网上银行的制度化建设思考

来源 :理财·金融版 | 被引量 : 0次 | 上传用户:anwencheng2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:网上银行是指利用互联网技术,以现有的银行业务为基础,利用互联网技术为客户提供综合统一、安全适时的金融服务,通过建立互联网站点和web主页向客户提供各种金融服务的银行机构或虚拟网站。它是一种以银行的计算机为主体、以银行自建的通信网络或公共互联网为传播媒介,以单位或个人计算机为入网操作中端的“三位一体”的新型银行。我国在传统银行的基础上开展网上银行业务,在方便客户的同时也存在着一系列安全问题。
  关键词:网上银行 制度化建设
  
  网上银行通过Internet或者利用专用网络为客户提供开户、查询、支付、转账、汇款、信用卡、网上证券、网上保险和网上投资理财直至信用证的开立等业务。此类业务的开展,与信息技术和计算技术的支持和应用息息相关,因此难以避免相关网上银行业务风险的产生。目前,我国商业银行网络及信息系统主要面临的安全风险可分为外部安全风险和内部安全风险。EBG认为,银行监管人在监管电子银行时必须考虑以下几种风险:战略风险、操作风险、信誉风险、法律风险以及其他传统银行所具有的风险,例如:信用风险、流动性风险、市场风险、外汇风险。作为电子银行的重要组成部分,网上银行正在成为金融机构拓宽服务领域、实现业务增长、调整经营战略、促进金融发展的重要手段。但与此同时,因为其兼具银行业与现代信息技术的两种特点,网上银行的发展也在传统银行业一般风险的基础上带来了一系列新的风险,给银行业的监管和风险防范提出了更大的挑战。
  一、营造网上银行发展的良好环境:
  1、大力推进信息化、网络化建设,夯实网上银行发展基础,建立和规范安全认证体系。
  2、在建立起国家金融权威认证中心(CA)系统的基础上,加强认证中心建设,完善证书发放,更新、查询等,强化风险信息服务,为网上支付提供法律保障,进而网上银行的发展创造一个良好的环境。
  3、提高认识,对网上银行的成果进行进一步推广,使国民对网上银行发展在信息化、自动化、现代化中的作用与优势有所了解,及时更新理财观念。银行通过教育、培训等方式来提高自身网上银行工作人员的专业素质,大力发展互联网业务,提高银行体系网络化水平。
  二、完善网上银行安全系统:
  1、由于目前网上银行的身份识别方法是靠用户名和登录密码对用户的身份进行认证,但是用户的密码在登录时以明文的方式在网络上传输则很容易被攻击者所截获,进而造成用户身份被冒认,身份认证机制被攻破。近年来,经常出现的网上银行失窃及黑客恶意侵入网络系统造成的客户损失案件,此类网上银行客户存款被盗事件的多次发生给网上银行的安全提出了严峻的挑战。
  2、为解决此类问题,银行在其用户系统、银行网站、网银中心、业务数据中心、银行柜台和CA中心等方面采取以下措施来防止Internet的非法攻击和银行系统信息外泄。
  (1)以数字签名机制、RSA的加密机制、SSL加密传输以及口令登陆相结合的方式来进行用户身份的验证。
  (2)安装多重防火墙,经常更新软件版本与病毒库、安装软件防火墙、安装木马清除软件。
  三、建立良好的网络银行风险管理体系:
  1、银行制定严格的网上银行监管制度。银行应加大对网上银行监管力度,建立良好的网络银行风险管理体系,通过对网络银行自身特点的研究,做好事前分析与防范工作,积极防范并化解可能发生和已经发生的风险,制订一整套自上而下的风险管理,完善组织机构和管理规章制度,进行定期不定期深入性检查与整改,最终达到确保制度执行,降低风险的目的。
  2、利用先进、成熟的技术手段。在加强网络银行系统的基础建设的目的下,银行应该充分利用当前先进,成熟的技术手段,设计安全性强,科学合理的网银安全架构,并加强软、硬件设备的建设,以此来缩小与发达国家的差距,提高关键设备的安全防御能力。
  (1)“多层异构防火墙”安全架构。“多层异构防火墙”安全架构划分成4个功能区域:互联网接入区:部署链路分担设备,流量清洗,外网边界防火墙。提供多ISP的互联网接入并承担网银域名解析,防御DDOS攻击;实现互联网与DMZ区隔离。DMZ区:部署网银WEB服务器、门户WEB服务器,RA服务器IPS,WEB-APP边界防火墙。为WEB服务器提供深层安全保护,优化HTTPS响应速度并保证WEB业务高可用性,实现DMZ与网银业务区的隔离。网银业务区:部署网银APP服务器、网银DB服务器、验签服务器;内网边界防火墙,服务器负载分担设备。用于业务优化和提高可用性;实现访问控制;实现网银业务区与数据中心服务器区间的隔离。数据中心内网区:部署综合业务系统主机、网银前置(或ESB系统)服务器、网银管理服务器;采用“核心一边缘”分区模块化架构,各服务器区围绕网络核心区部署,各服务器区与网络核心区之间通过防火墙作访问控制。
  (2)网银网络安全架构设计的网络拓扑。采用串行方式讲各功能区间连接起来,在连接点通过建立防火墙来实现区域间的访问控制。考虑到异构安全性的优势,各区域边界防火墙应采用不同厂商的设备。
