浅议银行计算机系统风险与防范

来源 :金融视点 | 被引量 : 0次 | 上传用户:hlp2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来信息化建设在促进金融业提高服务水平、优化业务流程、提升核心竞争力等方面发挥了重要作用,无论是在储蓄、对公还是在管理领域,计算机已成为金融部门日常工作的重要工具。由于金融部门地位的重要性和金融工作的特殊性,银行计算机系统风险与防范问题越来越凸显。针对银行工作的特点,浅议—下计算机系统的风险与防范。
  
   银行计算机系统风险概述
  
  银行计算机系统风险是指银行利用计算机完成金融业务运作中存在的诸多不确定因素的总和。结合银行的特点,银行计算机风险可大致划分为如下几类:
  计算机外在风险是指环境、建筑设备、电磁辐射、数据载体和自然灾害对银行计算机系统资源带来的损害。
  计算机硬件风险是指短路、断线、接触不良、设备老化等由计算机及相关设备、部件或元件带来的风险。
  计算机软件风险是指由于各种程序中包含的潜在错误导致系统不正常工作而带来的风险。涉及系统选择、应用软件的开发、系统和应用软件的使用与维护。
  计算机网络风险是电子信息在网络上遭到侵袭后造成的风险。网络作为—种构建在开放性技术协议基础上的信息流通渠道,它的防卫能力和抗攻击性较弱,一旦被攻击,银行遭到的损失将是灾难性的。
  银行内部风险是银行职员利用计算机进行非法操作,以盗用资金或者蓄意破坏计算机信息而带来的风险。
  
   银行计算机系统风险分析
  
  银行计算机风险发生的原因很多很复杂,就银行而言,主要有五方面原因:
  缺乏统一的组织和领导,在思想上、制度上、人员上没有作好准备。有的银行从领导到职工计算机风险意识不强,过分强调科技服务,忽视金融科技监管。有的行没有设立专门从事计算机安全管理的机构,科技人员单兵作战,除了承担业务软件的推广应用,还要负责全行设备的维护与管理,往往顾此失彼。各职能部门如保卫、稽核和纪检还没有将计算机安全作为一项重要工作来抓,计算机风险管理几乎是一片空白。
  规章制度不健全。有些银行建立的计算机安全管理制度难以适应金融计算机形势发展需要,没有及时完善网络安全运行管理、密码专人管理、操作员管理、媒体存放管理等制度,在制度落实上,情况堪忧。计算机安全管理停留在表面上,没有利用科技手段对金融业务载体进行全方位监督,无法对银行信息输入、输出、数据的处理实施有效管理和控制。
  运行环境不规范。计算机风险在一定程度上是环境不良造成的。虽然现在的计算机技术已不是当年的PC机所能相比的,但计算机对供电质量、温度、湿度、通风量、清洁度等要求还是很高,防火、防水、供电不可忽视。这几年金融电子化发展十分迅速,但如果计算机供电质量没有保证,市电电压起伏大、停电时间长、没有合理配备UPS等供电设施,还是会造成损坏。
  硬件设备老化。硬件受损是计算机风险主要因素之一。目前部分银行由于资金紧张,使用设备老化,设备更新慢,电脑往往超期服役,跟不上技术进步和业务要求,计算机硬件受损严重,引起局部甚至整个系统发生故障,威胁了金融业务的正常开展。加之这几年金融事业有了长足的发展,业务量的增加对计算机设备提出了更高的要求。
  软件设计不完全。系统软件和应用软件本身设计不完全,存在某种缺陷、容错能力差、自我防御能力差等,若受到病毒侵害,容易引发风险。
  人员管理滞后。计算机的使用者是人,人的素质高低是计算机风险产生与否的关键因素。部分银行计算机操作员素质不高,常引发计算机风险。更有些别有用心的人,利用银行内部管理上的薄弱环节,依仗经手计算机业务的合法身份,窃取他人操作密码,越权操作,套取银行资金,给银行造成损失。
  
