




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
客户信息泄露风险较为突出 一是银行卡业务处理环节信息泄露问题,如由于工作需要,部分银行将客户信息存储于普通办公计算机设备,在接入互联网、报废和维修等阶段,敏感信息缺乏有效的安全控制,存在客户信息泄露的风险。 二是磁条银行卡安全性问题。目前国内银行卡科技含量不高,致使犯罪的技术门槛较低,在ATM中安装数据采集装置实施犯罪的案件频发。 三是自助银行终端信息安全管理不力。部分银行没有采取严格的终端控制策略,自助终端无法有效监控信息存取操作,可随意拷贝设备内的文件,同时机接插件(如网络接口和模块)缺乏安全保护,如某银行网银自助服务体验区计算机设备采用内部办公的地址访问互联网,不仅可以使用移动存储设备,还能够访问该行的内部敏感网络,同时设备还可任意执行程序代码。 四是外包服务管控不严。部分银行在外包服务人员进行自助设备维护操作时,未实施现场监督,对于其存取的数据也未进行登记和交接。 3.业务处理不规范 一是银行卡受理环节存在违规行为,如在信用卡办理过程中,银行工作人员迫于营销任务压力,委托熟人和第三方人员办理信用卡申请,甚至直接盗用客户开户信息办理信用卡业务,通过夹带方式,诱使客户鉴署无关的业务协议等。二是特约商户缺乏有效管控。部分银行在拓展特约商户时,轻视对商户的资信审查,未制定特约商户定期回访机制或回访机制流于形式等。三是自助设备管理制度执行不严,如部分银行自助设备管理人员未定期轮岗,自助设备密码、钥匙由同一人保管,未施行平行交接,存在在设备维护中擅离职守等问题。 4.安全防范措施不到位 一是重数据中心风险管理、轻分支机构和终端设备安全管理。电子银行业务的特征,决定了风险控制的界面在客户端、网点端、用户端。目前,各行多采取业务集中处理的模式,数据中心安全得到了普遍重视,但对于分支机构安全管理的措施和要求不够严格,加之分支机构自身安全意识普遍较低,导致在安全管理方面投入资源不足。 例如,没有建立覆盖每个网点的信息安全员管理制度,缺乏对各类终端设备定期安全检查的制度性安排,没有对客户信息采取严格的技术管理措施。二是电子银行设备安全监控措施形同虚设。部分银行离行式ATM,由于传输线路不通畅,监控措施不能发挥其监控预警功能;网银系统虽然部署了防火墙、IDS等安全技术设施,但日志分析、风险评估等流于形式。三是特约商户的交易终端设备安全问题突出。 尤其是POS设备的防信息窃取的控制、外挂刷卡设备的安全控制和POS机具外包服务的安全控制措施等。四是业务系统测试不足。 2006年广州发生的许霆案就是测试不足所导致的典型例子。近期某银行在实施商户POS系统项目建设中,由于加密测试不到位也导致业务运行缓慢。 5.电子银行缺乏必要的法律保障 由于网络经济和电子银行是一个全新的领域,具有不同于传统银行业务活动的特殊性,与传统的法律制度、社会规则之间必然发生冲突。我国现处于经济转型期,法制不够健全,假冒伪劣商品时有出现,服务水平较为低下,消费者权益往往得不到充分保护。特别是在电子支付安全方面,隐私权保护、电子签名、商业合同认证、纠纷调解、网上打假等问题的解决还缺乏相应的法律保障。由于缺乏相关的法律,问题出现后涉及责任认定、承担、仲裁结果的执行等复杂的法律关系,增加了银行和客户在网上进行金融交易的风险。 三、防范电子银行业务风险的对策和建议 1.建立风险机制 一是建立专业化的电子银行风险防控机制,形成从业务处理到技术防范的集成化风险管控组织,负责对电子银行风险控制措施的研究、制定和落实。二是建立跨行风险管控机制,落实专门的监督协调机构,负责制定整体标准和规范并实施相关利益方的权利维护和监督管理。三是建立全行业的风险预警机制,广泛收集电子银行风险信息,根据特殊时期、特定范围、特别领域的风险预警信息,制定风险控制强化措施。 2.控制风险源头 一是强化合规建设。各银行要加强业务合规、风险控制是根本保证的意识教育,加强业务合规性的监督检查。二是强化客户信息保护。要求业务各个层面的工作人员加强客户信息保护,并经常性开展客户信息保护工作的监督检查。三是强化电子银行设备安全管理。监管部门要加强对银行、特约商户和客户的信息安全教育,加强自助银行、POS安全管理的监督检查,特别是在发展特约商户时,要将商户的安全管理要求落实在资信调查和定期回访工作中。 3.堵塞风险漏洞 一是要推进银行卡安全技术的研发与应用,解决当前银行卡技术风险,提高用卡安全性。二是要加强对特种设备生产、销售和回收厂商的监督和管理。提高设备的防伪造、防仿制和防破解水平,提高实施犯罪的技术门槛。三是要推动对电子银行业务系统和管理流程的安全评估。强化业务流程中关键控制环节的安全性和可审计性,及时发现系统和流程中的漏洞,降低其暴露的可能性。 4.强化风险惩戒 一是强化银行内部惩戒措施。提升惩戒措施的警示作用,加强违规操作的打击力度。二是强化对薄弱银行的惩戒措施。对于案件高发银行在业务准入,机构准入方面进行适当的限制,在操作风险资本计提方面给予适当的约束。三是强化特约商户违规操作的惩戒措施。建立特约商户征信档案,加大对商户违规行为的惩戒力度,提高银行特约商户的准入门槛。四是强化电子银行犯罪的打击力度。建立更为有效的跨部门、跨行业的电子银行案件防范和打击联动机制。 5.健全法律法规 加快电子银行法律和制度建设。我国目前已初步制定了网上证券交易,计算机使用安全保障等方面的法规,但还远不能适应网上银行发展的需求。借鉴国外经验,加快制定和颁布网络金融发展的有关法律法规,如在电子交易合法性、电子商务的安全保密、禁止利用计算机犯罪等方面抓紧合法,进一步完善现有法律条文中不适合网络金融发展的部
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年整形美容科隆胸手术操作规范考核答案及解析
- 2025年心脏病学常见心律失常鉴别诊断模拟测试卷答案及解析
- 工程力学 课件 空间力系
- 2025年肿瘤内科多学科协作病例分析答案及解析
- 2025年神经病学帕金森病诊断标准模拟考试试卷答案及解析
- 2025年消化科学科肝硬化腹水引流术后护理注意事项模拟测验答案及解析
- 2025年内科病人护理技能考核试卷答案及解析
- 民族团结知识宣传课件
- 2025年影像学影像诊断解读技能考核试卷答案及解析
- 2025年遗传病学基因诊断技术考核测试卷答案及解析
- 幼儿园红色故事绘本:《闪闪的红星》 课件
- GB/T 5780-2016六角头螺栓C级
- 福安蟾溪林场储备林2023年作业设计
- 小学特色作业经验汇报课件
- 粘膜免疫 2课件
- 统计业务知识(统计法规)课件
- 广告策划与创意课件-2
- 地质勘察任务书模板
- 全国中心血站上岗证考试题库
- 新湘科版科学五年级上册全册课件(精品PPT)
- 环境社会学整本书课件完整版电子教案全套课件最全教学教程ppt(最新)
评论
0/150
提交评论