城市信用社信息安全建設(shè)調(diào)研_第1頁
城市信用社信息安全建設(shè)調(diào)研_第2頁
城市信用社信息安全建設(shè)調(diào)研_第3頁
城市信用社信息安全建設(shè)調(diào)研_第4頁
城市信用社信息安全建設(shè)調(diào)研_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、.:.;加強城市信譽社信息平安建立,預(yù)防現(xiàn)代金融風(fēng)險隨著計算機及網(wǎng)絡(luò)技術(shù)在金融系統(tǒng)運用的普及和不斷深化,計算機及網(wǎng)絡(luò)系統(tǒng)在平安方面的脆弱性也逐漸顯顯露來,給各項金融業(yè)務(wù)帶來了隱患,構(gòu)成了現(xiàn)代金融風(fēng)險。特別是城市信譽社起步較晚,教育培訓(xùn)、人員的計算機平安防備認識等各方面的要素都比較落后,怎樣才干平安有效運用計算機成為信譽社如今面臨的重要課題。只需從中心機房人員的權(quán)限、各網(wǎng)點人員的控制、風(fēng)險防備制度建立和加大風(fēng)險防控檢查力度等幾方面著手,才干保證城市信譽社電子計算機業(yè)務(wù)的規(guī)范化、制度化、規(guī)范化管理,保證系統(tǒng)平安正常運轉(zhuǎn),準確、及時、真實的運轉(zhuǎn),防止過失和案件的發(fā)生?,F(xiàn)代計算機犯罪的特點金融計算機犯

2、罪景象是伴隨計算機的運用而產(chǎn)生的,并且隨電子化范圍日益廣泛,計算機犯罪率有上升的趨勢。金融,由于其在國家經(jīng)濟中的特殊位置和作用,被人們籠統(tǒng)地喻為國家“血脈。近年來,受社會環(huán)境的影響,金融系統(tǒng)的經(jīng)濟犯罪大幅度添加。在媒體曝光的案件中,涉案金額數(shù)萬、數(shù)百萬元的案件越來越多,讓人振聾發(fā)聵。金融計算機犯罪是一種新的社會犯罪景象,這種新犯罪景象與傳統(tǒng)犯罪相比,有許多嶄新的特點:一智能性越來越高1、大多數(shù)計算機犯罪分子具有較高的計算機技術(shù)知識和嫻熟的計算機操作技藝。他們要么是計算機程序設(shè)計人員,要么是計算機管理、操作、維護人員,有運用和接觸電子機具的條件。2、作案者多采用高科技手段,有時也輔以其它多種方法

3、。例如有時直接或經(jīng)過他人向計算機系統(tǒng)輸入非法指令從而貪污、盜竊、詐騙錢款,犯罪過程由計算機系統(tǒng)在物理上自動完成;有時借助、微波、互聯(lián)網(wǎng)等通訊系統(tǒng)傳輸,以遙控手段進展活動;有時偽造他人信譽卡、存折等支付工具來冒用。3、犯罪分子作案前普通經(jīng)過縝密的預(yù)謀和精心預(yù)備,選擇適當(dāng)?shù)姆缸飼r機和地點。二隱蔽性越來越強1、犯罪大多經(jīng)過程序和數(shù)據(jù)這些電子信息的操作來實現(xiàn),其作案直接目的就是這些電子數(shù)據(jù),由于這些數(shù)據(jù)代表著貨幣資金。2、犯罪后對機器硬件和信息載體不呵斥損壞或很少損壞,作案后可以不留痕跡。3、作案時間短,計算機執(zhí)行一條犯罪指令僅在揮手之間。4、作案范圍不受時間和空間限制。在全球聯(lián)網(wǎng)的情況下,更可以在任