   银行计算机风险防范
  
  计算机风险是计算机在应用过程中存在诸多不安全因素的集中体现,为了防止事故的发生,保全银行资产完整,加强计算机的安全管理和计算机风险防范十分必要。建议采取以下措施:
  思想重视,建立防范体系。银行领导要重视计算机安全工作,将计算机风险防范纳入银行的工作日程,尽快成立计算机安全领导小组,各相关职能部门要形成合力加大对计算机风险管理力度,并从领导到职工签定层层负责的安全责任状,营造出“科技安全,人人有责”的良好氛围。
  建立风险管理机制,完善管理体制。1.银行要健全各项相关管理制度,明确岗位职责,严格划分权限,严禁职责交叉、混岗操作。2.严格执行计算机定期检查制。要求业务部门、技术部门和监保部门共同参与、协作一致。因此就有必要明确各部门的管理职责,各施其责,共同确保计算机系统的安全。 3.安全小组要对容易出现问题的环节经常性开展检查,防止事故发生。要定期通报计算机安全运行情况及各部门落实制度情况。
  改善运行环境。现代金融的一个发展方向是金融信息化,金融计算机系统的安全是金融信息化的保证。领导和全体干部职工思想上的重视至关重要。而重视的表现就在于对计算机安全系统的投入,包括教育投入和设备投入。全面规划统筹安排,合理使用有限资金,逐步改善现有的硬件环境,充分发挥计算机的潜能。如为系统主机和关键设备建专用机房,减少运行环境对系统的影响。
  重视软件开发与维护。软件的开发是金融计算机使用的第一步,是计算机系统安全的重要环节。无论是开发应用系统,还是管理系统,都应该把计算机风险摆在重要的位置上。在软件应用的过程中,金融业务部门要不断地跟踪应用情况,及时了解和修改软件的缺陷。另外,使用统一的软件有利于软件的管理、完善和维护。
  加强网络管理和病毒防治。1.银行要增强网络软件自身免疫力,采用先进数据加密技术和防火墙技术,严格密钥管理,防止“黑客”入侵和病毒侵害。2. 防治计算机病毒要坚持“预防为主,防冶结合”的思想,要养成使用数据备份的习惯。3. 禁止未经病毒检测软件或与业务无关的软件上机运行。4. 给计算机加装防病毒卡、适当购置一些正版杀毒软件,经常性地给计算机和软盘进行病毒检测,发现病毒及时消灭。5.银行内部的局域网应该与inernet网隔离,禁止内网外联,以确保金融信息安全。
  加强法制教育和技术培训。在金融现代化的今天,增强干部职工的计算机知识不仅是业务发展的需要,也是金融计算机安全的要求。银行领导应密切关心员工的思想状况,深入开展法制教育,让银行员工从思想上筑起一道防范计算机犯罪风险的大堤。对科技人员要及时“充电、加油”,努力提高他们管理计算机、处理计算机故障、防范计算机风险的能力;抓好计算机知识的普及培训,提高职工的科技素质,从根本上实现计算机的安全、稳健运行,为金融信息化提供安全保障。
其他文献
——结算量增长31%国际业务成农合行利润新增长点  随着产业结构的转型,越来越多的中国企业到国外挖掘商机。银行的国际业务支持是企业走出去的金融必须,它不仅能够满足企业不同币种的结算需求、解决企业进出口贸易融资的难题,也可以带动银行的中间业务收入。青岛华丰农村合作银行自2005年8月起就开设了国际业务,低门槛儿的为企业服务,截至目前,该行的国际业务结算量已突破了4.7亿美元,比去年同期增长约31%。
期刊
一、农信社开展创新性思想政治工作的必然性   (一)农信社开展创新性思想政治工作,是树立和落实科学发展观的必然要求。科学发展观,是我们党以邓小平理论和“三个代表”重要思想为指导,进一步总结我国现代化建设的历史经验,从新世纪新阶段党和国家事业发展全局出发,提出的重大战略思想和指导方针。坚持科学的发展观,就是坚持抓好经济建设这个中心,同时又要切实防止片面性和单打一,全面推进社会主义物质文明、政治文明、
期刊
