì)發(fā)展要求、提高金融網(wǎng)絡(luò)安全可控能力的過(guò)程中,監(jiān)管層面的技術(shù)創(chuàng)新能力及網(wǎng)絡(luò)攻防能力應(yīng)用有限,金融監(jiān)管當(dāng)局仍應(yīng)該從需求導(dǎo)向出發(fā),立足用戶拉動(dòng)的角度,推廣使用安全可控的網(wǎng)絡(luò)金融產(chǎn)品,降低對(duì)少數(shù)廠家、產(chǎn)品的依賴度,在促進(jìn)信息產(chǎn)業(yè)發(fā)展、提高國(guó)家網(wǎng)絡(luò)安全可控能力的基礎(chǔ)上提高金融網(wǎng)絡(luò)安全保障水平。

      二、美國(guó)采取的應(yīng)對(duì)網(wǎng)絡(luò)安全威脅措施

      2014年2月,美國(guó)白宮正式推出一項(xiàng)可自愿加入的“網(wǎng)絡(luò)安全框架”項(xiàng)目,該項(xiàng)目吸納了全球現(xiàn)有的安全標(biāo)準(zhǔn)以及做法,以幫助有關(guān)機(jī)構(gòu)了解、交流以及處理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。該文對(duì)我國(guó)加強(qiáng)金融網(wǎng)絡(luò)安全管理極具借鑒意義。

      (一)提升關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全

      1、明確國(guó)家級(jí)別的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

      美國(guó)總統(tǒng)于2013年2月12日簽署并發(fā)布了名為“改善關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全”的行政命令,并授權(quán)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)開發(fā)一套基于風(fēng)險(xiǎn)的網(wǎng)絡(luò)安全框架,旨在作為一個(gè)國(guó)際級(jí)別的自愿標(biāo)準(zhǔn)和最佳業(yè)界實(shí)踐參照,幫助各機(jī)構(gòu)把控網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。NIST于一年后發(fā)布了《網(wǎng)絡(luò)安全框架》,該框架包括了五個(gè)核心領(lǐng)域:識(shí)別、保護(hù)、檢測(cè)、響應(yīng)及恢復(fù)。

      2、將網(wǎng)絡(luò)安全納入法律規(guī)范

      上世紀(jì)末,美國(guó)《金融服務(wù)現(xiàn)代化法案》就已要求銀行等各金融機(jī)構(gòu)開發(fā)一個(gè)信息安全程序。如今,NIST開發(fā)的《網(wǎng)絡(luò)安全框架》在銀行現(xiàn)有的信息安全程序基礎(chǔ)上,作出了進(jìn)一步的修改和完善,以解決新興網(wǎng)絡(luò)風(fēng)險(xiǎn),使得銀行的信息安全程序更加適應(yīng)當(dāng)今網(wǎng)絡(luò)化操作的趨勢(shì)。

      (二)建立新型的網(wǎng)絡(luò)風(fēng)險(xiǎn)管理模式

      要求銀行管理層須將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)考慮納入整體風(fēng)險(xiǎn)管理框架,設(shè)計(jì)和實(shí)施合適的緩沖控制,并更新各自的政策和程序,最終通過(guò)審計(jì)程序驗(yàn)證目標(biāo)控制結(jié)構(gòu)。一個(gè)有效的網(wǎng)絡(luò)風(fēng)險(xiǎn)控制結(jié)構(gòu)應(yīng)重點(diǎn)考慮四個(gè)方面:公司治理、威脅預(yù)警、安全意識(shí)培訓(xùn)和補(bǔ)丁管理程序。

      (三)發(fā)揮存款保險(xiǎn)機(jī)構(gòu)的監(jiān)督管理作用

      美國(guó)聯(lián)邦存款保險(xiǎn)公司通過(guò)對(duì)銀行的現(xiàn)場(chǎng)檢查、定期報(bào)告、預(yù)警報(bào)告等措施實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)安全問(wèn)題。同時(shí),通過(guò)對(duì)監(jiān)管政策的有效性、是否具有改進(jìn)潛力、是否能夠適應(yīng)當(dāng)下潮流進(jìn)行評(píng)估,切實(shí)保護(hù)其監(jiān)管銀行免遭威脅。最后,發(fā)布實(shí)用工具,幫助銀行提高網(wǎng)絡(luò)風(fēng)險(xiǎn)應(yīng)對(duì)能力。在2014年夏天,聯(lián)邦存款保險(xiǎn)公司舉辦了網(wǎng)絡(luò)挑戰(zhàn)測(cè)試,成員機(jī)構(gòu)可以通過(guò)觀看一系列視頻,并結(jié)合模擬練習(xí)來(lái)評(píng)估其網(wǎng)絡(luò)事件處置預(yù)案。

