網絡環境下金融信息安全保障體系建設研究
金融信息安全是在當今惡劣的計算機網絡環境下孕育而生的必然產物,它是金融信息系統得以生存的重要保障,下面是小編整理推薦的一篇相關論文范文,供大家閱讀參考。
一、金融信息安全概述及現狀
金融信息安全是根據金融信息系統在計算機網絡環境下的實際應用需求,將密碼學、密鑰管理、身份認證、訪問控制、應用安全協議和事務處理等信息安全技術運用系統安全工程中,并能在系統運行過程中發現、糾正系統暴露的安全問題,它關系到金融機構的生存和經營的成敗。
金融信息安全是在當今惡劣的計算機網絡環境下孕育而生的必然產物,它是金融信息系統得以生存的重要保障,各大金融機構和在線零售業將金融信息安全視同資金安全一樣重要。近年來,隨著經濟建設速度的加快及計算機網絡技術在金融業的廣泛應用,金融信息被賦予了更多新的特性,如快捷、便利和易獲取等。但當計算機網絡的開放性與金融信息的私密性發生碰撞時,計算機網絡環境下金融信息安全形勢就會更加嚴峻。僅以2014年一年中國內外金融機構及零售機構接連不斷發生的影響性較大的信息安全事件為例:1月,韓國發生金融行業最大規模信用卡個人信息泄密事件,涉及約2 000 萬用戶,共 1 億多條客戶信息被泄露,最多的用戶有 19 項個人信息被泄露,多名高管因此事件引咎辭職。3月,攜程網被爆安全支付日志可便利下載,因此導致大量用戶銀行卡信息泄露。9月,美國家得寶公司確認其支付系統遭到網絡攻擊,有近5 600萬張銀行卡的信息被盜。面對如此嚴峻的形勢,人們在不斷地探究和尋找計算機網絡與金融信息兩者并生并存的平衡點。
二、計算機網絡環境下金融信息安全保障體系的構建思路
(一)運用多樣化的信息安全技術
要確保金融信息的安全,必須實現信息安全技術的全面化與科技化,因為它是整個金融信息安全體系的支柱,F在比較常見的安全機制包括:數據完整性和保密性、身份認證、病毒防御、安全審計與跟蹤、系統安全等內容。
1.保證網絡信息的完整性和私密性
在如今這個互聯網開放程度很高的年代,各種信息包括網上銀行的信息在向互聯網傳輸的同時都存在著安全隱患,因為任何用戶都可以通過網絡對信息進行提取或者交換。數字簽名技術[2]
在網上銀行的普遍應用,很大程度上保證了信息傳輸的完整性,并通過對信息發送者的身份認證,很好地解決了在交易中容易出現的糾紛問題。密鑰加密的方法可以有效防止發生通信業務流分析、抵賴、偽造、非授權連接和篡改消息、消息流被觀察和篡改等安全問題,以保證信息的保密性。為了保證網絡中靜態信息的完整性和保密性,可使用密碼進行保存和鎖定。
2. 對網絡訪問者進行身份認證
身份認證是保障網絡信息安全的主要手段之一。通過它可以獲取并確認網絡用戶的身份信息及訪問權限,并確保企業或個人用戶的相關隱私信息被正確的人合理使用。身份認證技術發展到今天普遍適用的.技術包括數字證書、指紋識別、動態密碼和靜態密碼認證技術等。
3.建立健全網絡病毒預防機制
病毒防護系統是計算機網絡安全的重要防線,建立健全病毒防護系統十分重要。在系統正常運行過程中需進行實時的病毒監測,建立病毒庫對病毒進行整理和收集。同時制定合理的防毒機制,對可能出現的病毒感染進行預警,進而采取有效的措施進行防范。
4.加強安全審計與跟蹤力度
防止非法入侵作為網上銀行日常防護的重要內容,一直以來對防火墻的依賴有增無減,但是防火墻并不能夠有效地防止所有的網絡非法入侵。因此,我們需要格外加強安全審計和事后追蹤的力度,提前對惡意攻擊和侵入主機行為進行攔截,提供主動的防御能力,對入侵者進行有效的震懾和追查。
5.保障信息系統安全
金融信息系統中軟硬件設備的安全性設計與優化配置是信息安全保障體系必不可少的重要環節。
其中,計算機軟件系統中包括操作系統、數據庫系統、控制系統、應用軟件等;硬件基礎設施包括計算機主機、網絡通訊設備、控制設備、智能卡、終端外設等。為防止系統出現異常情況時確保計算機網絡安全策略的順利執行,實現計算機網絡環境下網絡層的安全訪問,必須認真解決信息系統安全設計、生產、測試、運營、維護等方面的問題,從而實現系統設備的安全。
(二)強化金融信息保密管理
近年來,信息技術在快速發展的同時也伴隨著諸多隱患,金融信息的保密性問題顯得尤為重要。
隨著科技的發展,盜竊密碼的手段多種多樣并十分隱蔽,密碼一旦被盜竊則危害極大,所以,保密工作面臨著諸多難題。金融行業的特殊性質要求其信息必須具備嚴格的保密性,尤其信息在網絡中進行上傳下達的過程中,其保密性更是不容忽視,因此,應做到以下幾點。
1.樹立正確的保密意識
我國在加入世貿組織后,有些人一直持有"無密可保、有密難保和保密無用"等錯誤認識。這些錯誤思想應徹底杜絕,并通過各種途徑開展廣泛宣傳,如對基層領導干部、各單位涉密人員和保密干部進行相關方面的培訓,對員工開展群眾性的保密意識法制宣傳教育,使其了解金融保密工作時刻關系著國家安全和自身利益的重要性。
2.抓實保密管理工作
為了確保網絡金融信息安全體系的健全,金融行業應逐步建立保密管理的相關機構或部門,并要求有專人負責以便使管理更加規范化,其重點工作是強化涉密人員的崗位職責和對要害部位的重點監察,并進一步強化保密管理。
3.注重加密技術創新
開展新型技術研發一直是保密工作的核心任務,只有不斷創新才能使保密工作更加堅固。隨著網絡銀行的大力推廣,許多新型網絡安全技術也在逐漸普及和應用,如密碼技術、防火墻技術、身份鑒別技術和病毒防御技術等。一些新興技術要盡快進行完善,如網絡隔離和電子認證技術。在硬件方面,我國在CPU開發和操作系統內核技術研究領域相對比較落后,應加大開發力度,盡快縮短差距。
(三)完善金融信息標準體系
建立健全金融信息的標準化體系給整個金融行業所帶來的好處毋庸置疑。近些年隨著我國金融信息技術的大力推廣,標準化體系已成為網絡行業相關技術發展的關鍵和迫切需要,也是使我國金融信息技術快速發展的重要措施。