中小银行计算机网络建设探讨

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:ccsrg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]中小银行计算机网络建设工作相对较弱,有待进一步加强。文章首先分析了我国中小商业计算机网络安全现状,调查研究了中小银行计算机网络体系面临的安全问题,提出了中小银行计算机网络建设的对策。
  [关键词]中小银行 计算机 网络建设
  中图分类号:C752 文献标识码:A 文章编号:1009-914X(2015)01-0276-01
  相较国有商业银行及股份制银行,中小商业银行在网络建设建设方面处于后来者的地位,在自筹资金有限,管理水平较低,硬件设备投入不够的紧迫压力下,为避免重复投资、无序管理,一个科学合理的规划尤为重要。可预见的一段时期,我国中小商业银行的总体目标应是:通过建立完善的网络建设管理制度和安全防御技术手段,构建一个包括管理体系、组织体系与技术体系相结合的全方位、多层次、可动态发展的纵深安全防范体系,为金融业务的发展提供一个坚实的基础保障。
  一、我国中小商业计算机网络安全现状
  (一)建设趋规范:金融监管延伸至信息化领地
  在我国金融业从传统运作模式向现代运作模式转变的背景下,金融监管开始适应金融业的信息化运作模式,更加具体细致地与信息技术联系在一起。银监会制定的《电子银行业务管理办法》、《电子银行安全评估机构业务资格认定工作规程》、《电子银行安全评估指引》、《商业计算机网络科技风险管理指引》等法规制度相继出台,各商业银行也大力推动了IT审计的进程。归纳起来看,这几部法规强调了重点,分别是银行业金融机构完善IT治理结构方面,界定从事某些严重依赖信息技术的银行业务的资质。
  (二)防范多漏洞:中小商业计算机网络安全隐患骤增
  中小型金融机构信息系统众多安全环节都存在漏洞,首先是核心数据的安全没有保障,表现在:首先,没有能力建设自身的异地备份中心,所有的数据存在于一个点上,如果发生极端情况,后果将是灾难性的。其次,核心计算机机房的建设符合标准的不多,在选址、供电、机房的建设标准、机房的安保措施都或多或少存在问题。然后,在建设过程中,因为没有统筹考虑,对于系统安全部分的硬件设施、软件设计模块缺乏,造成诸如审计、保密、数据传输中的完整性、数据正确性、对外来攻击的预防等安全措施弱化或缺失。再次,在系统投入生产后的运维周期,主要依靠系统承包商,自身的能力不足以做好运维工作,人力风险明显。
  (三)中小商业计算机网络安全建设整体水平落后于股份制商业银行
  目前,大部分股份制银行或是稳健引进国外核心业务系统,或是通过自身的研发力量,不断地在原有系统基础上,打造出更适合未来发展的新系统,以全面提升信息化建设水平为落脚点,在信息安全管理方面作出了令人瞩目的成绩。近年来,我国各股份制商业银行为了提高竞争力,相继对核心业务系统和后台管理系统进行了改造开发,信息化发展水平相对比较先进,且信息安全体系较为健全。相比之下,中小商业银行,特别是城市商业银行、城信社、农村商业银行、农村合作银行及农信社的信息化建设严重滞后于业务发展的需要,其信息安全管理亦存在较多隐患。
  二、中小银行计算机网络体系面临的安全问题
  (一)计算机操作系统存在缺陷及计算机病毒破坏
  操作系统本身存在的漏洞可能被非法者入侵,进而修改系统数据或获得某些用户的操作权限。另外,系统还可能受到不安全运行环境以及计算机病毒感染的威胁。
  (二)计算机网络技术本身的特点或缺陷带来的威胁
