金融行业计算机信息系统建设的问题和对策

来源 :数字化用户 | 被引量 : 0次 | 上传用户:liangpask
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】近年来,随着全球信息化进程的推进,我国金融行业计算机信息化系统建设得到了巨大发展,在信息技术成果广泛应用不断推动国民经济信息化进程的背景下,金融行业计算机信息系统建设显得尤其重要。但是随着金融信息系统的日益发展,其安全性越来越受到挑战。本文首先分析了金融行业计算机信息系统建设现状,接着阐述了当前金融信息系统存在的问题,最后对金融业信息安全建设提出几个对策建议。
  【关键词】金融行业 计算机信息系统 对策 问题
  金融行业对于现代化的发展来说所起到的作用越来越大,有利于我国的经济建设的发展。为了适应现代化的需要,金融业务的发展逐步由手工处理转为了電子处理,这给传统的金融业管理员带来了新的风险和挑战。
  在对金融业的管理上应该注重计算机信息系统安全的保密性,全面加强金融系统安全防范,严格控制系统管理。一方面金融行业本身也在不断的发展改善,促使服务体系的提高,使它在面向客户时给客户提高更加优质的服务,另一方面,把对金融业计算机信息处理、保护和防范作为最重要的内容之一。
  一、金融行业计算机信息系统建设现状
  我国金融信息化不断发展的同时,对信息化的保护以及减少业务系统安全隐患成为如今金融业体系必须要考虑和解决的问题。
  为了化解和防范银行的技术风险,确保国家的财产安全,采取的主要措施有:(一)建立保护信息系统的安全体系,如:组织体系、制度体系以及技术体系。(二)建立相应的法律制度保障信息的安全性。其中在以《计算机信息系统安全保护条例》为基础的前提下,实施一系列的法律措施,确保计算机系统的安全。
  在金融行业的发展下,仍然存在的很大的安全隐患,如:信息传递的安全隐患、业务系统的安全隐患。这些都直接影响了金融业的发展,为金融业带来了不稳定的因素。
  银行作为金融业发展的产物之一,也面临着基本的信息安全问题,虽然在银行不断发展壮大的今天,对业务的处理和银行内部机构的调整都取得了巨大的飞跃,银行对信息安全的保护也有了较为理想的提升,但是在一些旧的业务系统中的安全机制,仍然停留在较为浅显的层面上,这样就不可避免的给系统带来一定安全漏洞,而伴随着信息化不断的发展,这些漏洞给银行带来的安全隐患也会越来越大,现如今对银行各个方面考虑使之对银行业网络各级安全系统的整合和防范、提高成为了必要解决的问题。
  二、金融行业计算机信息系统建设的问题
  (一)金融行业在信息化建设中对国外的依赖程度过高。我国作为发展中国家,近年来虽然国家经济、科技都在不断的提高和发展但是与一些发达国家还是存在着一定程度上的差距。
  在金融行业信息化建设中,对国外的一些先进科技和产品设备的依赖性较大,这处决与我国IT产业的发展程度,就目前而言我国金融业实现完全自主安全建设是不太现实的。这就使我国对金融业的安全等级以及技术先进性方面都受到了一定的局限性。
  在信息安全建设中,应该有计划、有目标的实现统筹规划。在对待国有商业银行中,有根据各个银行的规模、实力以及信息化水平有区别的对待,在采取措施方面要切合实际,这样才能全面提高银行的发展。
  在工、农、中、建这些比较成熟,规模较大,信息化程度较高的银行策略中,应采取自主建设的策略,而反之相应的一些较弱小的股份制银行可以先采取外包或者直接购买成熟的产品策略。
  (二)安全管理制度不健全,执行不严。制定健全的管理制度是保护信息系统安全措施之一。在目前金融行业制定管理制度中存在的一些主要问题有:1.对金融行业的管理制度与一般的计算机管理制度无区别对待。2.在基层行、电子化营业网点中信息保密化制度不严格,出现公开化、替代性现象。3.同一计算机网络中出现生产机和电脑事后稽查机。4.一些银行对内部人员的变动以及审核不都严谨。
