前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)金融安全范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞: 網(wǎng)上銀行; 網(wǎng)絡(luò)金融; 信息技術(shù); 風(fēng)險防范
中圖分類號:TP393 文獻(xiàn)標(biāo)志碼:A 文章編號:1006-8228(2012)11-19-02
Research on safe e-finance based on e-bank security
Xiong Jianyu
(Zhejiang Financial College, Hangzhou, Zhejiang 310018, China)
Abstract: The business process and management pattern of the financial system is confronting with a new change now. The concept of bank gradually turns to virtual form which plays a more and more important role in people’s daily life. People enjoy the efficiency and convenience while suffering from a series of safety problems. The new risks in the financial system are analyzed and the precautionary measures and tools of risks in financial network are discussed.
Key words: E-bank; E-finance; information technology; risk prevention
0 引言
金融系統(tǒng)的業(yè)務(wù)處理和經(jīng)營管理模式正經(jīng)歷著新的變革。貨幣形態(tài)從實(shí)物貨幣向電子貨幣演變;服務(wù)模式由柜面向網(wǎng)絡(luò)演化;銀行的概念從實(shí)體銀行向網(wǎng)上銀行方向發(fā)展[1]。作為21世紀(jì)一種新興的金融業(yè)務(wù),網(wǎng)上銀行以其功能豐富、手續(xù)簡單、設(shè)置靈活、快捷方便等特點(diǎn)吸引著越來越多的客戶。在開放網(wǎng)絡(luò)中傳輸著大量金融交易數(shù)據(jù),不僅涉及巨大的經(jīng)濟(jì)利益,而且包含大量的用戶個人隱私信息,必然吸引不法分子的網(wǎng)絡(luò)入侵、電子欺詐和攻擊行為,網(wǎng)上銀行的安全問題成為了當(dāng)前乃至今后相當(dāng)長時間內(nèi)銀行業(yè)信息安全防范的重點(diǎn)。
1 網(wǎng)絡(luò)時代下銀行業(yè)面臨的新風(fēng)險
1.1 黑客攻擊風(fēng)險
銀行計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)包含了大量的資金和業(yè)務(wù)信息,黑客利用各種信息技術(shù)手段,竊取銀行信息,詐騙和盜用資金,從事經(jīng)濟(jì)方面的違法活動。2009年12月30日《人民日報》刊登了美國《華爾街日報》網(wǎng)站刊登的文章稱,一組據(jù)稱與俄羅斯網(wǎng)絡(luò)犯罪集團(tuán)有聯(lián)系的“黑客”攻擊了花旗銀行的計(jì)算機(jī)系統(tǒng),席卷了數(shù)千萬美元。
1.2 病毒破壞風(fēng)險
傳統(tǒng)的破壞性病毒已經(jīng)成為過去,新的一系列包括盜號木馬、間諜軟件、流氓軟件等成為新的網(wǎng)絡(luò)安全隱患。與傳統(tǒng)破壞性病毒相比,新類型的病毒直接以經(jīng)濟(jì)利益為驅(qū)動,對電腦系統(tǒng)本身的攻擊弱化,甚至隱藏起來對電腦系統(tǒng)本身不構(gòu)成危害,但卻會影響到用戶網(wǎng)上銀行賬戶的安全,威脅更大[2]。如果計(jì)算機(jī)病毒攻擊銀行內(nèi)網(wǎng),后果將不堪設(shè)想。如2010年08月12日中新網(wǎng)報道了一種新型木馬病毒侵入英國銀行計(jì)算機(jī),導(dǎo)致3000儲戶損失67萬英鎊。
1.3 信用風(fēng)險
在網(wǎng)絡(luò)金融服務(wù)中,金融業(yè)務(wù)和服務(wù)機(jī)構(gòu)都是虛擬的。網(wǎng)絡(luò)金融服務(wù)方式的虛擬性可以使交易雙方在不見面的情況下,通過網(wǎng)絡(luò)銀行發(fā)生交易,這對交易雙方的身份真實(shí)性驗(yàn)證有很大難度,增大了信用風(fēng)險。信用風(fēng)險因素不僅涉及技術(shù)層面,還涉及制度層面,是許多電子商務(wù)公司頗感頭疼的問題。
1.4 系統(tǒng)風(fēng)險
由于互聯(lián)網(wǎng)的普及,金融企業(yè)可以通過互聯(lián)網(wǎng)在任何時間、任何地點(diǎn),以多種方式向客戶提供服務(wù);客戶可以通過電腦上網(wǎng)辦理各種金融業(yè)務(wù),非常便利快捷。但由此帶來的網(wǎng)絡(luò)風(fēng)險的放大不容忽視,一旦某個地點(diǎn)金融系統(tǒng)網(wǎng)絡(luò)發(fā)生故障,就會影響全國金融網(wǎng)絡(luò)的正常運(yùn)行和支付結(jié)算,造成極大的經(jīng)濟(jì)損失。2010年02月04日《京華時報》報道了因網(wǎng)絡(luò)故障,中國民生銀行全國范圍內(nèi)的存、取款等所有業(yè)務(wù)突然無法辦理,銀行系統(tǒng)癱瘓數(shù)小時。