      (四)加強(qiáng)網(wǎng)絡(luò)安全警示培訓(xùn)

      聯(lián)邦存款保險(xiǎn)公司于2015年創(chuàng)立了網(wǎng)絡(luò)安全警示培訓(xùn)計(jì)劃,通過(guò)電視電話培訓(xùn)和現(xiàn)場(chǎng)輔導(dǎo)的形式,對(duì)由其監(jiān)管的成員機(jī)構(gòu)及其聯(lián)保存款保險(xiǎn)公司監(jiān)管人員和管理層進(jìn)行培訓(xùn)。

      三、維護(hù)我國(guó)金融網(wǎng)絡(luò)安全的基本對(duì)策

      隨著金融服務(wù)網(wǎng)絡(luò)化程度的提高及我國(guó)金融交流的國(guó)際化, 金融安全問(wèn)題必然成為國(guó)家經(jīng)濟(jì)安全中的最重要的內(nèi)容。而網(wǎng)絡(luò)時(shí)代的信息金融安全對(duì)于像我國(guó)這樣的發(fā)展中國(guó)家尤其重要。

      (一)強(qiáng)化信息安全意識(shí),制定完善行業(yè)標(biāo)準(zhǔn)

      政府應(yīng)將網(wǎng)絡(luò)金融信息安全可能出現(xiàn)的威脅納入重點(diǎn)防范框架,建立一個(gè)統(tǒng)一的分類,按用戶類別制定金融信息安全國(guó)家級(jí)行業(yè)標(biāo)準(zhǔn),指導(dǎo)各行各業(yè)學(xué)習(xí)行業(yè)標(biāo)準(zhǔn),開展信息安全管理建設(shè),規(guī)范網(wǎng)絡(luò)金融參與者的行為。同時(shí),要根據(jù)市場(chǎng)風(fēng)向的更新,對(duì)相關(guān)監(jiān)管制度進(jìn)行不斷地修改完善,使法律法規(guī)在時(shí)間層面和物理層面上能夠充分銜接。

      (二)加大信息安全投入,建立大數(shù)據(jù)解決方案

      銀行業(yè)要在控制風(fēng)險(xiǎn)的基礎(chǔ)上,充分利用當(dāng)下大數(shù)據(jù)云計(jì)算的優(yōu)勢(shì),建立健全適合銀行業(yè)信息安全系統(tǒng)的建設(shè)框架及信息安全管理規(guī)范,修正完善已有的安全規(guī)范措施,豐富整體信息安全保障體系,建立完善的云計(jì)算和數(shù)據(jù)防護(hù)設(shè)備及體系,提高國(guó)內(nèi)網(wǎng)上銀行的運(yùn)營(yíng)及發(fā)展能力。

      (三)加強(qiáng)網(wǎng)絡(luò)安全警示培訓(xùn)教育

      一是根據(jù)不同的對(duì)象可能面臨到的相關(guān)網(wǎng)絡(luò)風(fēng)險(xiǎn),進(jìn)行分類化警示和引導(dǎo);二是重點(diǎn)對(duì)新入職的員工開展職業(yè)培訓(xùn),重點(diǎn)要完善業(yè)務(wù)的操作規(guī)程, 強(qiáng)化關(guān)鍵權(quán)限崗位管理培訓(xùn)以及內(nèi)部制約機(jī)制;三是提升合作第三方及客戶的風(fēng)險(xiǎn)意識(shí),定期向客戶和合作第三方宣傳網(wǎng)絡(luò)安全的重要性,結(jié)合案例、實(shí)操等方式幫助他們提高自我保護(hù)意識(shí),抵御網(wǎng)絡(luò)風(fēng)險(xiǎn)。