  银行计算机网络系统通常采用通用的、流行的 TCP/IP 协议,由于该协议是开放的协议,这就使得一些重要的信息(如客户密码、客户隐私等信息)在Internet上传输过程中容易被截取、被破译和被篡改。又加上,银行网络作为金融系统的中心,在网络建设上具有规模大,连接点多,不可避免来自互联网、外联单位和内部网络的安全风险。
  (三)银行计算机网络系统安全管理制度和力度不够造成的威胁
  没有健全完善的信息系统规范化管理制度;安全管理力度不够,管理策略在实施过程中还欠缺有效的交流和沟通方式,对于某些实时性强的安全问题缺乏合适的反馈和解决的途径;银行安全管理组织或技术机构缺乏培养自己的专门的安全技术人才,对银行员工的网络安全防范意识缺乏培训。
  (四)缺乏量身定制的完善的安全保密体系
  由于国家在制订计算机网络安全的法律和政策与计算机网络的发展速度相比有一定的滞后性,往往在提供金融服务的同时没有意思到一些潜在的安全漏洞。再加上近两年来,随着密码分析学的发展和计算能力的增强,银行保密体系中的一些加密算法的安全性需要重新评估。比方说常用的加密算法 1024_RSA _MD5,据密码分析学预测,1024 位的 RSA 加密算法的安全性只能维持到 2010 年,而 MD5 散列算法在 2004 年已被我国山东大学宣告破解。
  三、中小银行计算机网络建设的对策
  (一)对网络建设建设的协调性、开放性和持续性进行远期规划
  中小商业银行必须重视做好全面、系统的信息系统架构,将安全融入整个信息系统生命周期中,通过借鉴其他银行的成功经验,明确阶段性建设目标,力争在前期以最少的资金投入获得高标准的信息服务和安全保障。中小商业银行网络建设远期规划的首要任务是组织行内外力量,结合本行信息化建设的中长期发展规划和经营管理战略,评估进行统筹安排。
  (二)提高网络建设的管理绩效
  当IT成为银行业务发展和管理不可或缺的组成部分,并在提供收益的同时带来风险时,银行对IT必须从管理走向治理。明确目标,做好监控机制。
  (三)构筑网络建设保障体系
  一是加强网络建设保障体系建设,完善应急反应体系和商业银行业务连续性计划,加快建立灾备恢复体系,建设应急储备仓库,仓库中应包括相关的硬件、软件、人员、技术、文档和所有的系统相关的外部资源。二是加强组织管理体系建设,落实风险管理和安全运行责任制。重点在发现整个信息系统的薄弱环节,区分业务风险和信息系统风险,制定出相应的风险防范办法加以落实并对结果进行检查,建立起自身的风险防范机制。三是加强安全管理制度建设,通过常规安全审计等方法对IT风险进行排序,做好计算机运行的安全检查工作。
  (四)加强银行网络工程的安全管理。银行网络系统安全管理的风险,主要来自于银行电子系统物理层、网络层、系统层、应用层四个方面的管理风险。为了提高银行网络系统的安全性,我们应该通过建立完善的规则制度,营造银行网络使用的硬件和软件环境,以此控制主客观因素对银行网络的负面影响,例如雷电高发区的防雷击措施、关键服务器的冗余备份、网管人员的教育等,另外防止病毒、黑客、地址混乱、泄密等方面,可采用防火墙与病毒防御系统结合的方案,尽量保证计算机内网和外网运行的安全。
  参考文献
  [1] 卞克.计算机的硬件常见问题及其维修措施[J].计算机光盘软件与应用. 2014(04).
  [2] 卞克,周祖荣.移动代理技术[J]. 科技传播.2010(07).
  [3] 陈小辉;文佳;村镇银行信息化问题的思考[J];华南金融电脑;2007年10期.
  [4] 魏伟;高校信息化网络建设与应用研究[J];科技风;2010(12).
  [5] 周宁;高等学校信息化网络建设的现实意义研究[J];中国成人教育;2010(17).
  [6] 徐晓霞;中等城市的信息化网络建设[J];信息系统工程;1998年03期.
  [7] 叶枫;用无源光网络技术实现高校信息化网络建设[J];江蘇通信;2010(06).