冬日的巨野大地虽然寒风料峭,但在巨野县农村信用社的各网点却如春天的阳光一样让人倍感温暖。  自启动“网点服务质量提升”活动以来,全县信用社40个网点、600余名信合员工,立足岗位、奉献社会,用实际行动为新老客户提供优质、文明、高效的金融服务,不仅树立了农村信用社的崭新形象,而且稳固和拓展了市场份额,实现了经济效益和社会效益的双提高。  栽好梧桐引凤来   金融业的竞争归根结底是服务的竞争。巨野联社
期刊
日前,湖北郧西县恒达扫帚专业合作社理事长胡朝柱应邀走进央视财经频道《对话》栏目,讲述了他在当地农信社支农贷款的扶持下,发生在他身上的新变化。  胡朝柱的家乡位于郧西县观音镇黄土梁村,属于典型的贫困山区。老胡曾外出打工十多年,学会了做扫帚的技术。前些年,他回到家乡经营铁扫帚买卖,但由于缺乏资金,只能小打小闹地干。遇到资金紧张时,只好向新朋好友借帐,有时还借一些高利贷,一年忙到头,也赚不到几个钱。在一
期刊
内容摘要:未来五年,中国将开启经济与社会的双重转型,以转变发展方式和调整经济结构为主线,部署中国经济社会从外需向内需、从高碳向低碳,从强国向富民的三大转型。作为伴随中国经济社会发展半个多世纪的农信社来说,在“十二五”中国经济社会进行重要战略转型的大背景下期,重庆农村商业银行面对可能的机遇与挑战,如何发展,笔者有些粗略的见解。    关键词:重庆农村商业银行 “十二五”规划 思考    10月18日
期刊
提高资产质量,控制不良资产规模,既是监管部门对银行机构的要求,也是银行健康发展的重要前提。随着巴塞尔资本协议Ⅲ的签署和实施,银行机构处置不良资产的压力和紧迫性进一步加大。当前,农村信用社不断加大不良资产处置盘活力度,资本质量稳步提高,为商业银行化改造和下一步发展打下良好的基础。然而,由于历史包袱多,彻底解决不良资产问题的道路依然任重而道远。不良贷款的化解途径多样,如现金清收、贷款重组、呆账核销。其
期刊
股权决定着公司治理乃至经营方向,其重要性不言而喻。对村镇银行的股权,目前中国银监会的基本要求是:总部设在县一级的资本不少于300万元,设在乡镇一级的资本不少于100万元;在股权构成中,作为主发起人的银行业金融机构不少于20%且必须是第一大股东,单个一般法人企业入股不多于10%,单个自然人入股不多于10%。在此框架下,如何设计村镇银行的股权,本文做一粗浅探讨。  村镇银行的资本并非越多越好  资本对
期刊
企业民主管理是指企业职工以职代会为基本载体,参与企业决策、管理和监督,维护自身合法权益的有组织的规范性活动。它是加强基层工会组织进行民主政治建设的重要措施,关系到和谐劳动关系的建立和职工合法权利的维护。正确认识民主管理在企业管理和构建和谐劳动关系中的重要地位和作用,不断坚持并推进企业民主管理,具有十分重要的意义。  笔者认为,企业民主管理须突出“三性”:  一是突出经常性。目前,有些职工缺乏民主管
期刊
农村信用社在现代化建设中具有越来越重要的作用,国民经济和社会发展对农村金融工作提出越来越高的要求,当前在深化金融体制改革、建立和完善现代金融体系过程中,加强思想政治工作,是做好金融工作的重要保证。从加强思想教育入手,在治本上下功夫,是做好思想政治工作的前提。  一、以思想政治教育为根本,加强思想政治建设  思想政治教育是思想政治工作的一个重要组成部分,是精神文明建设的一项基础性工作和搞好“两个文明
期刊
近年来,我行强化对信贷资金支付的合规性和内容的完整性审查和监督,确保信贷资金安全,防范资金风险成为县支行资金监管工作的重中之重。针对上述情况,在工作中应该做到以下几点:  监督贷款审批手续的完备性。重点对信贷资金支付的审批手续、审批权限进行审查,对于未按规定权限审批或有权审批人未签署意见的,会计部门一律拒绝办理信贷资金支付手续。  监督信贷资金的用途和流向。重点监督信贷部门是否确认客户支付凭证和《
期刊