下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、_探析银行信息系统安全问题 摘要:信息化在银行业的广泛而深入的应用使信息系统成为银行关键 业务正常运作的重要支撑平台,如果信息系统出现了故障,势必引起 业务中断、信息阻隔,可能导致一个银行的局部甚至整体瘫痪。信息系 统安全已经成为关系到银行业务能否顺利开展的重要因素.关键词:银行信息 信息系统 安全问题前言 银行信息系统的安全保障要以缜密的分析为前提,制定详细的对策, 充分利用安全技术、安全产品来实现安全措施。本文以泰安农村信用 社为例阐述银行信息安全问题. 1信息安全分析 银行信息系统具有服务范围广泛,平台复杂多样,业务品种不断 更新的特点。因此银行信息系统庞大而复杂,信息安全涉及方面众多,
2、 我们大体可以按照安全管理、信息资产与环境、主机系统、网络系统、 日常运维五个方面进行分析. 1.1安全管理问题分析. 泰安农村信用社信息系统一贯重视系统安全,但对与系统安全的 管理仍处于比较传统的模式,即一种静态的、局部的、少数人负责的、 突击式的、事后纠正式的管理方式;安全管理偏重对业务的保障,在内 部管理上相对比较松散;一些安全管理策略和制度规范比较宏观,在 可操作性和实效性上还值得进一步探讨与改进. 1.2信息资产与环境问题分析. 泰安农信信息系统依照相关的规定进行建设。目前还需要改进的 问题为包括物理环境的单点故障隐患及不可抗力因素导致的系统安 全的风险;对信息资产的保护缺乏信息资产
3、分类体系,无法实现对设 备的购置、维修、报废等环节的实时管理. 1.3主机系统问题分析 信息中心的主机上存放大量的业务数据,对全辖提供数据服务及 技术支持,保证辖内计算机系统全年365天、全天24小时不间断运 行,因此主机采用高可用性和全冗余结构的主机系统,配置磁盘阵列 存储数据. 目前面临维护错误和操作失误、未经授权访问和操作、权限滥用、 硬件故障、数据库本身存在的安全漏洞等威胁. 1.4网络系统问题分析 现行银行计算机网络是银行计算机信息系统中最易受攻击又最 难以防范的薄弱环节,为了保障网络安全,目前采取的的措施有增加 防火墙,对连接科技中心主机全部做了限制,安装了ids入侵检测系 统。还
4、存在以下问题:主交换机虽然划分了vlan,但划分vlan数量 少,无法满足业务高速发展需要;办公网现在没有逻辑划分;在省市和 市县之间没有实施qos策略,存在一定网络拥塞的风险. 1.5日常运维问题分析 目前日常运维工作繁重,日常运维只是通过已有的书面的操作流 程进行操作,无法记录操作结果,对日常运维缺乏审计性;机房主要依 靠人工巡查等手段进行监控,存在不能及时发现问题的隐患。对于登 陆信息系统的网点柜员身份验证停留在“用户名+密码”阶段,存在非 法入侵的安全隐患. 2.信息安全风险识别 通过对泰安农村信用社进行信息资产识别,逐项进行风险评估, 并制订风险控制措施. 2.1确定资产风险等级 全
5、面了解泰安农信信息系统安全现状,采用定性与定量相结合的 方法,并依据标准要求充分考虑到资产的安全价值、威胁、薄弱点、威 胁发生的可能性、威胁造成的潜在响应等因素,将各个资产所面临的 众多威胁因素统一起来描述. 2.2明确风险控制方法 根据风险评估表,对该资产已经识别出的风险点,在现有的控制 措施之外,进一步提出解决该风险点的新方法或新措施,以使风险降 低到可接受的程度,并明确责任人,制定一个切实可行的风险处理计 划。3.信息安全问题解决 根据风险评估的结果及风险控制方案,依照安全管理体系的要求 对准备阶段中涉及的各类问题集中解决,使得在信息系统受到侵袭 时,确保业务持续开展并将损失降到最低程度