1.5 道德風(fēng)險
一些心有圖謀的內(nèi)部人員利用對系統(tǒng)熟悉的人通過網(wǎng)絡(luò)實(shí)施金融犯罪。據(jù)資料顯示,在已破獲的采用計(jì)算機(jī)技術(shù)手段進(jìn)行金融犯罪的人員中,銀行內(nèi)部人員占到近80%。內(nèi)部人員可以利用所授權(quán)力,對業(yè)務(wù)數(shù)據(jù)進(jìn)行修改、刪除等操作,以達(dá)到侵吞資金的目的。還有的內(nèi)部人員在自己的授權(quán)范圍外,通過所謂的后門入出系統(tǒng),不僅影響了運(yùn)行安全,而且還會成為黑客人侵的突破口。
2 網(wǎng)絡(luò)金融系統(tǒng)的安全防范工作
網(wǎng)絡(luò)金融安全,就是指網(wǎng)絡(luò)通訊服務(wù)暢通無阻,確保金融市場的交易流動性和信息安全性。具體來說,網(wǎng)絡(luò)金融安全是指金融網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的行為而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷[3]。
摘 要:進(jìn)入21世紀(jì)以來,世界網(wǎng)絡(luò)經(jīng)濟(jì)呈現(xiàn)了突飛猛進(jìn)的發(fā)展勢態(tài)。我國在網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展中也呈現(xiàn)了較為快速的發(fā)展。與此同時,網(wǎng)絡(luò)經(jīng)濟(jì)還逐漸向金融領(lǐng)域融入。在網(wǎng)絡(luò)經(jīng)濟(jì)的融入下,使得金融活動更具高效與快捷,與此同時也給金融安全帶來一些較為明顯的威脅。本課題筆者在分析網(wǎng)絡(luò)經(jīng)濟(jì)下我國金融安全現(xiàn)狀的基礎(chǔ)上,進(jìn)一步對網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全的強(qiáng)化策略進(jìn)行了探究,希望以此為解決我國金融安全問題提供一些具有價值的參考憑據(jù)。
關(guān)鍵詞 :網(wǎng)絡(luò)經(jīng)濟(jì) 金融安全 問題
引言
近年來,我國社會經(jīng)濟(jì)呈現(xiàn)了迅猛的發(fā)展勢態(tài)。與此同時,我國網(wǎng)絡(luò)經(jīng)濟(jì)也較為快速地發(fā)展起來。而隨著網(wǎng)絡(luò)經(jīng)濟(jì)的快速發(fā)展,金融活動的形式及內(nèi)容更加豐富起來。但是,網(wǎng)絡(luò)經(jīng)濟(jì)存在虛擬化與電子化的特點(diǎn)的,這些特點(diǎn)均會帶來不同程度的金融安全問題。對于金融安全問題來說,主要體現(xiàn)在兩大方面,一方面網(wǎng)絡(luò)系統(tǒng)安全風(fēng)險,另一方面為金融業(yè)務(wù)運(yùn)作風(fēng)險[1]。針對這些分析的存在,本課題在分析網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全問題的基礎(chǔ)上,進(jìn)一步對網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全的強(qiáng)化策略進(jìn)行探究便具有較為深遠(yuǎn)的重要意義。
1、網(wǎng)絡(luò)經(jīng)濟(jì)與金融安全相關(guān)內(nèi)容概述
網(wǎng)絡(luò)時代的高速發(fā)展帶動了網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展。隨著互聯(lián)網(wǎng)時代的到來,我們常聽說的“網(wǎng)絡(luò)保險”、“網(wǎng)上銀行”以及“電子商務(wù)”均屬于網(wǎng)絡(luò)經(jīng)濟(jì)的范疇[2]。尤其是電子商務(wù),這些年來在我國風(fēng)靡一時,成為了帶動我國社會經(jīng)濟(jì)發(fā)展的重要主體之一。網(wǎng)絡(luò)經(jīng)濟(jì)指的是將計(jì)算機(jī)網(wǎng)絡(luò)作為基礎(chǔ),以高新信息技術(shù)作為核心,進(jìn)一步對經(jīng)濟(jì)資源進(jìn)行有效整合的一種全新經(jīng)濟(jì)模式。網(wǎng)絡(luò)經(jīng)濟(jì)所涵蓋的領(lǐng)域諸多,包括網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)音樂、網(wǎng)絡(luò)廣告、收索引擎以及網(wǎng)絡(luò)支付等。網(wǎng)絡(luò)經(jīng)濟(jì)也存在諸多特征,比如具有開放性特征、具有虛擬化特征以及具有環(huán)保性特征等。
金融安全指的是把金融風(fēng)險控制在可能引發(fā)金融危險的最低限度。要想使金融安全得到有效保障,構(gòu)建系統(tǒng)化的金融體系顯得尤為重要,該體系的構(gòu)建能夠使金融風(fēng)險得到有效控制,從而使危機(jī)的發(fā)生實(shí)現(xiàn)有效防范與避免。有學(xué)者提出金融屬于現(xiàn)代經(jīng)濟(jì)的核心部分,由此可見金融在現(xiàn)代經(jīng)濟(jì)活動中是占據(jù)非常重要的地位的。長期實(shí)踐表明,金融安全是存在諸多影響因素的,比如金融監(jiān)管體系不夠完善、又如投融資體制不夠完善等。最為明顯的是在網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展迅速的條件下,使得金融安全遭遇巨大的挑戰(zhàn)[3]。比如一些網(wǎng)絡(luò)病毒的出現(xiàn),又比如一些不法分子通過網(wǎng)絡(luò)渠道損害企業(yè)利益等行為,這都將在不同程度上引發(fā)金融風(fēng)險。針對這些問題的存在,在分析網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下我國經(jīng)濟(jì)安全所存在的問題并制定相關(guān)強(qiáng)化策略便顯得極為重要。