  3、明确网上银行侵权责任归责。网上银行交易纠纷发生后,明确侵权责任归责原则对于纠纷的解决起着重要作用。应在遵循公平原则的基础上,对网上银行业务侵权责任的归责原则进行明确的界定。因为网银客户相对于银行主体处于绝对弱势的地位,银行是强势主体因此在此类问题上一般采取无过错责任原则。而在网银客户自身不慎或故意泄露账户密码等行为造成银行错误划拨的损失的情况下,其损失则应该由客户自行承担。
其他文献
9月2日晚间,官方消息称,国家将继续支持中小企业创新发展,深化新三板改革,设立北京证券交易所。  黄大智  金融IT公司高级研究员、支付行业分析员,现为苏宁研究院研究员。  关于设立北京证券交易所的消息一出,立刻刷遍全网。证券行业,作为成立新交易所最直接受益的板块,也掀起了讨论的热度。那么,与券商行情直接相关的证券指数基金,又要怎么投呢?  证券行业前景如何  证券行业是一个典型的周期性质的行业,
期刊
新商科是在现有商科发展的基础上,为应對消费升级、互联互通、大数据、云计算、人工智能、共享经济、商业的3.0时代等新情况,结合互联网、云计算、大数据等新型技术与模式,创新人才培养体系,走现代化、市场化、企业化之路的学科。  会计学专业是商科专业中较为关键的一个专业,也是新商科人才培养体系中必不可少的部分。会计学专业的人才培养要建立在社会主义市场经济发展的基础上,结合社会上对会计人才专业需求的要求,制
期刊
严跃进  易居研究院智库中心研究总监。  8月31日,国新办召开“努力实现全体人民住有所居”新闻发布会。此次发布会明确了住有所居的相关工作要求和目标。充分理解此次发布会的背景、相关发展要求、注意事项等,才能真正把握改革逻辑,充分参与到“十四五”房地产市场的改革大潮中。  住有所居目标提出的大背景  此次提出住有所居发展目标,和当前一系列深化改革的背景有关。第一,今年下半年大家感受很深,很多领域面临
期刊
从2011年起,我国互联网保险走过了快速发展的10年,同时,我国互联网保险的监管体系也逐步完善。  2011年9月,原中国保监会颁布《保险代理、经纪公司互联网保险业务监管办法(试行)》(保监发〔2011〕53号);  2015年7月,原中国保监会颁布《互联网保险业务监管暂行办法》(保监发〔2015〕69号),规定有效期3年至2018年9月30日,《保险代理、经纪公司互联网保险业务监管办法(试行)》
期刊
金融是“三农”经济发展的血脉,在经济新时代下如何进一步加强金融对“三农”支持,是关乎乡村振兴战略实施的一个关键问题。本文通过对濮阳市“三农”金融現状、存在的问题研究,并探索提出进一步提升“三农”金融服务的一些措施和建议。  当前濮阳市“三农”金融运行的现状  一是濮阳市“三农”经济发展出现金融需求新变化。目前主要表现有贷款需求总量持续扩张,需求期限长、额度高,服务范围要求广。二是濮阳市“三农”经济
期刊
以习近平新时代中国特色社会主义思想为指导,将思政元素与专业知识有机融合,积极发挥专业课程的德育功能,培养德才兼备、全面发展的高素质社会主义建设者,培养为中华民族复兴而努力奋斗的接班人是新时代高校教师面临的重要任务之一。  中级财务会计课程思政元素  1.诚信  可靠性排在会计信息质量要求的首位,如果会计信息不可靠,不仅对经济决策毫无帮助,还会导致经济决策出现失误。而诚信是保证会计信息符合可靠性要求
期刊
开 心  民生银行南通崇川支行财富团队负责人,私银财富经理,金融从业8年,管理个人资产7亿元,拥有金融理财师(AFP)、基金、保险从业资格。  一、财务现状  徐先生已婚,有1个孩子。夫妻俩按揭购买了一套房。家庭财务情况如下:  二、财富目标  1.需要供养1个孩子。  2. 5年内考虑二胎及换辆车。  三、理财规划  根据客户的家庭状况,除了客户自己对购车有计划之外,还有三项潜在需求需要规划: 
期刊
摘要:银行公司业务是恒丰银行的主要业务品种,对于银行来说,公司业务的市场风险是最核心的风险之一。在当前的形势下,银行公司业务发展面临新的挑战,公司业务品种发生大的变革的同时也对风险管理提出了新的要求。因此,基于风险视角的银行公司业务市场分析是必要的。  关键词:风险视角;股份制银行;公司业务;市场分析    1 前言    风险的主要类别根据商业银行的业务特征及诱发风险的原因,巴塞尔委员会将商业银
期刊
摘要:近几年网上银行业务发展迅速,在提高结算效率同时,也面临诸多不确定风险,本文历数网上银行存在的安全隐患,并对各类风险进行分析,进而提出促进网上银行健康法发展的对策建议。  关键词:网上银行 风险 防范措施    近年来,随着信息化技术的不断推广和电子商务的繁容,网上银行飞速发展,在带给企业和居民高效便捷优质服务的同时,也对银行业信息安全和银行网络监管工作提出了强有力的挑战。    一、网上银行
期刊
摘要:我国国有商业银行的繁荣稳定是影响我国经济建设稳定发展,社会安定团结的重要因素,但国有商业银行的金融风险随改革逐渐暴露。因此制定有力的管理机制,完善监管体系,构建科学的风险管理系统等举措,应成为国有商业银行当前发展的重点。  关键词:国有商业银行 银行风险 风险管理    一、我国国有商业银行面临的风险分析    1 利率风险。利率风险是指银行财务因利率的不利变动而遭受的风险。市场利率发生波动
期刊