      (四)將網(wǎng)絡(luò)安全納入銀行整體風(fēng)險(xiǎn)管理框架

      銀行應(yīng)該積極利用現(xiàn)有資源識(shí)別、減緩潛在相關(guān)網(wǎng)絡(luò)風(fēng)險(xiǎn),將網(wǎng)絡(luò)安全作為董事會(huì)的關(guān)注重點(diǎn),制定整體化的網(wǎng)絡(luò)安全防范框架,明確各部門的網(wǎng)絡(luò)安全防范職責(zé),營(yíng)造網(wǎng)絡(luò)安全優(yōu)先的企業(yè)文化,調(diào)動(dòng)全體員工對(duì)網(wǎng)絡(luò)安全維護(hù)的積極性。在建立這一網(wǎng)絡(luò)安全防范框架時(shí),必須將公司治理、威脅預(yù)警、安全意識(shí)培訓(xùn)和補(bǔ)丁管理程序四個(gè)方面考慮在內(nèi),同時(shí)也應(yīng)將非正常情況下的應(yīng)急計(jì)劃和業(yè)務(wù)連續(xù)性計(jì)劃納入考慮,要求金融業(yè)務(wù)向綜合化、 全能化轉(zhuǎn)變。

      四、結(jié)束語(yǔ)

      在虛擬經(jīng)濟(jì)已大大脫離實(shí)體經(jīng)濟(jì)發(fā)展需求而存在的今天, 金融網(wǎng)絡(luò)安全問(wèn)題已然成為國(guó)家經(jīng)濟(jì)安全中一項(xiàng)重要的內(nèi)容。隨著金融服務(wù)網(wǎng)絡(luò)化程度的不斷提高,我國(guó)各行各業(yè)金融交流的深入化及全球化,金融網(wǎng)絡(luò)安全管理成為網(wǎng)絡(luò)金融市場(chǎng)健康發(fā)展所要面對(duì)的核心問(wèn)題。無(wú)論是盜領(lǐng)還是更改電子資金信息, 對(duì)于信用重于一切的金融機(jī)構(gòu)而言,都是極大的風(fēng)險(xiǎn)隱患,會(huì)使我國(guó)經(jīng)濟(jì)遭受巨大損失。本文希望通過(guò)分析和借鑒美國(guó)“網(wǎng)絡(luò)安全框架”的指導(dǎo)思想,并結(jié)合當(dāng)下國(guó)內(nèi)金融網(wǎng)絡(luò)安全現(xiàn)狀,為我國(guó)金融機(jī)構(gòu)如何加強(qiáng)信息安全管理提供新的思路,從而保障網(wǎng)絡(luò)金融活動(dòng)更加健康、有序的進(jìn)行。

      猜你喜歡
      風(fēng)險(xiǎn)管理措施
      放養(yǎng)雞疾病防治八措施
      環(huán)境保護(hù)中水污染治理措施探討
      探討風(fēng)險(xiǎn)管理在呼吸機(jī)維護(hù)與維修中的應(yīng)用
      高中數(shù)學(xué)解題中構(gòu)造法的應(yīng)用措施
      20條穩(wěn)外資措施將出臺(tái)
      房地產(chǎn)合作開發(fā)項(xiàng)目的風(fēng)險(xiǎn)管理
      商周刊(2018年23期)2018-11-26 01:22:28
      減少豬相互打斗的措施
      夏季豬熱應(yīng)激及其防治措施
      廣東飼料(2016年5期)2016-12-01 03:43:23
      護(hù)理風(fēng)險(xiǎn)管理在冠狀動(dòng)脈介入治療中的應(yīng)用
      本地化科技翻譯的風(fēng)險(xiǎn)管理
      新乡市| 阿巴嘎旗| 嘉定区| 友谊县| 上杭县| 东莞市| 永福县| 邛崃市| 滕州市| 宝丰县| 平度市| 漳平市| 荆州市| 邵武市| 平邑县| 全南县| 宁国市| 惠安县| 泰安市| 包头市| 邯郸县| 同仁县| 万全县| 墨玉县| 酉阳| 西林县| 库伦旗| 呈贡县| 泰顺县| 阿勒泰市| 内乡县| 克拉玛依市| 道孚县| 黑龙江省| 砚山县| 大宁县| 开封市| 林周县| 金华市| 合江县| 武安市|