中小银行信息安全管理问题与改进措施 - 范文中心

中小银行信息安全管理问题与改进措施

10/01

中小银 行信 息安全 管理 问题 与改进 措施 翟琳 洁 ( 晋 中市商业银 行 南城 支行【 摘 要】 我国经济飞速发展的今天, 银行 业信息系统也处于稳健的发 展 阶段 , 而其 中有 些 中小型 的银行 在 信 息安 全 管理 方 面却 没 有发 展 到  位, 处于一 种滞后 的状 态 中 , 这就使 得银 行 业信息 系统 的各种 新 的风险  与弊 端都一 一浮 出水 面 , 影 响 了行 业 的安 全 问题 。这 一 点 , 本 文对 中 小  银 行信 息安 全 管理 问题 与 改进措 施作 阐述 。  0 3 0 6 0 0 )  的出现外包应用方面 的问题 , 对外包管理没有做到有效的落实 。  2 改进措施 2 . 1 增 强安全制度的建设 力度 、 建立起 信息安全管理体 系  将信息安全工作 的策 略 以及 总体 的方 针确定 , 整理 出最终 信 息安全工作 的范 围、 框架 、 目标 与原则 ; 建立 网络 、 应 用系 统运维 、   日志管理 、 便携式计算机 、 应急 管理 、 业 务连续 性管 、 机房 、 操作 系  统、 涉密安全、 办公用机 、 移动存储 介质 、 变更管理等 的各项 安全管 【 关键词】 中小银行 ; 信息安全管理问题; 改进措施 在我国银 行信息系统建设 的不断发 展下 , 各种具 有高科 技含 量 的设备和啄 统得到 了非常广泛 的应用 , 虽然提升 了银行的服务  品种 和服务效 率 , 但是各种各样 的信息安全 问题也逐渐显 现出来 。   我们 都知道区域金融的稳定在一定程度上会受到科技风险防范情  况 的影 响 , 所以, 目前对于中小型的银 行来说增强 自身信息安全管  理是其最 为首要的任务。  1 信息安全管理问题  1 . 1 信 息安全 管理体 系的 内容不够全面 理制度 , 并对应 以上来制定 出审定 、 检查 、 审计 和修订维 护 的安 全  制度 , 再设置专 门的 岗位与工作人员指定其负责 ; 建立一套 集操作 规程 、 安全策略及管理制度一身的信息安全关系体系 。  2 2建 立起 安 全 策略 的 同 时 明确 安 全保 障 的 目标 建立并 完善 系统需求 分析 和需 求提 出安全策 略 、 系统测 试 和 验 收的安全 策略、 系统备份和应急 的安全策略 、 设计 和开发 的安全  策 略、 系统运行和维护 的安全策略 。  2 3将风 险评估制度 建立起并 完善好 , 增强信息安全等级保护 许 多中小型银行都存在这 样或那样 的 问题 , 而其 中普 遍存在 的问题就是信 息安全 管理系统 的不 全面 , 这些银行 都有 相 同的特 对银行 指定 出适 合 自身全 行的风 险管理体 系 , 建立 有效 的风 险评估构架 , 银行风险方面的工作人员需要将风险管理的操作规 定 和制 度吃透 , 并把握好 尺度 ; 设 定并分 析洪水 、 暴雨 等恶劣 天气 以及这种 自然灾害 的影 响 , 还有 就是黑客 的攻击等发生 的时 间以  及 恢复的时间与造成的经济损失 ; 对数据做 出各个级别 的设 定 , 再  定期 的对其 进行评估 ; 定制应对各种风 险的防范措施与技术 。  点: 信息技术不仅范 围狭 窄 , 而 且起步也 相对 较晚 , 等级保 护工作  与风险评估 工作没有做到 位 , 信 息的安全 标准 、 具体 的实施计 划 、  实施 的策略在 质量 以及 内容方面都 达不到 国际通行 的标 准 , 在 安  全 策略方面不 够健全 , 特别是在业 务连续 性管理 以及 信息资产 管  理方 面存在 比较大大 的安全隐患 , 只是停 留在表面 的安全管理 工  作上, 并没 有有效地 建立起长效 的安全管 理机制与全 面的信息安 全机制 。   。  参 考风险评估的结果 , 建立起完善 的等级管理保护制度 , 定期  地对安全措 施做出检查 , 将技术标 准的要求 落实 到明处 , 建立信 息   安全事件的等级报告 、 响应及处置 的制度 , 增强信息系统用户 的安 全等级保护教育与培训等 。  2 A增强外 包管理 1 2亟待 建设 运维监控 系统 , 预警监测体 系存在许 多问题 没有有效 的落 实好一套 完整的从硬件设施至业务系统 的 自动 化预警监测体 系 , 也 没有对 主要 的设备及 环境做到 实时的预警 监  测, 没有过高 的风险预警检测 的 自 动化体 系 , 且在整个系统 中所 占  的比重 明显低 于人工检测 , 在及 时性 以及 可靠性方 面都达不 到相 应 的标准。  许 多 中小型银行过于依赖外包服务 , 因此 , 需要规范外包服务  的范围 , 将其制止 与特定 的范 围内 , 同有业务来往 的第三方机构 签  订相应的保密协议 ; 明确 外包商 的要求 及合 同的义务 ; 明确有关 外  包项 目可能 出现 的问题 , 做 出可行 的风险管理程 序 ; 并需要定制 出  应对 突发外包服务 的计划 , 将突然停 止外包服务造 成 的影 响降至 最低 。  l 3薄弱的外包管理和难控 的潜在风险  首先 , 在 中小型银行 中被 普遍采 用的是 专业化 软件 企业合 作  的模 式 , 并 以这种模式来进行信息技术应用 的开发 , 委托给 软件或  者外包硬件公 司网络与防火墙的安全策略配置及最核心 的业务 系  统的开发 工作。从 系统安全方 面来看 的话 , 这样做 会使 过多 主要  的配置信息与系统最核心 的代码 泄露 给外部人 员。另外 , 因为引 2 5增强业务连续性的管理 , 将 灾备机 制健 全 对 于恢复管理 以及建 立备份 制定 出相 应的管理 制度 , 将备 份  频度 、 保存期 限、 备份方式及存储介质 明确规定好 ; 而对 网络备份 ,  可 以租用多个 网络供应商线路或者 主网及备 网双路并行方 式来降  低风险 , 把 出现突发状况是 出现 的影 响降 到最低程 度 。对于那 些 进的软件 都是那种集成封装的模块 , 不存在 源代 码 , 商业银行 的 主   动权 将会被移交到别处 , 自 身无法把握 主动权 , 更无法按照 自身 的   情况来做出调整 , 致使难 以发 现软件后 门程序及漏洞 , 无法 及时地 做 出进行相应的调整 , 处 于被动 的维护状态 。此外 , 没有全 面的外  包管理制度 , 对 其约束力 过弱 , 没有对外包项 目以及外包领 域做 出  明确的管理规定 , 导致对 外包项 目的审核以及把关过于宽松 , 频繁 ..— —需要采用高端数据 的交易 书籍 , 选取软件及硬件双机的备份方式 。  【 参考文献】  [ 1 ] 边 凯厦 门商行: 通过 信 息 系统 升级提 高 网络 运 营 [ J ] 金 卡 工程 ' 2 0 o 5  )  [ 2 ] 刘春 宇. 关 注 中小银行 Ⅱ 容 灾系统建设 [ J ] . 金 融 电子化 : 2 0 o 9 0 0 3 )  7 0. - — —  