2、網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下我國金融安全現(xiàn)狀分析
2.1 網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下我國金融安全面臨的主要威脅分析
網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下我國金融安全面臨著的威脅種類諸多,主要包括:
(1)法律威脅。指的是交易各方在義務(wù)與權(quán)利等方面沒有做出明確的分配,從而形成了違反法律相關(guān)條例的狀況[4]。在我國,由于網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展過程中在金融安全方面的立法上還較為落后,體現(xiàn)出相關(guān)法律法規(guī)不具完善性的特點(diǎn),從而導(dǎo)致金融交易承受很大程度上的風(fēng)險。
(2)信息安全威脅。現(xiàn)狀下,怎樣能夠使信息安全得到充分有效的保障,成為了世界各界人士所關(guān)心的問題之一。在電子支付發(fā)展迅速的情況下,使電子支付網(wǎng)端以及手機(jī)移動設(shè)備信息終端等的安全性飽受考驗(yàn)。對于信息安全威脅來說,主要體現(xiàn)為數(shù)據(jù)的隨意篡改、信息的丟失以及信息失竊等。在不法分子入侵水平逐漸提高的條件下,使信息安全威脅進(jìn)一步加大。
(3)技術(shù)威脅。該威脅主要體現(xiàn)在兩大方面:一方面是金融系統(tǒng)自身的威脅;另一方面為金融系統(tǒng)外來威脅[5]。其中,自身威脅包括相關(guān)工作人員操作不當(dāng)或者在內(nèi)部程序上面處理不當(dāng)而出現(xiàn)的威脅。金融系統(tǒng)自身威脅出現(xiàn),便會進(jìn)一步造成企業(yè)內(nèi)部重要信息數(shù)據(jù)丟失,或者發(fā)生企業(yè)內(nèi)部員工欺詐行為等,從而導(dǎo)致企業(yè)遭遇巨大的經(jīng)濟(jì)損失。系統(tǒng)外部威脅主要有黑客攻擊以及病毒入侵等。一旦企業(yè)遭遇這些威脅,便會帶來不小的金融風(fēng)險,因此融入先進(jìn)技術(shù),保證企業(yè)運(yùn)行系統(tǒng)的可靠性及安全性便顯得極為重要。
2.2 網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全引發(fā)威脅的主要因素分析
網(wǎng)絡(luò)環(huán)境下金融安全引發(fā)威脅的主要因素體現(xiàn)在兩方面:
(1)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)因素。在進(jìn)行金融活動過程中,需要將計(jì)算機(jī)作為活動運(yùn)行的基礎(chǔ)工具。然而,現(xiàn)狀下,我國金融機(jī)構(gòu)所使用的計(jì)算機(jī)其網(wǎng)絡(luò)系統(tǒng)存在諸多安全隱患,比如遭遇黑客攻擊、感染病毒以及信息基礎(chǔ)設(shè)施受到嚴(yán)重?fù)p壞等。這些問題的存在均會導(dǎo)致金融活動受到阻礙。還有造成一些犯罪分子利用企業(yè)在金融活動過程中出現(xiàn)的網(wǎng)絡(luò)系統(tǒng)漏洞,進(jìn)一步竊取企業(yè)機(jī)密,導(dǎo)致企業(yè)遭遇巨大的經(jīng)濟(jì)損失。
(2)金融機(jī)構(gòu)自身因素。金融機(jī)構(gòu)自身在管理方面如果做得不到位,也將引發(fā)金融安全風(fēng)險。在管理制度建設(shè)不足的情況下,企業(yè)內(nèi)控便失去有效依據(jù),進(jìn)一步便會導(dǎo)致企業(yè)金融活動的開展無法得到有效保障。顯然,對于金融機(jī)構(gòu)來說,做好內(nèi)部管理是非常重要的。
3、網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全的強(qiáng)化策略探究
3.1 構(gòu)建完善的金融安全法律法規(guī)
要想使網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全得到有效強(qiáng)化,構(gòu)建完善的金融安全法律法規(guī)顯得極為重要。在對相關(guān)完善的法律法規(guī)進(jìn)行構(gòu)建的基礎(chǔ)上,進(jìn)一步對金融活動參與者的行為加以規(guī)范,保障金融教育的合法性以及安全保密性。現(xiàn)狀下,我國已經(jīng)擁有了《電子銀行業(yè)務(wù)管理辦法》、《電子銀行安全評估指引》以及《電子簽名法》等,這些法律對于金融安全的保護(hù)來說,均有一定的局限性[6]。因此,便需要在此基礎(chǔ)上,借鑒西方發(fā)達(dá)國家在金融安全方面所制定的完善法律法規(guī),進(jìn)一步對《網(wǎng)絡(luò)銀行法》、《網(wǎng)絡(luò)金融法》等法律法規(guī)加以構(gòu)建,以此使我國在進(jìn)行金融活動過程中能夠有法可依。
3.2 及時轉(zhuǎn)變觀念,增強(qiáng)金融安全意識
