金融领域计算机信息安全与防范探析

来源 :今日财富 | 被引量 : 0次 | 上传用户:spiker315
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着我国金融电子化建设的快速发展,计算机应用已进入金融领域的各个层次。越来越多的关键业务必须通过计算机系统来实现,计算机信息安全与防范已成为金融机构亟待解决的问题。面对日益猖獗的黑客攻击,金融领域的计算机安全系统面临着巨大挑战。
   一、金融信息安全分析
  (一)安全威胁和表现形式
  金融计算机网络由于其自身的特点,如形式多样、终端分布广泛、网络的开放性和互联性,容易受到黑客、恶意软件和病毒的攻击。
  安全威胁主要来自:1.网络滥用:内部和外部网络的滥用,以及非法移动、设备和业务的滥用。2.信息披露:信息泄露给未经授权的单位。3.完整性损坏:通过漏洞利用、授权违规、木马病毒等方式。4.拒绝服务攻击:拒绝用户合法访问信息或资源,或延迟与时间密切相关的操作。
  安全威胁主要的表现是:1窃听,通过监控网络数据等技术手段,可以获取重要的系统信息,导致金融网络信息的泄漏。2.篡改,合法用户之间的通信信息被入侵后,攻击者将修改后的伪造信息发送给接收者。3.拒绝服务:攻击者以某种方式植入恶意程序,以减慢甚至瘫痪系统响应。4.病毒,攻击者通过网络传播计算机病毒。
  (二)犯罪的主要特征和常用手段
  犯罪的特点:1.手段比较隐蔽,痕迹不明显:大多数犯罪分子熟悉计算机技术和业务操作规则,犯罪时间短,痕迹少,不易发现。2.情节严重:金融计算机犯罪案件数不胜数,令人震惊。3.社会危害严重,由于金融的特殊地位及其在维护社会稳定中的重要作用,金融案件将带来社会不稳定因素。
  犯罪手段:簿记员犯罪,终端审核员使用计算机直接操作进行犯罪;系统管理员经常使用管理系统的特殊权限进行犯罪;此外,还有软硬件人员犯罪,内外人员犯罪等。
  (三)信息泄露方式
  1.電磁辐射泄漏。犯罪分子在工作时使用高灵敏度的仪器接收计算机设备发出的电磁波,并能监视计算机处理的信息。2.剩磁效应泄密。当计算机存储介质中的信息被删除时,有时会留下可读的信息跟踪。犯罪分子可以非法利用光盘的剩磁效应提取原始记录信息。3.联网泄密。局域网和互联网之间缺乏完全的物理隔离可能会导致计算机受到黑客、病毒等攻击。另外,登录密码不注意保密性,及时更换,超级用户管理不好,信息传输不加密处理等,也会导致泄露。
  (四)犯罪原因
  1.预防意识差,抵御能力低。管理人员对计算机犯罪的危害性认识有限,防范意识不强,拦截能力差。同时,计算机安全组织不健全,相关人员安全教育不到位,没有形成强有力的安全防线,这些都是导致计算机犯罪案件发生的重要因素。2.内部控制不健全,管理制度未有效实施的。金融主管部门不能有效地检查和监督计算机安全,不能及时发现和堵塞安全漏洞。3.管理手段落后,应急预案不到位。项目运行等环节缺乏完善、科学的安全保障体系,为犯罪分子利用计算机犯罪提供了良好的机会,应急预案缺乏演练,事故处理能力低。
   二、金融信息安全防范措施
  (一)制度层面的保障
  金融部应参照有关法律法规,制定全面可行的安全管理制度。如:机房及工作场所、硬件设备、操作系统及数据库、计算机网络、应用系统软件、密码等。
  (二)管理保证
  首先,要提高安全管理意识,加大安全管理力度。充分认识计算机犯罪对金融声誉和资本的危害,加强员工安全教育。二是加强重点岗位人员的考核管理,认真部署计算机安全防范措施,提高系统和网络的管理能力。三是加强设备和存储介质的管理,对于存放机密文件的存储介质,应明确标识分类级别和编号,统一登记管理,严格执行报废销毁制度。第四,在涉密场所设立相关的保密控制区,并由专人负责维护和保护。不进行网上信息保密,不进行网上信息保密,实行信息披露审批制度。
  (三)技术保证
  1.设置权限。内部网计算机的管理权限、操作权限和维护权限设置在不同的级别,不同的人员设置不同的权限级别。2.严格防止电磁辐射泄漏。尽量选用低辐射计算机设备。根据客观环境,屏蔽机房或主机内部,或安装计算机视频保护器等设施,采取有效的技术措施干扰计算机的辐射信号,保护计算机辐射的秘密信息。3.严格的物理隔离措施。重要的商业计算机信息系统在物理上与互联网或其他公共信息网络隔离。连接到互联网的计算机不得存储、处理和传输内部信息,在互联网上提取的信息在连接到互联网供内部使用之前也必须进行消毒。4.规范存储介质的管理。保密信息应当严格按照国家有关保密规定储存和销毁,移动存储介质的使用要求严格的安全措施,防止病毒、木马等的引入。
   三、结语
  综上所述,金融系统计算机网络犯罪的根本原因是网络本身的隐患无法消除,金融人员防范网络犯罪的意识有待提高。只有建立完善的安全管理体系,明确各自的安全责任,加强信息交流和安全技术交流,制定科学的安全战略,采取有效措施和步骤,形成全面的防范力量,建设强大的金融信息安全保障体系,能够为金融信息系统赢得一个更加稳定的运行环境,更好地服务于经济建设。(作者单位:江西工程学院)