相关内容

  • 试论人民银行支付结算管理职能行使
    摘 要:支付结算体系作为国家重要的金融基础设施和社会资金运行的大动脉,关系到金融稳定和社会安定,维护支付结算的正常运行是法律赋予人民银行的重要职责.人民银行作为支付体系的组织者.管理者.监督者,应充分发挥好法律赋予的支付结算管理职能.加强支 ...
  • 基于作业基础的成本预算改进研究
    本科生毕业设计(论文)封面 ( 2016 届) 论文(设计)题目 作 者 学 院.专 业 班 级 指导教师(职称) 论 文 字 数 论文完成时间 大学教务处制 会计原创毕业论文参考选题 (200个) 一.论文说明 本写作团队致力于会计毕业论 ...
  • 当前我国银行非现场监管存在的问题与法律对策
    流量.这样,可以进一步了解和掌握国负债比例管理规定做出明确的处理规的专业化分工和专业化管理.二是在监民经济动态,为国家宏观经济管理和宏定,但资产负债比例管理指标仅是监管管数据采集过程中,统计信息部门负责观调控提供科学.准确的数字依据.指标的 ...
  • 论文格式及标准字体格式
    论文撰写规范(供参考) 一.论文的文本结构 1.封面 2.摘要 3.关键词 4.主体部分 5.参考文献 6.致谢 二.毕业论文的内容要求 (一)前置部分 1.封面 见毕业论文格式一 2.摘要 摘要是毕业论文内容及结论的简明概述,具有独立性和 ...
  • 会计专业相关毕业论文题目表
    1. 基于公允价值会计的企业价值报告研究 2. 公允价值会计与企业财务报告改进 3. 企业财务报告相关问题及其改进(改进相关性.及时性等问题)研究 4. 企业财富变动及其信息披露研究 5. 企业价值报告框架研究 6. 企业价值信息披露体系( ...
  • 银行业风险状况
    一.银行业风险状况 (一)信贷资产质量状况 截至2010年6月末,商业银行不良贷款4549.1亿元,比年初减少424.1亿元,不良贷款占比1.30%,比年初下降0.28个百分点.银行资产质量为历史最好阶段.但是,银行业信贷资产仍存在较大潜在 ...
  • 教育部十二五规划教育纲要
    根据党的十七大关于"优先发展教育,建设人力资源强国"的战略部署,为促进教育事业科学发展,全面提高国 民素质,加快社会主义现代化进程,制定本<教育规划纲要>. 国家中长期教育改革和发展规划纲要(2010-202 ...
  • 论中职学校档案管理工作的改进
    论中职学校档案管理工作的改进 作者:陈旋燕 来源:<中小企业管理与科技·上旬刊>2015年第05期 摘要:当前职业教育的发展正在经历一系列的改革,中职学校的档案管理工作也会随之产生较大的变革.中职学校作为我国职业教育体系的重要组 ...
  • 中小物流企业营销现状及策略研究
    江苏信息职业技术学院 毕业论文 题 目:中小物流企业营销现状及策略研究 --以苏州汾湖流企业为例 系 部 商学院 年 级 2014级 专 业 物流管理 学生姓名 汪沁洋 学 号 1404083135 指导老师 孔原 职称 二〇一七年三月 目 ...
  • 公司风险应对方案
    风险应对是全面风险管理体系的重要组成部分,是企业风险管理基本流程中公司风险应对方案 的重要环节,是防范控制风险和保证企业持续.健康.稳定发展的有效举措.风险应对工作是在评估出风险的基础上,通过在企业各个层面落实风险责任,设臵企业对风险的风险 ...