  (三)中心机房人员严重失控。中心机房是网络的根据地,是网络全面操作的基本平台。中心机房人员在网络操作管理上体现了至高无上的权力。但是就目前网络分布以及各种网络客观因素的存在,使管理人员的权限越来越大,约束力越来越少,使网络中心管理中存在一些隐患。
  (四)传输线路不安全,传输数据未加密。目前网络的全部数据都是集中在数据中心,各营业网点的业务数据传输也是由中心网点控制。
  我省的银行网点多并且分布范围广、分散分布,而数据线的放置也没有严格的规范,照成网络传输的不安全性提高。而且在一些数据传输中缺乏任何的加密措施,这样容易照成数据的被拦截。
  三、金融业信息安全建设的对策
  金融业信息安全的建设要控制在一定的合理的适度范围内,全面提高系统的安全性和保密程度,同时加大对各种人员管理、技术管理的控制,尽可能的完善和强化整个系统的安全。
  (一)完善安全管理机制。运用专业的技术手段与相关的行政管理相结合,加强对计算机信息系统的监督管理,使各个金融机构在确保计算机信息系统安全的前提下建立使用。加强对系统内部风险的控制,从各个方面提高计算机的安全水准,并且要严格要求计算机管理人员专业的素质培养,使整个系统更加科学化、规范合理化。
  (二)规范金融计算机信息系统的物理安全。金融计算机信息系统的应用,要在以安全为基本的前提下运行。而确保计算机运行的安全必须要保证基本环境的安全,金融计算机信息的系统设备要达到相关的安全标准。
  (三)规范实时联机处理过程安全措施。金融计算机业务系统通常可分为实时联机处理与批量处理两个组成部分,银行实时联机系统在银行营业时间的连续可靠运行。直接反映银行电子化系统的服务水平, 影响着银行的竞争力和信誉。因此,在金融电子化系统的设计、管理、运行方面, 制定故障下的系统恢复,系统过荷处理、保护转储等风险预案,确保实时联机系统的处理过程安全。
  四、结束语
  如上所述,金融计算机的信息系统安全问题,逐步影响到整个信息业的进程,同时也不利于经济的发展,安全隐患的存在是目前金融业必须解决的难题。为了加快国家发展的步划,我们在借助外来技术的条件下更要不断的提高自身需求的培养,逐步满足国家金融业发展的自主性,使技术和安全度都能全面得到改善和提高。
  参考文献:
  [1]张立洲.论金融信息化对金融业的影响,财经问题研究.2008
  [2]降志彤.我国金融信息化现状与发展策略,中外管理导报 2012
  [3]陈柳钦.安全金融信息化的命脉,中国科技投资,2009
其他文献
心房颤动(房颤)的发病机制一直是广大电生理学者关注的焦点。近年来,房颤心电生理标测的研究也得到了长足发展,大大促进了导管消融治疗的成功率和安全性,而且通过对房颤标测和消
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
目的观察兔脊髓缺血再灌注后星形胶质细胞(AS)、胶质细胞源性神经营养因子(GDNF)、脑源性神经营养因子(BDNF)以及Janus激酶/信号转导和转录激活子(Jak-STAT)的表达规律。方法采用胸主动脉阻断法建立兔脊髓缺血(22 min)/再灌注损伤模型。健康成年(36周)雄性新西兰白兔54只,随机分为0 h、1 h、2 h、3 h、8 h、24 h、48 h、72 h组和假手术组(每组6只)。
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
我们用ROCKS抑制剂Y-27632处理肾透明细胞癌786-O细胞,探讨其对肾癌的生长及侵袭能力的影响.一、材料与方法1.主要试剂:肾透明细胞癌786-O(中科院上海细胞库),RPMI 1640培养基、胎牛血清(Gibco公司),Matrigel基质胶(Sigma公司),细胞计数试剂盒(CCK-8,Dojindo公司),Transwell 24孔培养板(Corning公司),ROCKS抑制剂Y-2
期刊
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