金融行业计算机信息系统安全问题分析及风险防范

来源 :时代金融 | 被引量 : 0次 | 上传用户:elongyu999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在崭新的信息化互联网时代,金融行业已经成为国家经济发展的支柱性产业。而与此同时,金融行业也积极联动计算机行业,希望构建金融行业计算机信息系统,体现大数据时代新技术优势。当然,金融行业在构建计算机信息系统过程中也必须思考复杂网络环境背景下所带来的各种系统安全问题。本文从技术层面探讨了金融行业计算机信息系统的诸多安全问题,并提出了相关风险防范措施。
  关键词:金融行业 计算机信息系统 安全问题 风险防范措施
  金融行业计算机信息系统构建的关键在于渗透应用信息共享机制,借由计算机信息系统本身的开放性与安全性相互矛盾,深入分析存在于系统中的软件设计漏洞与硬件脆弱性问题,同时充分体现金融行业计算机信息系统安全防范工作的重要性。
  一、金融行业构建计算机信息系统的基本内涵与特征
  金融行业构建计算机信息系统所追求的就是网络金融平台构建,希望通过计算机互联网平台开展一系列的金融行业业务,并借此提高行业业务服务质量与效率。相比于传统金融产业,网络金融系统平台构更加追求网络虚拟化发展内涵,因为网络金融主要通过互联网实现各项业务流程的优化,所以从某种层面讲其虚拟化程度越高,金融行业企业业务项目运作的空间就越大。
  再次,金融企业构建计算机信息系统的覆盖面较广。网络平台构建在最大限度上避免了传统金融企业所存在的业务服务盲区,提高了金融资源配置应用的合理合规性,为更好服务客户奠定良好基础。
  二、金融行业计算机信息系统的安全问题分析
  存在于金融行业计算机信息系统中的安全问题主要围绕动态防护等等方面展开,因为伴随当前社会上高科技手段的不断丰富,入侵金融行业计算机信息系统的病毒及黑客危险因素也越来越多,它导致系统漏洞百出,因此必须考虑其系统安全问题,实现安全防护产品统一优化调整,保证金融系统动态安全防护问题被有效解决。具体来讲,本文认为目前存在于金融行业计算机信息系统中的安全问题包括以下几点:
  第一,在金融系统动态信息安全防护理论基础构建过程中,许多系统中固有的自主安全防护技术还有待加强,客观讲技术上的落后也无法满足网络系统的发展需求。目前许多金融行业企业的计算机信息系统还过分依赖国外核心设备,在技术应用方面存在被动性,这导致系统安全隐患暴露无遗。
  第二,目前许多金融行业企业之间的合作关系越来越密切,许多安全问题就此暴露出来,考虑到金融机构之间发展速度不同,各个企业机构之间的信息化发展程度也不同、针对安全问题的解决能力不同,种种原因都导致了企业中计算机信息系统安全问题的出现。
  第三,虽然许多企业已经建立了计算机信息系统,但是系统中的安全防范制度并不完善,实际上这也是众多企业容易忽略的一大问题,即系统建设后安全问题防范体系构建却无法跟进发展步调,安全制度存在问题,导致系统无法正常运行,更无法保证金融信息系统稳定操作,协助生产。
  第四,金融企业中的计算机系统是呈现不断扩展趋势的,它的业务数据量会持续攀升发展趋势,而由于原有数据库无法适应快速的业务数据发展膨胀趋势,导致冗余垃圾数据的持续增加,这些都导致系统稳定性大幅度下降,数据支持连续性也逐渐变差,无法做到对业务数据的及时准确处理与存储应用,导致大量的安全隐患问题出现并不断增加。
  总而言之,金融行业的计算机信息系统安全问题是呈现出多方面发展趋势的,它与金融行业企业的业务拓展有关,也与系统本身的开放性有关,所以必须结合系统实际情况进行相对深入的、有针对性的调查过程[1]。
  三、金融行业计算机信息系统的安全问题及风险防范措施提出
  (一)多层次系统安全风险防范措施提出
  根据当前金融行业计算机信息系统的网络布局与信息传输结构发展现状,可将信息安全防范体系划分为多个层次,其中就包括了物理安全层次、系统安全层次、网络安全层次、应用安全层次以及管理安全层次。结合这5个层次探讨不同技术内容,为企业构建计算机信息系统,提高安全问题防范等级。