  作者简介
  吴琼(1981年1月),性别:男,民族:汉,江西省南昌市人,职称网络工程师中级职称,并有局域网组网工程师证书,单位:南昌农商银行,单位邮编:330000,研究方向:网络工程。
  基金或课题项目:网络安全。
其他文献
[摘 要]在社会高速发展的今天,计算机网络已经成为了我们生活工作学习的重要工具,从最开始计算机出现在生活中的时候它只是调剂品,而如今已經成为了必需品。越来越多的人开始接触并且使用计算机,它更是如今办公室必不可少的工具之一。本文主要分析了计算机网络中数据库信息安全的重要性,指出了数据库信息安全存在的问题和隐患,最后提出了保护数据库信息安全的措施。  [关键词]数据库 信息 安全保护  中图分类号:T
期刊
[摘 要]自增强处理的实质是在工件投入正式使用前对其施加内压,使之产生不能恢复的塑性变形。故卸载后可在容器内壁形成有利的残余应力分布,使零部件的疲劳强度得以大幅度提高。本文选取高压缸体作为研究对象,先理论分析自增强提高缸体的抗疲劳强度情况,然后通过有限元软件ABAQUS对液体自增强处理过程进行模拟,研究了自增强提高高压缸体抗疲劳强度的机理。  [关键词]自增强 有限元 疲劳强度  中图分类号:TD
期刊
[摘 要]在汽车常见的故障中,点火系统的故障超过了所有发动机故障的45%。点火系故障影响汽车的可靠运行。可见,准确分析诊断点火系统潜在的故障因素,并及时采取措施排除故障是非常重要的。本文首先介绍了汽车发动机电控点火系统的工作原理及构成,总结了电控点火系统的常见故障。接着分析比较了常见的故障诊断方法,其中包括数字万用表诊断方法、点火示波器诊断方法、人工智能诊断方法。  [关键词]发动机 点火系统 故
期刊
[摘 要]表面机械研磨处理工艺在机械切削、物理以及化学共同作用下能够提高金属材料的强度和韧性,是增强钢材料力学性能的重要工序。本文以IF钢材料为研究对象,利用实验方法研究了表面机械研磨处理技术对冷轧IF钢板表面纳米化、织构组分以及力学性能的影响。本文研究对钢材料表面处理工艺的优化提供理了科学参考。  [关键词]表面机械研磨 钢材料 纳米化  中图分类号:TD421 文献标识码:A 文章编号:100
期刊
[摘 要]为了解决南桐煤矿松软薄煤层顺层孔成孔率低、深度浅的问题,分析了松软薄煤层常风压钻进影响因素及出现塌孔、喷孔、卡钻的情况,提出中风压空气钻进方法。通过分析得出在中风压顺层钻进过程中,产生的钻屑主要受空气紊流、升力和碰撞反力的垂直分力作用实现风力排渣,钻杆的旋转对煤粉颗粒的悬浮输送也起着重要的作用;南桐煤矿松软煤层地压和瓦斯压力较大,钻进中扰动较大,易出现孔内局部坍塌,应尽量使钻孔产生的煤粉
期刊
[摘 要]油气的二次运移是指油气从聚集成藏到最后逸散的全部过程。对于油气二次运移的研究不仅能更好的完善油气成因理论,而且对于油气田的勘探开发有重要的实际价值。针对目前油气二次运移认识中存在的问题,作者通过调研国内外资料文献,重点对于油气二次运移的动力、通道和数量等要素有了基本的认识,并做了初步的探讨。  [关键词]油气二次运移 运移动力 运移通道  中图分类号:TD421 文献标识码:A 文章编号
期刊
[摘 要]铁路是国民经济的大动脉,铁路运输业是国民经济的重要组成部分,货车车辆是铁路运输的基本工具,加速货车周转,提高车辆使用效率就是以一定数量的车辆完成更多的运输任务,因此提高车辆的运用效率,实际上就是压缩货车周转时间,只有这样才能节省人力、物力,提高运输生产效率,节约运营支出,降低运输成本。因此,压缩货车在车站的停留时间(中、停时),对压缩货车周转时间、提高运输效率,起着至关重要的作用。  [
期刊
[摘 要]天气预报是一项很复杂的技术工作,特别是一些灾害性天气,如暴雨、暴雪、寒潮等,与人们生活关系密切,人们对天气预报准确率的要求越来越高。提高天气预报的准确率不仅是气象界,也一直是众多百姓关注的重点问题。气象台站是气象服务的重要窗口,在为当地政府和群众服务中发挥着重要作用;气象台站天气预报准确率的逐步提高,为经济建设和社会发展做出了重要贡献;文章分析了气象台站天气预报准确率低的主要因素,并提出
期刊
[摘 要]随着社会经济的发展,我国电力系统发展迅速,工业化进程加快,电能在我国经济发展过程中起到了很大的作用。电气化程度已经成为衡量一个国家经济发展水平的指标。生产过程中,电机拖动系统耗损大量的电力,使得我国电力能源供应局面越来越紧张,特别是在煤矿业中,电机拖动系统浪费电能的现象尤为严重。随着集成电路和计算机技术的发展,变频调速技术得到发展,变频调速装置广泛应用于企业,生活中。文章对煤矿电机拖动系
期刊
[摘 要]耐酸砖广泛应用于石油、化工、制药等行业,以及塔、池、罐、槽的防腐内衬,并在化学实验室等工作场地都发挥其耐腐作用。本文通过对耐酸砖的介绍、特性、施工条件要求及施工技术等方面介绍,探讨耐酸砖在防腐工程工程中的应用,并如何保证其良好的施工质量,以期该技术的推广应用。  [关键词]耐酸砖 施工技术 粘接度 质量  中图分类号:TD421 文献标识码:A 文章编号:1009-914X(2015)0
期刊