电子金融信息安全防护措施_第1页
电子金融信息安全防护措施_第2页
电子金融信息安全防护措施_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、电子金融信息安全防护措施一、我国电子金融领域信息安全的现状全国相关的金融机构陆续成立了专门的安全防范机构, 并重点加强对系统需求设计、投产、推广和软件开发等重点程序的监管和保护以及风险防范; 在系统设计开发、防火墙选用、认证密码等方面加大了投入。但是, 当前的金融电子行业仍然存在着一些隐患, 具体是传递信息的安全隐患和业务系统维护的风险防范隐患。二、信息安全防护措施( 一) 行业自律行业或是客户自身的信息包括最敏感机密部分对金融机构而言往往是公开的 , 金融机构可以轻松的获取这部分信息 , 其中有部分信息具有相当的经济价值。对信息保护 , 行业的自律有着相当重要的意义 , 政府的监管只是被动的

2、行为 , 防患于未然更多的在于金融结构的自律行为。 电子金融行业需制定一个有效的行业自律规范 , 从行业内部规范从事人员的行为总则 , 争取将非法信息来源斩断。 国外大多数国家在立法上对行业自律机制给予较高的肯定, 我国其实也可以借鉴,进一步发挥行业自律在信息安全上的作用。( 二) 金融信息监管完善的信息安全法律法规是做好信息安全工作的基础。我国在信息安全法律法规建设方面已经做了很多工作 , 如今与信息安全有关的法律法规包括法律、行政法规、部门规章及规范性文件三个层面。但是 , 我国的信息安全法律法规仍然不够完善 , 管理机构存在多头管理 , 要求从金融信息监督开始为信息安全做好第一步。同时

3、, 中国人民银行对上银行业务的监管尚处于起步阶段 , 应在人民银行法等相关法规中将上银行明确纳入中国人民银行、银监会监管的对象。其次 , 金融服务业消费者安全保障的投诉与受理机制欠缺 , 监管机构中缺乏专门负责金融消费者安全保障方面事务的部门 , 对于投诉问题没有从自律或者强制性法律机制角度进行规范。建议在我国因成立一个独立的电子金融监管机构 , 它独立于各个行政体系 , 采用直接负责制 , 这是由于电子金融领域如出现信息安全事故 , 它所牵扯的相关行政部门较多 , 地域范围较广 , 现有职能部门无法对它进行有效的监管 , 该机构应对电子金融机构信息可审查 , 可回溯并构建一个评价体系 , 将

4、其评价结果对外公示 , 对于那些信息安全保护不当的机构应给予惩罚 , 改变我国对信息泄露或是保护不当的金融机构只罚不惩的局面。( 三) 信息安全体系电子金融主要的运行手段是基于计算机络或是通信络 , 必须要技术层面上保护其安全 , 传统的金融交易手段是基于柜台式、 盘点式 , 早期电子金融只是较为粗犷的将原有的业务照搬于络环境中 , 又由于络是个开放的平台 , 所以造成了较多的信息安全事故 , 在近几年的发展中有了迅猛的进步 , 但还存在诸多问题 : 用户认证手段单一、支付手段繁杂、内权限过大、设备更新过于频繁、客户端保护不够、异常行为监管不到位、 标准不统一等问题。 现应构建一个统一标准络信

5、息安全体系。将用户权限分割, 将用户不常用或是对其信息保护有隐患的功能部分需转为传统的柜台办理 , 用户可对其权限进行缩减, 提供用户常用功能及其权限。用户认证需多层次的, 一般的安全层次认证简单快捷, 高层次需提供较多有效凭证方可使用。络模型要做到有效的内外分离, 对外要设置多层安全防范, 不能以单一的防火墙形式存在 , 应具有动态更新、行为分析、危害恢复等功能。对内必须将权限分割 , 无单一权限 , 在很多核心内容上应采用多人协同开启权限功能, 防止某一个体权限过大造成过多损失等。客户端应该附加对客户端安全的监察 , 如发现客户端存在隐患则尽到提醒义务 , 保护客户信息安全。三、结束语安全建设的研究一定要考虑到多方面 , 找到多种技术和管理方法 , 而不能只局限到某一种策略。 单一的安全技术和产品已满足不了行业用户保障络安全的需求 , 防火墙、隔离卡、防病毒技术、信息加密技术、入侵检测技术、安全评估技术、等级管理体系、安全认证技术、漏洞扫描等相互配合 , 构成络安全整体解决方案 , 并能在稳定性及协同性整体配合上加强。信息的安全建设如今

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论