如前所示,在網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下對金融安全造成威脅的因素主要體現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)因素與金融機(jī)構(gòu)自身因素方面。因此,要想使金融安全得到有效強(qiáng)化,及時轉(zhuǎn)變金融機(jī)構(gòu)相關(guān)人士觀念便顯得尤為重要,這樣才能夠使這些人員的金融安全意識得到有效強(qiáng)化。與此同時,還需要增強(qiáng)全民的金融安全意識,這樣才能夠充分保障金融活動在開展過程中的安全性及有效性。
3.3 構(gòu)建系統(tǒng)化的金融安全預(yù)警體系
對網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下的金融安全預(yù)警系統(tǒng)加以構(gòu)建,能夠使我國金融安全得到充分有效的保障。在金融安全預(yù)警體系構(gòu)建之后,便能夠?qū)ξ覈鹑诎踩木唧w情況進(jìn)行定量分析,進(jìn)一步作出相關(guān)評價模型,從而實(shí)現(xiàn)對金融風(fēng)險的全程動態(tài)評估。在金融安全預(yù)警系統(tǒng)的構(gòu)建過程中,需要分為四個等級進(jìn)行構(gòu)建,即為:國家區(qū)域地區(qū)金融機(jī)構(gòu)[7]。以此構(gòu)建系統(tǒng)化的金融安全預(yù)警系統(tǒng),從而及時將金融活動中所存在的問題及時有效的反饋出來,進(jìn)一步為金融活動的安全性及有效性起到充分有效的保障。3.4 做好金融機(jī)構(gòu)內(nèi)部管理的強(qiáng)化工作基于網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下, 要想使金融機(jī)構(gòu)內(nèi)部管理得到有效強(qiáng)化,需要做好金融機(jī)構(gòu)內(nèi)部各個環(huán)節(jié)的強(qiáng)化工作,比如構(gòu)建完善的金融機(jī)構(gòu)內(nèi)部監(jiān)督機(jī)制,在機(jī)構(gòu)內(nèi)部構(gòu)建相關(guān)管理制度,從而規(guī)范內(nèi)部人員行為,進(jìn)一步使各類金融風(fēng)險得到有效避免,從而使金融安全得到充分有效的保障。與此同時,還需要對高效的管理信息系統(tǒng)加以構(gòu)建,實(shí)現(xiàn)對金融風(fēng)險進(jìn)行全程監(jiān)控及評估,從而使內(nèi)部控制能夠?qū)崿F(xiàn)順利進(jìn)行[8]。并且,還需要對內(nèi)部審計(jì)進(jìn)行強(qiáng)化,規(guī)范內(nèi)部審計(jì)人員行為,做好系統(tǒng)生成日志文件的定期檢查工作,具備分析、處理潛在安全隱患的能力。除此之外,還需做好計(jì)算機(jī)系統(tǒng)的維修養(yǎng)護(hù)工作,定期做好查殺病毒工作,安裝優(yōu)化的防病毒軟件,以此使金融機(jī)構(gòu)信息安全得到充分有效的保障,進(jìn)而使網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下金融安全問題得到有效避免。
4、結(jié)語
網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下我國金融安全還存在一些較為明顯的問題,針對這些問題的存在對我國金融安全進(jìn)行強(qiáng)化便顯得尤為重要。然而,這是一項(xiàng)系統(tǒng)化的工作,不能一蹴而就,需要從多方面進(jìn)行完善,比如構(gòu)建完善的金融安全法律法規(guī)、及時轉(zhuǎn)變觀念,增強(qiáng)金融安全意識、構(gòu)建系統(tǒng)化的金融安全預(yù)警體系以及做好金融機(jī)構(gòu)內(nèi)部管理的強(qiáng)化工作等。相信從以上方面做好,網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下我國金融安全將能夠得到有效強(qiáng)化,進(jìn)一步為我國社會經(jīng)濟(jì)的穩(wěn)健發(fā)展起到推波助瀾的作用。
參考文獻(xiàn):
[1]胡晶.網(wǎng)絡(luò)經(jīng)濟(jì)安全及其管理對策[J].學(xué)術(shù)交流,2014,04(09):136-140.
[2]薛宇文.網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下的金融業(yè)務(wù)創(chuàng)新——以“余額寶”為例[J].長沙大學(xué)學(xué)報,2014,02(11):102-104.
[3]涂智壽.網(wǎng)絡(luò)經(jīng)濟(jì)環(huán)境下客戶滿意度動態(tài)分析評價模型[J].軟科學(xué),2012,05(09):141-144.
[4]孔維實(shí).基于網(wǎng)絡(luò)環(huán)境下的金融信息安全問題研究[J].淮海工學(xué)院學(xué)報(人文社會科學(xué)版),2012,04(16):19-21.
[5]何德旭.婁峰.中國金融安全指數(shù)的構(gòu)建及實(shí)證分析[J].金融評論,2012,05(09):1-14.
[6]曹廷貴.羅志華.我國應(yīng)選擇什么樣的金融體制[J].南方金融,2011,09(13):16-20.
[7]韓少杰.網(wǎng)絡(luò)經(jīng)濟(jì)時代下財務(wù)管理理論研究[J].會計(jì)之友,2011,06(32):25-28.
[8]郭芳.網(wǎng)絡(luò)經(jīng)濟(jì)下企業(yè)管理發(fā)展趨勢研究[J].經(jīng)營管理者,2013,03(12):288-282.