4、何時間和任何地點進展作案。5、現(xiàn)實的計算機犯罪不易識別,不易被發(fā)現(xiàn)和偵破。三危害性越來越大在金融電子化的今天,計算機在金融領(lǐng)域的運用曾經(jīng)相當(dāng)廣泛和深化,金融計算機運用系統(tǒng)日益在社會消費和社會生活中發(fā)揚著宏大的作用。金融行業(yè)運營的是貨幣,其電子化系統(tǒng)中存儲和處置的大量數(shù)據(jù)和信息,代表著社會消費和社會生活中的錢、財、物及各種業(yè)務(wù)往來記錄,這是人類社會的重要信息資源。金融電子化系統(tǒng)的平安運轉(zhuǎn)將直接影響著社會的穩(wěn)定和經(jīng)濟的正常運轉(zhuǎn)。一旦不法分子“以計算機為工具或以計算機資產(chǎn)為對象實施犯罪行為,其后果呵斥的經(jīng)濟危害和社會危害將是嚴重的,觸目驚心的。城市信譽社信息平安建立分析面對全新的金融犯罪特點,只需經(jīng)

5、過加強信息平安建立的手段,才干有效防止金融案件的發(fā)生。如何做好城市信譽社的信息平安建立,曾經(jīng)成為了日常風(fēng)險防備的重要課題。一從制度上加以約束1、健全中心機房相關(guān)的運維平安規(guī)范制度。例如建立中心機房運維檔案;制定中心機房平安運維規(guī)范;制定中心機房設(shè)備操作規(guī)程;定期對中心機房進展風(fēng)險評價任務(wù)等手段和制度來完善城市信譽社的中心機房平安建立。2、健全人員管理制度。例如與相關(guān)人員簽署嚴密協(xié)議;明確人員分工與責(zé)任;對人員加強培訓(xùn)和考核力度等。3、健全設(shè)備操作管理制度。例如中心機房重要設(shè)備要雙人進展操作;加強重要設(shè)備與業(yè)務(wù)用機的口令控制等。二從技術(shù)上提供協(xié)助 1、建立健全的數(shù)據(jù)備份體系。例如建立遠程備份效力

6、器,將數(shù)據(jù)異地保管防止出現(xiàn)艱苦自然災(zāi)禍呵斥的數(shù)據(jù)喪失;運用光盤、大容量硬盤備份數(shù)據(jù),防止由于軟盤等易壞介質(zhì)損壞呵斥數(shù)據(jù)喪失;進展多點備份操作,防止一份數(shù)據(jù)損壞呵斥數(shù)據(jù)無法恢復(fù)。2、經(jīng)過技術(shù)手段和替代品限制挪動存儲設(shè)備的運用。運用挪動存儲設(shè)備是呵斥泄密事件和病毒傳播的罪魁禍首,如今很多黑客都是利用挪動存儲設(shè)備的本身破綻對網(wǎng)絡(luò)和計算機進展攻擊的??梢杂行拗婆矂哟鎯υO(shè)備的運用將使計算機和網(wǎng)絡(luò)置于一個相對平安的運用環(huán)境中。3、為計算機系統(tǒng)安裝防病毒軟件、定時對系統(tǒng)進展補丁晉級。假設(shè)計算機系統(tǒng)中不存在系統(tǒng)破綻,將使犯罪者無從下手。4、在資金網(wǎng)和互聯(lián)網(wǎng)間設(shè)置防火墻。只需有效的隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),才可

7、以確保內(nèi)部網(wǎng)絡(luò)的平安。三經(jīng)過平安檢查、風(fēng)險評價和平安培訓(xùn)等手段提升員工的平安認識。只需平安認識提升了,才干使員工自動去留意網(wǎng)絡(luò)和計算機帶來的風(fēng)險從而防止風(fēng)險的發(fā)生。只需讓員工注重信息平安建立,才可以盡能夠的防止金融犯罪的發(fā)生。三、加強城市信譽社信息平安建立,應(yīng)對現(xiàn)代金融風(fēng)險根據(jù)以上分析,為在金融電子化環(huán)境下確保電子化系統(tǒng)的平安運轉(zhuǎn),防備經(jīng)濟案件的發(fā)生,首先要對城市信譽社的信息平安建立情況進展測度評價,按計算機犯罪的途徑,找出其內(nèi)部存在的弱點和風(fēng)險破綻,確定能夠的犯罪手段,然后有針對性地實施技術(shù)性和管理性的防備措施。完善制度建立,確保在平安制度上無破綻。1、健全機房運維檔案、制度,使機房任何操作