其他文献
本文首先对建筑工程造价预算偏差所出现的原因要点进行分析,而后探讨出建筑工程造价预算控制掌控办法,继而提升造价质量和水平,促进工程正向发展。  应该了解到,建筑工程管理主要涵盖了三个主要内容,即为工程造价管理和工程建造管理以及工程输出管理,造价管理过程中,造价控制是根基,建筑工程造价控制工作可以说是建筑工程工作的开端,与此同时,也是最为关键的一步,会在一定程度上影响最终项目质量和成效,所以很多企业管
期刊
在这个日新月异的时代,经济以迅猛的速度在发展,事业单位和企业单位也在不断发展,两者的财务管理工作的重要性也日益突显,而财务管理中特别重要的部分就是会计财务管理。因事业单位与企业单位本质性质的不同,他们二者关于财务处理有很多的差异性。财务管理在事业单位和企业单位之间存在差异,主要是因为两者的性质和定位不同。文章对事业单位会计和企业单位会计的财务处理进行比较,对于造成不同结果的原因进行分析,以期为两种
期刊
近些年来,在依法治国基本方略的要求下,教育法治建设逐步完善,依法治校成为更多高校的行为。本文分析了学校在履行各项职能过程中与在校生之间的教育行政法律关系。在厘清学校法律地位的基础上,对学校与学生教育行政法律关系进行理论溯源,对其中存在的问题予以探究,并探讨教育行政纠纷产生后有多种救济途径。  在教育及相关活动过程中,人们会形成各种各样的关系,其中有一部分权利义务关系由教育相关的法律规范调整,是为教
期刊
有关公共管理方式的探究在學术界中已经进入到深入时期,而方式这个术语的最早提出是美国的学者托马斯·库恩,在对这个术语进行使用的时候,虽然库恩并未针对这一术语实施学术上的界定,其着重强调的是社会心理层面上的因素,用以让方式能够具有文化、心理、社会层面上的内涵。  基于管理方式和管理方法的原理,能够发现实际上公共管理方式又划分为实质性方法和技术性方法。实质性方法是基于社会属性、发展时期的不同而使用对应本
期刊
计算机在我国民众的生活中占据地位越来越重,在经济、政治、科研领域的应用也更加广泛,计算机网络成为我国科技进步、技能发展、人才培养的关键内容,但计算机网络病毒的防御工作形势依旧不容乐观。在实际应用中,计算机网络的安全问题较多,多数网络安全问题存在于电脑病毒当中,电脑病毒会拖慢计算机的处理速度,造成安全漏洞,进一步损失钱财、丢失隐私与机密文件,造成极为恶劣的社会影响。为减少计算机网络运行风险,提高计算
期刊
在大数据背景下,如何推进税务信息管理智能化工作,是适应信息时代发展的新要求。通过分析传统税务信息管理存在的问题,建立基于云计算的智能化税务信息管理平台。平台对财管务管理系统的智能化而言,包括费用报销系统、成本核算系统、税务管理系统、财务共享平台等在内的所有财务管理子模块。企业的税负是影响企业利润的重要因素,自然是企业财务工作的核心,税务管理的智能化也成了企业智能化的重要一环。   一、智能化税务信
期刊
加强社区治理体系建设,推动社会治理重心向基层下移,社区工作者的地位日益提高,如何对这类人群进行有效管理,变得尤为重要,笔者以长沙市为例,调查了解了社区工作者管理中存在的问题,并提出了有效的对策建议姨解决这些问题。  习近平总书记指出要“加强社区治理体系建设,推动社会治理重心向基层下移”。2019年政府工作报告中进一步强调了“要加强和创新社会治理”。“推动社会治理重心向基层下移”“构建城乡社区治理新
期刊
文秘工作是办公室工作的重要组成部分。工作的水平不仅影响办公室的工作部署,而且还代表着部门的形象。改善文秘的工作是能力、知识相互作用的结果。办公室工作人员要自觉增强责任感和紧迫感,自觉地加强学习,以中心为中心,为全局服务,把所学的知识应用到实际工作中,努力提高自身的素质和素质,在实践中提高工作的效率和水平。  在许多企业和单位中,办公室是企业和单位发展的中心部分,它不仅承担了各种任务,而且还提供了大
期刊
随着经济的发展,中国人口老龄化速度的加快,老年人口基数不断增加,我国已经进入了高速老龄化的阶段,老年人相关问题的解决也随之迫在眉睫。国家提出了许多解决老年人问题的社会政策,本文主要通过对我国老龄化的现状做一个阐述,列举出老年人社会服务政策的内容,对这些内容进行社会服务政策的相关分析。   一、我国人口老龄化现状   随着经济的发展,中国作为世界上的人口大国,老
期刊
本文主要对建筑施工企业会计成本核算存在的问题进行了研究,研究结果表明在建筑施工过程中,加强对工程项目成本核算,能够保证工程施工的质量和工程项目效益的最大化。  成本核算也就是企业在建设发展阶段,结合具体的工作形式、各部门职能等内容,对施工过程中的成本消耗加以管控、计算。成本核算的质量关系着建筑企业的整体经营管理水平,进而能够控制企业的成本投入,保证企业经济效益的最大化。会计人员是企业成本核算的关键
期刊