  就以系统安全层次防护技术应用来说,它应该基于网络设备操作应用于系统安全防护建立综合防范体系。首先,要建立网络安全防护技术体系,结合金融企业的通讯网络安全、网络层身份认证与入侵检测手段丰富系统建设内容。同时对应应用安全防护技术体系,基于多层次安全问题解决企业系统服务器中所提出的金融管理问题,结合Web服务、电子邮件系统、DNS等等解决企业金融信息系统安全管理问题,即将防火墙、路由器、入侵检测、扫描等等技术内容融为一体。比如说安全路由器的安装与设置,这是金融企业所需要的最关键网络通信设备,它主要通过路由器选择协议提出“路径决策”,客观实时评估所有信息数据传播路径,借由路由器协议中的有效安全功能实现对信息内容的过滤与认证,由此实现对信息安全内容的有效保护。具体到实践操作方面,它就针对网络中所存在的各种安全隐患问题展开分析,有效提高路由器应用安全特性,主要对金融企业的系统网络线路安全与信息数据可靠性进行检查,同时附加了身份认证、信息隐藏以及访问控制等等内容。再配合数据加密、隔离卡技术实现对企业中重要信息数据内容的安全管理,确保探测到可能存在的外界攻击问题并做好防范措施。以隔离卡技术为例,它主要将一台计算机系统划分为两个部分,即两个虚拟计算机部分,通过同时连接公共网络与涉密网络来合理使用隔离卡功能,主要将企业中的计算机信息系合理规划为公共区域与安全区域两个部分,每个部分都配置了专门独立的操作系统及应用软件。如果用户在公共区域启动后,计算机会直接连接公共网络,如果用户在安全区域中启动后,计算机则会直接连接到涉密网络上。
  (二)动态访问控制防护安全风险防范措施提出
  金融行业计算机信息系统的动态访问控制防护安全体系主要有静态与动态安全规则所共同构建。就以动态安全规则为例,它保证内部人员能够首先访问文档,结合系统中的一系列信息动态内容随时生成新的安全规则,再铜鼓哦这些规则构建安全文档使用环境,保证企业重要文档保密信息不被泄漏。同时在内部主机中结合访问控制策略建立静态安全规则,配合计算机动态安全规则对文档访问操作进行进一步控制。客观来讲,动态安全规则在执行前需要企业中管理人员执行操作附加条件,这些条件使用户必须强制遵守的,比如说在打开特定文档之前禁止用户对文档进行某些修改操作,且一般在制定时间内才允许用户代开制定文档,其它时间则禁止操作,这些条件确保了动态访问控制系统应用的严谨性与合规性。即基于不同的操作场景展开动态安全控制,遵守动态安全规则,提高企业的计算机信息系统安全应用效率[2]。
  (三)检查压缩文件技术安全风险防范措施提出
  检查压缩文件中是可能存在病毒的,它会直接威胁到金融企业的计算机信息系统安全。基于这一问题的解决思路就是检查压缩文件技术的应用,利用压缩文件的压缩算法,配合压缩管理算法与病毒嗎压缩算法来解决病毒问题。再一点就是根据解压后的文件病毒码检查系统或文件中的病毒状况,并对原压缩文件的病毒进行判断,必要时还要将文件还原为压缩模式,避免病毒扩散影响整个系统安全[3]。
  除上述技术内容外,金融行业企业计算机信息系统还应该围绕安全问题建立扫描技术机制、合理运用无缝隙连接技术、并有必要为金融系统建立动态信息安全模型,主要根据金融系统信息的动态性建立CNNS网络安全三维立体模型,配合网络安全模型优化安全防护状态,解决安全隐患问题,即满足金融行业系统针对信息高安全等级需求,合理满足金融系统信息应用的动态性,提高安全漏洞防范水平,丰富防范策略,满足系统整体建设与运营的动态性要求。
  参考文献:
  [1]周潇.金融系统动态信息安全防护系统的构建[D].北京:北京工业大学,2013.
  [2]张国庆.S财务公司信息安全一体化设计与实现[D].山东:山东大学,2017.
  [3]邓洪桥,张茂辉,刘金霞.推进金融运维管理创新,实现信息系统业务价值[J].电力信息与通信技术,2017,15(2):110-114.