作者簡介:
(一)我國網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)存在安全的威脅金融企業(yè)對于互聯(lián)網(wǎng)的應(yīng)用,不僅擴(kuò)大了自身的業(yè)務(wù)范圍,同時獲得了信息資源的共享,對于金融企業(yè)的發(fā)展具有重要的意義。但是,由于網(wǎng)絡(luò)具有一定廣泛性,很難做到集中的管理,網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)存在安全漏洞及安全威脅,很可能受到不法分子的威脅,利用網(wǎng)絡(luò)技術(shù)盜取金融機(jī)構(gòu)及企業(yè)的資金或機(jī)密。這種犯罪分子通常由兩種構(gòu)成,一種是內(nèi)部人員犯罪,金融企業(yè)的內(nèi)部人員在禁不住金錢誘惑的時候,會利用自身職位的便利,利用自身熟知金融企業(yè)操作流程,尋找金融企業(yè)會計(jì)信息系統(tǒng)的薄弱環(huán)節(jié)及漏洞,通過高科技手段,將國家的財產(chǎn)或客戶的資產(chǎn)非法占為己有。另一種是外部人員犯罪,由于網(wǎng)絡(luò)的傳播范圍不受時間及空間的限制,通常這種犯罪的地點(diǎn)很難掌握,對于案情的跟蹤與破案也具有一定的難度,同時,犯罪分子的作案手段逐步智能化及技術(shù)化,給金融企業(yè)及其客戶造成了極大的損失。
(二)我國網(wǎng)絡(luò)金融會計(jì)信息的安全組織管理體系還不健全目前,我國的網(wǎng)絡(luò)金融會計(jì)信息的管理體系還不健全,無論是機(jī)制體制還是法律法規(guī)都缺乏配套的規(guī)定,急需建立一套完整的網(wǎng)絡(luò)金融安全管理組織體系。一方面,金融組織對于金融會計(jì)信息系統(tǒng)建設(shè)的安全設(shè)計(jì)上考慮不完善,缺乏統(tǒng)一的規(guī)劃及部署,相關(guān)的網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)、技術(shù)指標(biāo)及技術(shù)體制沒有達(dá)成統(tǒng)一,造成各系統(tǒng)部門各自發(fā)展,發(fā)展呈現(xiàn)無序、混亂的狀態(tài)。另一方面,我國關(guān)于金融信息系統(tǒng)安全問題的相關(guān)法律及法規(guī)還不完善,現(xiàn)行的網(wǎng)絡(luò)金融法律法規(guī)與金融會計(jì)信息系統(tǒng)的安全管理不匹配,同時新的法律法規(guī)的制定嚴(yán)重滯后于網(wǎng)絡(luò)金融會計(jì)信息的發(fā)展,造成了大量的法律漏洞及死角,不能滿足金融會計(jì)信息系統(tǒng)安全的需要。
(三)我國網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)存在信息泄露造成金融會計(jì)信息數(shù)據(jù)失真的問題目前,我國網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)存在信息泄露造成金融會計(jì)信息數(shù)據(jù)失真的問題。當(dāng)今社會,科學(xué)技術(shù)迅猛發(fā)展,信息資源迅速膨脹,金融企業(yè)能否掌握信息的先機(jī),已經(jīng)成為了金融企業(yè)的一項(xiàng)重要的資本,對于企業(yè)在激烈的市場競爭中能否贏得席位具有重要的作用。金融企業(yè)的會計(jì)信息客觀上反應(yīng)了企業(yè)生產(chǎn)經(jīng)營活動的狀態(tài),對于金融企業(yè)會計(jì)信息的質(zhì)量把關(guān)是金融企業(yè)會計(jì)信息管理的基本要求,它不僅對整個金融會計(jì)信息系統(tǒng)具有一定的影響,而且對于企業(yè)其他系統(tǒng)的管理具有重要的作用。當(dāng)前,我國存在利用科技手段竊取金融企業(yè)的信息機(jī)密網(wǎng)絡(luò)犯罪現(xiàn)象,對金融會計(jì)信息系統(tǒng)的安全性造成了威脅,是金融企業(yè)面臨的主要風(fēng)險之一。電信網(wǎng)絡(luò)在發(fā)展的過程中,自身設(shè)備也存在一定的不可控性,網(wǎng)絡(luò)的安全級別低,難以抵御網(wǎng)絡(luò)黑客的惡意攻擊,同時,金融企業(yè)的應(yīng)用系統(tǒng)不具備一定的安全訪問控制,金融企業(yè)對于安全性沒有足夠的重視,種種原因造成了金融會計(jì)信息的泄露,造成了金融會計(jì)數(shù)據(jù)的失真。
二、我國網(wǎng)絡(luò)金融會計(jì)信息安全系統(tǒng)的建設(shè)方式
(一)建設(shè)網(wǎng)絡(luò)金融會計(jì)信息安全系統(tǒng)需要完善相關(guān)的標(biāo)準(zhǔn)及制度法規(guī)我國針對于金融會計(jì)信息安全的相關(guān)法律法規(guī)還不健全,同時金融企業(yè)間的行業(yè)規(guī)范也缺乏相應(yīng)的標(biāo)準(zhǔn),致使金融會計(jì)信息安全體系無法做到有法可依,有規(guī)可守。我國相關(guān)金融行業(yè)的監(jiān)管部門需要在原有法規(guī)的基礎(chǔ)上不斷的完善相關(guān)的法規(guī)制度,針對電子支付和金融產(chǎn)品的服務(wù)需要完善相關(guān)的測評、認(rèn)證及準(zhǔn)入的標(biāo)準(zhǔn)及規(guī)定,建立一套集中的金融數(shù)據(jù)中心運(yùn)營規(guī)范體系,確保每個崗位都配有相關(guān)的規(guī)章制度。