8、有制度可循,同時保證雙人進展操作并且所做操作要記錄在冊。防止操作上呵斥的風(fēng)險。2、明確職責(zé)分工,對不相容職責(zé)進展適當(dāng)?shù)姆止?。如?shù)據(jù)輸入與審核不能由同一個人擔(dān)任。3、完善接觸控制。如有的計算機系統(tǒng)不能有效地防止未經(jīng)授權(quán)的人接觸和運用計算機,或進入程序系統(tǒng)的口令大家都公開了,必需加強管理,留意嚴密。4、可以建立員工輪崗制度,防止一人在同崗位上長期作案的能夠性。5、應(yīng)做到人機分管。人機分管指電腦操作人員不得掌握電腦的開碼,由復(fù)核人員保管,防止一人開機操作,一人作案能夠性。6、運用的口令,幾天就應(yīng)改換,口令運用最長不超越一個月;二是錄入口令時請周圍人員逃避;三是口令只記在本人腦中,不書寫在任何地方;四

9、是有同事調(diào)離時,應(yīng)及時更改口令。7、加強者員培訓(xùn),使員工充分認識到信息平安建立的重要性和必要性,提高平安認識。加大技術(shù)力量投入,真實降低風(fēng)險隱患。1、機房應(yīng)安裝門禁系統(tǒng),防止非任務(wù)相關(guān)人員進入中心機房進展作案。2、保證數(shù)據(jù)的真實性、可用性,做好數(shù)據(jù)的備份任務(wù)。建立遠程備份系統(tǒng),實現(xiàn)數(shù)據(jù)異地保管,防止艱苦自然災(zāi)禍破壞本地數(shù)據(jù)情況的發(fā)生。3、經(jīng)過光盤刻錄、屏蔽U口等技術(shù)手段實現(xiàn)計算機無挪動存儲設(shè)備運用。從根本上防止運用挪動存儲設(shè)備呵斥的泄密和病毒傳播。4、定期對系統(tǒng)進展補丁晉級,防止犯罪者經(jīng)過系統(tǒng)破綻侵入計算機系統(tǒng)作案。5、為每臺效力器、計算機安裝防病毒軟件。防止犯罪者經(jīng)過植入木馬等手段進展作案。

10、6、將資金網(wǎng)和互聯(lián)網(wǎng)在物理上進展隔離,并安裝防火墻。防止犯罪者經(jīng)過網(wǎng)絡(luò)侵入內(nèi)部資金網(wǎng)絡(luò)作案。加強平安檢查力度,保證信譽社信息系統(tǒng)平安。1、計算時機計外圍檢查。對計算機業(yè)務(wù)系統(tǒng)中脫離計算機的原始憑證、帳簿、報表、登記簿等會計資料進展檢查。2、計算機內(nèi)部數(shù)據(jù)檢查。對計算機系統(tǒng)中存放于計算機內(nèi)部的業(yè)務(wù)流水、分戶帳明細、總帳簿、報表、登記簿等電子化會計資料進展檢查。3、對比計算機外圍和計算機內(nèi)部數(shù)據(jù)檢查內(nèi)容,防止出現(xiàn)不相符的情況發(fā)生,減少操作人員內(nèi)部犯罪幾率。4、對網(wǎng)絡(luò)破綻、計算機破綻進展平安檢查。防止出現(xiàn)由于系統(tǒng)破綻呵斥的外部風(fēng)險隱患。5、對制度建立情況進展檢查。防止由于制度破綻呵斥的風(fēng)險隱患。6、對人員分工、操作規(guī)程進展檢查。防止出現(xiàn)內(nèi)部人員犯罪情況的發(fā)生。網(wǎng)絡(luò)信息平安不僅與硬件、網(wǎng)絡(luò)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論