浅谈基层央行信息安全保障存在的问题及对策

来源 :今日湖北·中旬刊 | 被引量 : 0次 | 上传用户:liuzufang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着基层央行业务范围的不断扩展,信息安全保障已成为央行业务可持续发展和系统安全运行重要内容。本文试从基层央行当前信息安全保障的风险隐患,提出加强信息安全管理的建议。
  一、基层央行信息安全保障存在的主要问题
  (一)日常业务操作不够规范。一是业务岗位、职责范围划分不明确,业务操作权限存在混乱现象;二是操作人员擅自修改计算机软、硬件设置,在计算机上安装、使用与业务无关的软件,极易造成操作系统、业务系统程序的崩溃;三是重要业务系统的计算机密码设置过于简单或未定期更换,使得一般人员极易进入应用系统,随意操作计算机,造成系统数据的丢失。
  (二)基础设施环境不匹配。基层央行中心机房大多数都是建行时期建设,经过连续多年的日夜运行,已出现中心机房环境布局不合理、电子设备陈旧和线路老化等问题,安全隐患大,抵御自然灾害和突发事件的能力低。基层央行办公楼综合布线系统经过多年的使用,存在布局不合理、网点数量不足,难以适应快速的业务发展需要。基层央行中心机房消防设备、机房供配电设备、机房新风机、机房空调设备和机房网络设备等设备老化,急需更换和升级,如基层央行中心机房网络设备使用期限已达10年。
  (三)信息安全保障制度执行不够到位。目前基层央行建立的信息安全保障制度难以适应当前信息安全面临的形势,软件开发、口令、密码、权限管理、操作员管理、计算机病毒防治等制度还有待于进一步完善,尤其是内控制度的实施更是基层央行信息安全保障中的一项薄弱环节。
  (四)“病毒”的攻击与破坏。病毒指“编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。计算机病毒是人为制造的,它通常隐蔽在其他程序和文件之中,按照“程序”约定的条件引发,按照“程序”制定的方式进行破坏。寄生性、传染性、潜伏性、隐蔽性、破坏性是计算机病毒的特点,一旦被感染并发作,轻者造成个别计算机不正常工作,重者就可能造成较大的程序难以运行,同时也使网络无法正常运行,最终造成资源和财富的巨大浪费
  二、建议及对策
  (一)加强信息安全保障意识教育。
  一是通过举办计算机知识培训、计算机知识竞赛等活动,加强对计算机操作人员的教育和培训;二是网络管理员和计算机操作人员应密切关注最新的漏洞及病毒信息,并安装相应修复补丁,养成及时更新系统补丁的良好习惯;三是从物理安全、网络安全、系统安全、数据安全、边界安全、应用安全等几个层面考虑建立信息化标准体系提高安全意识,从源头上抓安全防范。
  (二)强化基础设施建设。
  一是继续加大对基层央行中心机房新建及改造的力度,为信息安全保障提供重要的基础性保障。近年来科技支撑对机房建设要求的不断提高,加大人、财、物的投入,对中心机房进行新建或改造,对办公楼综合布线系统进行重新布线,是当前基层央行业务稳定发展的迫切需要。二是继续加大对基层央行中心机房主要电子设备的投资力度,为信息安全保障提供重要的物质保障。中心机房主要电子设备数量不足和陈旧老化,比如在用的不间断电源运行已近10年,网络设备使用期限也已达10年,且没有足够备用设备。加大对基层央行中心机房主要电子设备的投资力度,是当前基层央行业务稳定发展的迫切需要。
  (三)遵守安全管理制度
  一是未经允许不得在业务网、办公网上安装未经科技部门许可的应用软件,不得随意更改计算机操作系统和软件关键配置;二是禁止非本单位人员使用单位的办公网、业务网和外网计算机客户端;三是禁止在业务网、办公网上进行拨号网络测试及应用测试;四是严禁将外单位计算机直接接入办公网、业务网及外网;一旦发现以上操作将按信息安全管理规定进行严厉处罚
  (四)加强对病毒的预防与治理。
  主要是不使用非正版软件;对外来U盘、光盘首先进行查毒和杀毒;使用symantec杀毒软件,并启动其监控功能;如果发现新病毒,要立即寻找防御和杀灭方法;拒收来历不明的电子邮件。
  (作者单位:中国人民银行随州市中心支行)
其他文献
随着经营领域、规模的扩大,大型煤炭企业加强集团管控能力成为迫切需要。集团管控是个系统工程。框架、流程、制度、方法、工具只是知识,是技术。而如何与企业的实际相结合,
在互联网技术、IT技术日益成为传统企业创新的一种不可或缺的技术手段的今天,传统的保险行业也不可避免的受到互联网技术的冲击。新兴的线上销售渠道越来越越受到保险公司的关
为积极贯彻落实吉林省人社厅农民工返乡创业工作部署要求,推动全省农民工返乡创业工作高质量发展,按照吉林省人社厅领导指示,前不久,吉林省就业局副局长张光烈,省农村就业处
期刊
随着计算机科学技术和网络技术的飞速发展,网络体系日渐强大,对社会发展起到了重要的作用。由于计算机网络具有互通性、独立性和广泛性的特点,无论是在局域网还是在广域网中,都存在着自然和人为等诸多因素的潜在威胁,黑客攻击、病毒扩散、网络犯罪的数量迅速增长,网络的安全问题日趋严峻。因此,如何提高网络安全,确保网络安全有效运行,已成为目前迫切需要解决的问题。  一、网络安全现状及面临的威胁  (一)网络安全现
当前,企业财务管理中存在一些不完善的部分,相关法律和制度不健全,企业财务管理存在风险,急需要合理的措施来应对,本文就具体展开企业的财务风险存在的具体问题,并从优化企业
弗洛姆从三个维度对马克思的劳动观进行了具有逻辑建构意义的阐释.通过将人的本质把握为自由自觉的生产性活动、 将异化劳动理解为生产性活动的否定以及将社会主义内在意蕴提
党的十八大对加强和创新社会管理服务、引导社会组织健康有序发展、充分发挥群众参与社会管理的基础作用作出了专门部署.“社区社工社会组织”作为社会的基础单元,其发展程度
在当前主流型号的洒水车作业的过程中,后水炮的使用需要人工操作,为确保洒水作业的效果,手持喷水炮需要人工控制喷射角度和喷射水流的大小.由于在露天状态下进行施工,操作人
近半数老年人获取保健品信息的渠道是通过家人、朋友的介绍,将近八成的老人遇到过保健品广告宣传夸大其词或与实物不符的问题.前不久,《北京市老年人保健品消费认知及消费状
期刊
期刊