(二)建設(shè)網(wǎng)絡(luò)金融會計(jì)信息安全系統(tǒng)需要運(yùn)用系統(tǒng)物理安全進(jìn)行控制構(gòu)建金融會計(jì)信息物力安全控制,主要通過防火墻技術(shù)來實(shí)現(xiàn)。防火墻是由軟件系統(tǒng)及硬件設(shè)備構(gòu)成的,它是建立在企業(yè)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的一種訪問控制系統(tǒng),防火墻主要包括兩張類型,過濾型與應(yīng)用網(wǎng)關(guān)型,企業(yè)內(nèi)部的所有網(wǎng)絡(luò)信息都會經(jīng)過防火墻的審查,由防火墻記錄所有可疑問題,執(zhí)行一定的安全管理措施,鑒定是否允許外部訪問或內(nèi)部訪問。
(三)建設(shè)網(wǎng)絡(luò)金融會計(jì)信息安全系統(tǒng)需要建設(shè)保密安全體系建設(shè)網(wǎng)絡(luò)金融會計(jì)信息安全系統(tǒng)需要建設(shè)金融會計(jì)信息的保密安全體系,首先,需要構(gòu)建用戶分類安全體系,可以對信息的使用者進(jìn)行數(shù)據(jù)管理權(quán)限的分類,通常情況下,企業(yè)會分為三類信息用戶,數(shù)據(jù)庫登陸用戶、資源管理用戶及數(shù)據(jù)庫管理員用戶。數(shù)據(jù)庫的登陸用戶只能訪問相關(guān)會計(jì)信息,但是不能對會計(jì)數(shù)據(jù)進(jìn)行修改,而數(shù)據(jù)管理用戶除了可以訪問相關(guān)的會計(jì)信息,還可以創(chuàng)建及修改信息。其次,需要構(gòu)建金融會計(jì)數(shù)據(jù)分類安全體系,金融企業(yè)每個職位的人員所需要查詢的相關(guān)會計(jì)信息是不同的,因此需要對企業(yè)需要查閱的金融會計(jì)數(shù)據(jù)進(jìn)行分類,并將不同的查詢權(quán)限分配給不同職位的人員,確保金融企業(yè)的人員能夠查詢自己職責(zé)范圍內(nèi)的會計(jì)數(shù)據(jù)。第三,需要構(gòu)建金融會計(jì)數(shù)據(jù)加密安全體系。信息加密通過密鑰對數(shù)據(jù)進(jìn)行編碼及解碼,針對于金融會計(jì)信息系統(tǒng)需要通過雙層加密來實(shí)現(xiàn)安全傳輸數(shù)據(jù),采用標(biāo)準(zhǔn)SSL協(xié)議及私有加密協(xié)議確保金融會計(jì)信息的傳輸安全。
關(guān)鍵詞: 會計(jì)信息系統(tǒng);系統(tǒng)安全體系;金融會計(jì)
一、網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)的含義
網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)是指建立在網(wǎng)絡(luò)環(huán)境基礎(chǔ)上的會計(jì)信息系統(tǒng)網(wǎng)絡(luò)環(huán)境,包括兩部分:一是金融企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境,即內(nèi)網(wǎng),通過組建金融企業(yè)內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)實(shí)現(xiàn)內(nèi)部各部門之間的信息交流和共享;二是國際網(wǎng)絡(luò)環(huán)境,即通過互聯(lián)網(wǎng)使金融企業(yè)同外部進(jìn)行信息交流與共享,基于互聯(lián)網(wǎng)的會計(jì)信息系統(tǒng),也可以說是基于內(nèi)聯(lián)網(wǎng)的會計(jì)信息系統(tǒng),即金融企業(yè)的內(nèi)聯(lián)網(wǎng)和互聯(lián)網(wǎng)連接,為金融企業(yè)內(nèi)各部門之間,金融企業(yè)與客戶、稅務(wù)、審計(jì)等部門之間建立開放、分布、實(shí)時的雙向多媒體信息交流環(huán)境創(chuàng)造了條件,也使金融企業(yè)會計(jì)與業(yè)務(wù)一體化處理和實(shí)時監(jiān)管成為現(xiàn)實(shí),原來封閉的局域網(wǎng)會計(jì)信息系統(tǒng)被推上開放的互聯(lián)網(wǎng)世界后,一方面給金融企業(yè)帶來了前所未有的會計(jì)與業(yè)務(wù)一體化處理和實(shí)時監(jiān)管的優(yōu)越性,另一方面由于互聯(lián)網(wǎng)系統(tǒng)的分布式、開放性等特點(diǎn),其與原有集中封閉的會計(jì)信息系統(tǒng)比較,系統(tǒng)在安全上的問題也更加突出,互聯(lián)網(wǎng)會計(jì)信息系統(tǒng)的風(fēng)險性更大。
二、當(dāng)前網(wǎng)絡(luò)金融會計(jì)信息系統(tǒng)存在安全隱患
(一)金融會計(jì)信息安全組織管理體系不完善
目前,金融企業(yè)尚未建立起一套完整的計(jì)算機(jī)安全管理組織體系,金融會計(jì)信息系統(tǒng)的建設(shè)在安全設(shè)計(jì)方面缺乏總體考慮和統(tǒng)一規(guī)劃部署,各系統(tǒng)根據(jù)自己的理解進(jìn)行規(guī)劃建設(shè),技術(shù)要求不規(guī)范,技術(shù)標(biāo)準(zhǔn)各異,技術(shù)體制混亂。國家標(biāo)準(zhǔn)制定嚴(yán)重滯后,法律法規(guī)不能滿足金融會計(jì)信息系統(tǒng)的安全需求,現(xiàn)行計(jì)算機(jī)安全法律法規(guī)不能為金融會計(jì)信息系統(tǒng)安全管理提供完整配套的法律依據(jù),在一定程度上存在法律漏洞、死角和非一致性。