6、. 3.1安全管理的安全实现 针对目前泰安农信信息系统在安全管理方面存在的问题,信息安 全人员仔细分析问题,提出问题解决方案如下. 3.1.1明确指出系统中每位员工的责权问题. 3.1.2建立较完善的信息科技制度体系,明确泰安农信信息系统 工作流程,避免管理混乱. 3.1.3建立规范的信息系统风险防控和应急处置流程,逐步提高 突发事件的应急能力. 3.2信息资产与环境的安全实现 针对目前泰安农信信息系统在信息资产与环境方面存在的问题, 信息安全人员仔细分析问题,提出如下问题解决方案. 3.2.1引入“计算机设备管理系统”软件,规范设备管理。对设备的 购置、维修、报废等环节的管理的问题进行跟踪记
7、录. 3.2.2对银行设备与物理环境进行容灾规划,实施容灾系统。对通 讯线路及硬件设备进行冗余备份;对重要数据制定完善的备份规则. 3.3主机系统的安全实现 针对目前泰安农信信息系统在主机系统方面存在的问题,信息安 全人员仔细分析问题,提出如下问题解决方案. 3.3.1开发备份配置软件,保存每次设置变更情况,使设置变更有 迹可循. 3.3.2为保证数据信息安全,采用双机热备、重要数据远程备份、 异地存放等多种措施避免系统风险. 3.3.3应用“运维安全管理系统”对操作员的操作进行限制,杜绝 由于操作用户权限过大而造成的安全隐患. 3.4网络信息的安全实现 主要包括信用社内部数据传输线路的安全实
8、现、第三方接入的安 全实现等。泰安农信采用sdh线路进行组网;通过端点隔离方式实现 业务和办公网络分离;通过整体路由规划和qos规划实现对各业务 数据流的控制;内网配置了多套防火墙,实现对内网的通讯访问的控 制与隔离. 3.5日常运维的安全实现 针对目前泰安农信信息系统在日常运维方面存在的问题,信息安 全人员仔细分析问题,提出如下问题解决方案. 3.5.1建立网络化的运维机制。探索建立科技服务联动网. 3.5.2分析日常工作流程,开发“电子日志系统”,确保日常工作不 会遗漏,并记录操作员日常操作,保证操作过程的可审计性. 3.5.3建立机房自动监控系统,实时监控放置、设备的运行状态及 工作参数,发现部件故障或参数异常,及时报警,并可记录历史数据和 报警时间. 3.5.4对营业网点操作柜员加强身份验证,防范非法入侵. 4.结论 对于泰安农村信用社来说,虽然威胁到业务连续运营的各种风险 将永远存在,但是,只要清醒地评估分析这些风险,同时建立应对风险 的完善机制,全行上下形成业务连续性管理的企业文化,不断加强灾 备建设与应急演练,风险将被有效地分散与排除.其他参考文献:1.赵慧芝.加强高校科研经费管理的几点思考j.现代经济信息,2010(12).2.付林,李冬叶.高校科研经费的使用监管机制j.黑龙江高教研究,2009(11).3.江轶.高校科研经费管理若干
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 产品上市推广策划会议邀请函(9篇)
- 采购申请标准化审核流程模板
- 大型活动观众拥挤踩踏现场急救预案
- 个人诚信互助承诺书9篇范文
- 健康体检机构诚信承诺书(7篇)
- 业务拓展客户资料收集与分析工具
- 快速消费品行业销售部经理招聘指南
- 零售业店面改造项目策划面试全解
- 中小学教育质量监测与评估实施方案
- 生态环保工作持续强化承诺书3篇
- 2019建筑结构专业技术措施2019版
- 高校民族宗教工作讲座
- 园区设备老旧改造方案(3篇)
- 牙本质过敏的护理与治疗
- 死亡病例讨论 护理版
- 水库三个责任人培训课件
- 肝硬化并腹水的护理查房
- 音乐课程设计与实施纲要
- T/CASTEM 1007-2022技术经理人能力评价规范
- 《仙草种植技术》课件
- 2025-2030紧固件行业风险投资发展分析及投资融资策略研究报告
评论
0/150
提交评论