  (作者单位:内蒙古自治区农村信用社联合社)
其他文献
摘要: 基于汇率和房价的月度数据,通过拔靴滚动窗口因果关系检验法,分析美元兑人民币实际有效汇率与房价在不同时期的关联性。研究表明:房价对汇率的影响不显著,但后者对前者有显著影响,从2016年开始汇率对房价具有显著的负向影响;房价对汇率的影响有正有负,在2015年之前房价对汇率具有显著的正向影响,这主要受到国内房地产市场调控、汇率改革以及中美贸易战等因素影响。基于此,我国应继续实施稳健的货币政策,完
期刊
摘要: 在我国主板市场上,IPO后股价存在剧烈波动的情况时有发生,主承销商在IPO过程及后续稳定价格中承担着重要职责,其声誉也会影响到股票的价格风险与后续表现。本文以2018年在主板市场上市的企业为样本,考察IPO后股票夏普比例与承销商声誉及其他因素间的相关关系,分别对30天短期数据、60天中期数据进行回归,最终得到结论:券商声誉在IPO后股票价格风险、股票后续表现中影响较小,主要影响因素为初期折
期刊
摘要:近年来,国家对道路交通事业的发展十分重视,越来越多的道路交通工程得到了建设,其中高速路是一种典型的道路交通工程类型,在高速路工程建设中,现阶段普遍使用PPP总承包建设模式,在此模式下对造价控制提出了更高的要求,涉及到各个方面和各项目的过程管理,下面,本文就针对高速路PPP总承包模式下的造价控制进行探析,希望对高速路的建设提供帮助。  关键词:高速路 PPP总承包模式 造价控制  高速路是我国
期刊
摘要: 本文研究了中国矿产资源行业的“产能过剩”问题,使用了2007-2016年的行业水平面板数据和面板协整方法。矿产能源行业包含稀土产业,且对于稀土产业行业论证比地区论证更具代表性。研究结果表明:首先,2008年的经济危机导致中国矿产业产能利用率下降,一系列控制产能过剩的政府措施并没有达到预期的效果,大部分矿产业产能利用率仍呈明显下降趋势;其次,地方政府对竞争的补贴、国企补贴、市场因素不完善等因
期刊
摘要:运用SVAR模型,从政府部门、金融部门、非金融企业部门和家庭部门四个杠杆维度研究了杠杆对房地产价格波动的影响,发现短期四部门杠杆对房地产价格波动影响较大,随着时间的推移,长期内影响逐渐减弱,同时杠杆对资产价格波动的影响具有一定的时滞性。因此在当前保持房地产价格稳定的过程中要避免杠杆的不利影响,特别是家庭部门杠杆对房价波动的影响,同时也要注意这种影响的时滞性。  关键词:杠杆 资产价格波动 影
期刊
云南省山区面积占总面积的94%,山、少、边、穷的省情使金融机构网点布局严重受限,2010年之前,全省贫困山区有122个乡镇存在金融服务缺失。贫困山区的群众在获取最基本金融服务时,只能到乡镇甚至县城才能办理。2010年6月,人民银行昆明中心支行按照人民银行总行《关于改善农村地区支付环境的指导意见》的部署,把开通“惠农支付服务”业务作为改善农村支付服务环境、提升金融服务“三农”质量、助推农村经济发展的
期刊
摘要:套利在金融领域尤其是在西方比較成熟的市场是一种主流的投资方式,在我国金融市场尤其是证券领域中,利用统计方法制定统计套利策略,相关的实证研究正逐步兴起。本文尝试使用一个比较适合的方法进行统计回归,并将不同的股票筛选组合成由包含三支股票的证券组合和一支目标股票构成的资产组合,再采用AR-GARCH模型对中心化的价差序列进行拟合,并得到以2σ为交易信号的最优阈值,从而得出能较为稳定地获得收益的结论
期刊
摘要: 如何对首次公开发行的股票进行准确定价,是学术界和资本市场的参与者们广泛争议的热点话题。本文应用可比公司法对科创板第一股——华兴源创的股价进行估计,在传统市盈率、市净率、市销率的可比乘数外,增加“市值/研发费用”这一可比乘数。研究结果表明,综合考虑运用“市值/研发费用”这一常数,有助于提高IPO定价的准确度。  关键词: 科创板 IPO定价 可比公司法 市值/研发费用  一、引言  2018
期刊
摘要:行政事业单位工作质量的高低对单位的发展与管理产生着直接的影响,随着新经济时代的到来,行政事业单位管理逐渐创新改革,内部控制管理取得了一定的进步,但仍存在一些问题。本文就行政事业单位内部控制工作存在的问题展开讨论,进而提出内部控制的策略。  关键词:行政事业单位 内部控制 完善  一、行政事业单位内部控制概述  内部控制的概念最初是随着企业的发展需要而逐渐完善起来的,目的是为了提高企业的经营管
期刊
摘要:我国是人口大国,理应成为经济大国;但目前我国的经济排名与人口排名不相称,造成这种状况的重要原因是我国的人口潜力未能完全被转化为经济优势。要想实现这种转化,关键是要把人民组织起来、把人民组织到经济活动中来。这是因为,人民群众中除了少数人能够自谋职业、自主创业外,多数人都需要外力将他们组织起来。失业、半失业人口只有被组织起来,才能成为经济活动中的活跃因素,而且人民一旦被组织起来将比个体单干更有优
期刊