(二)網(wǎng)絡(luò)金融會計(jì)信息數(shù)據(jù)不安全
網(wǎng)絡(luò)金融會計(jì)數(shù)據(jù)是記錄在各種單、證、賬、表原始記錄或初步加工后的會計(jì)資料,它反映企業(yè)的經(jīng)營情況和經(jīng)營成果,對外具有較高的保密性,連接互連網(wǎng)后,會計(jì)數(shù)據(jù)能迅速傳播,其安全性降低,風(fēng)險因素大大增加,網(wǎng)絡(luò)金融會計(jì)的信息工作平臺是互聯(lián)網(wǎng),在其運(yùn)作過程中,正確性、有效性會受到技術(shù)障礙的限制和網(wǎng)絡(luò)與應(yīng)用軟件接口的限制,如網(wǎng)絡(luò)軟件選配不合適,網(wǎng)絡(luò)操作系統(tǒng)和應(yīng)用軟件沒有及時升級,或安全配置參數(shù)不規(guī)則,網(wǎng)絡(luò)線路故障導(dǎo)致工作站癱瘓、操作失誤等,系統(tǒng)間數(shù)據(jù)的大量流動還可能使金融企業(yè)機(jī)密數(shù)據(jù)無形中向外開放,數(shù)據(jù)通過線路傳輸,某個環(huán)節(jié)出現(xiàn)微小的干擾或差錯,都會導(dǎo)致嚴(yán)重的后果,互連網(wǎng)結(jié)構(gòu)的會計(jì)信息系統(tǒng),由于其分布式、開放性、遠(yuǎn)程實(shí)時處理的特點(diǎn),系統(tǒng)的一致性、可控性降低,一旦出現(xiàn)故障,影響面更廣,數(shù)據(jù)在國際線路上傳輸,數(shù)據(jù)的一致性保障更難,系統(tǒng)恢復(fù)處理的成本更高。
(三) 網(wǎng)絡(luò)金融信息泄露導(dǎo)致金融會計(jì)信息失真
在信息技術(shù)高速發(fā)展的今天,信息己經(jīng)成為金融企業(yè)的一項(xiàng)重要資本,甚至決定了金融企業(yè)在激烈的市場競爭中的成敗。而金融會計(jì)信息的真實(shí)、完整、準(zhǔn)確是對金融會計(jì)信息處理的基本要求。由于金融會計(jì)信息是金融企業(yè)生產(chǎn)經(jīng)營活動的綜合、全面的反映。金融會計(jì)信息的質(zhì)量不僅僅關(guān)系到金融會計(jì)信息系統(tǒng),還影響到金融企業(yè)管理的其他系統(tǒng),目前利用高技術(shù)手段竊取金融企業(yè)機(jī)密是當(dāng)今計(jì)算機(jī)犯罪的主要目的之一,也是構(gòu)成金融會計(jì)信息系統(tǒng)安全風(fēng)險的重要形式。其主要原因:一是電信網(wǎng)絡(luò)本身安全級別低,設(shè)備可控性差,且多采用開放式操作系統(tǒng),很難抵御黑客攻擊;二是由于電信網(wǎng)絡(luò)不負(fù)責(zé)對金融企業(yè)應(yīng)用系統(tǒng)提供安全訪問控制,通信系統(tǒng)己成為信息安全的嚴(yán)重漏洞,但許多金融企業(yè)對此未加以足夠重視而采取有效的防護(hù)措施。由于這些原因?qū)е铝私鹑跁?jì)信息系統(tǒng)的安全受到侵害,造成了信息的泄露,使金融會計(jì)信息失真。
【摘要】本文的研究過程中,通過查閱國內(nèi)外文獻(xiàn)的方式,對國內(nèi)外互聯(lián)網(wǎng)金融的情況和問題進(jìn)行回顧分析。進(jìn)而研究我國互聯(lián)網(wǎng)金融的現(xiàn)狀,分析存在的問題,并提出相應(yīng)的解決方案。
【關(guān)鍵詞】互聯(lián)網(wǎng)金融 安全問題現(xiàn)狀 對策
一、互聯(lián)網(wǎng)金融概述
互聯(lián)網(wǎng)金融指是以互聯(lián)網(wǎng)為依托開展各種金融活動,以更好的實(shí)現(xiàn)資金配置和融通的金融模式互聯(lián)網(wǎng)金融是一種新型的金融模式,在其發(fā)展與應(yīng)用過程中,以多種不同的互聯(lián)網(wǎng)技術(shù)為依托,來實(shí)現(xiàn)資金融通以及支付媒介等作用。互聯(lián)網(wǎng)金融模式下,實(shí)現(xiàn)對傳統(tǒng)金融業(yè)務(wù)的有效改造,在提升金融業(yè)務(wù)效率等方面效果顯著。與傳統(tǒng)的金融模式進(jìn)行比較,互聯(lián)網(wǎng)金融具有自身獨(dú)特的特點(diǎn),具體來看,主要表現(xiàn)在以下三個方面:首先,互聯(lián)網(wǎng)金融采用的是線上交易的方式,產(chǎn)生的交易成本相對較低。其次,互聯(lián)網(wǎng)金融各項(xiàng)交易活動的開展過程中,具有很高的透明性。另外,互聯(lián)網(wǎng)金融還具有即時性以及移動性的特點(diǎn),當(dāng)前,多種網(wǎng)絡(luò)終端已經(jīng)得到十分廣泛的應(yīng)用。互聯(lián)網(wǎng)金融的發(fā)展過程中,受到諸多因素的影響,不可避免的存在一定的安全問題。具體來看,涉及到技術(shù)性風(fēng)險和法律法規(guī)風(fēng)險以及信息安全等多個不同的方面。而就當(dāng)前的實(shí)際情況來看,互聯(lián)網(wǎng)金融的安全態(tài)勢十分嚴(yán)峻,存在十分突出的安全管理意識不強(qiáng)以及防護(hù)滯后等問題,極易導(dǎo)致各種安全問題的出現(xiàn)。
二、我國互聯(lián)網(wǎng)金融的安全管理現(xiàn)狀
(一)我國互聯(lián)網(wǎng)金融的現(xiàn)行安全管理體制
互聯(lián)網(wǎng)安全的建設(shè)是金融企業(yè)工作能夠順利進(jìn)行的基石,也可以說是工作的重中之重。目前,我國互聯(lián)網(wǎng)金融的發(fā)展過程中,雖然已經(jīng)初步建立起一定的安全管理體制,但相應(yīng)的體制存在諸多不足之處。具體來看,現(xiàn)有的安全管理體制無法很好的滿足網(wǎng)絡(luò)發(fā)展的需要。在具體的應(yīng)用過程中,存在十分突出的網(wǎng)絡(luò)安全問題,并遠(yuǎn)遠(yuǎn)落后于網(wǎng)絡(luò)應(yīng)用。而且,很多互聯(lián)網(wǎng)金融企業(yè)在進(jìn)行網(wǎng)絡(luò)建設(shè)的時候,缺乏網(wǎng)絡(luò)安全建設(shè)等的足夠重視。在相應(yīng)的管理體制方面,也不夠完善,沒有充分考到金融安全的不同方面。于是,對于一些計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全的行為防范不到位,導(dǎo)致網(wǎng)絡(luò)受干擾、破壞甚至網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改等情況的出現(xiàn),嚴(yán)重威脅到金融安全。
(二)互聯(lián)網(wǎng)金融的改革和布局調(diào)整下的安全管理現(xiàn)狀與問題
(1)現(xiàn)階段互聯(lián)網(wǎng)金融的安全管理人員素質(zhì)情況。在對互聯(lián)網(wǎng)金融安全實(shí)施管理的時候,相應(yīng)工作人員的綜合素質(zhì)和工作水平等會對實(shí)際的管理工作開展效果產(chǎn)生極大的影響。但是,現(xiàn)階段從事互聯(lián)網(wǎng)金融安全管理的相關(guān)工作人員卻大多存在專業(yè)水平不高、綜合素質(zhì)較低的情況。對于各種風(fēng)險問題,缺少足夠的敏感性。在各種安全管理相關(guān)專業(yè)技術(shù)方面,也存在操作水平較低的情況,無法獲得理想的安全管理效果。
(2)目前互聯(lián)網(wǎng)金融的安全工作的法規(guī)及規(guī)章制度。當(dāng)前,針對互聯(lián)網(wǎng)金融安全相關(guān)問題,我國有關(guān)部門已經(jīng)頒布了一定的法律法規(guī),并制定了一些政策和文件予以指導(dǎo)。一些相關(guān)部門還圍繞互聯(lián)網(wǎng)金融業(yè)務(wù)的特點(diǎn)和風(fēng)險等制定了詳細(xì)的管理制度,均在保障互聯(lián)網(wǎng)金融安全方面發(fā)揮出一定的作用。但是,相應(yīng)的法律法規(guī)大多較為籠統(tǒng),缺少針對性以及操作性。
(3)現(xiàn)今互聯(lián)網(wǎng)金融的安全技術(shù)設(shè)備狀況。現(xiàn)如今大量不同的信息技術(shù)被應(yīng)用于互聯(lián)網(wǎng)金融的發(fā)展和應(yīng)用之中,互聯(lián)網(wǎng)金融的網(wǎng)絡(luò)安全防護(hù)、數(shù)據(jù)監(jiān)測統(tǒng)計(jì)、技術(shù)監(jiān)管創(chuàng)新等各個環(huán)節(jié),都需要安全技術(shù)的支撐。但是,日常應(yīng)用較為廣泛的PC、平板電腦、智能手機(jī)等設(shè)備的安全結(jié)構(gòu)卻過于簡單,操作系統(tǒng)更是存在天生的安全缺陷。目前很多互聯(lián)網(wǎng)金融企業(yè)的網(wǎng)絡(luò)安全技術(shù)都還很落后,安全技術(shù)設(shè)備狀況不佳。但各種黑客的攻擊卻更為主動,于是,在攻防戰(zhàn)爭中,防御者正在逐漸落后,導(dǎo)致各種安全事故的頻繁出現(xiàn)。
(4)我國互聯(lián)網(wǎng)金融的安全工作情況。總體來看,對廣大互聯(lián)網(wǎng)金融企業(yè)以及相關(guān)管理部門而言,已經(jīng)開始逐步認(rèn)識到互聯(lián)網(wǎng)金融安全相關(guān)問題,意識到各種風(fēng)險的嚴(yán)重性,并積極的予以應(yīng)對。但是,相應(yīng)的安全管理工作還存在一定的不足之處。國內(nèi)的網(wǎng)絡(luò)安全技術(shù)平臺、安全防護(hù)機(jī)制尚不成熟,互聯(lián)網(wǎng)金融的各方參與者對于數(shù)據(jù)安全、客戶信息安全的L險防范意識較弱,造成互聯(lián)網(wǎng)金融信息安全事件時有發(fā)生。另外,也缺少系統(tǒng)的互聯(lián)網(wǎng)金融安全體系。在相關(guān)風(fēng)險預(yù)警等方面也存在一定的滯后現(xiàn)象,無法很好的對各種安全問題予以有效防范和控制。
三、提高我國互聯(lián)網(wǎng)金融的安全水平的措施
(一)建立科學(xué)有效的互聯(lián)網(wǎng)金融的安全管理機(jī)制
為更加有效的對互聯(lián)網(wǎng)金融實(shí)施科學(xué)管理,提高其安全水平,還需要從相應(yīng)的管理機(jī)制入手,積極的樹立新的安全管理觀念,并進(jìn)行相應(yīng)的體制建設(shè)。首先,在管理觀念方面,要注意充分考慮到互聯(lián)網(wǎng)金融與傳統(tǒng)金融模式之間存在的不同之處以及互聯(lián)網(wǎng)金融的獨(dú)特性,樹立新型的管理理念。其次,與時俱進(jìn)地進(jìn)行金融安全管理體制改革。結(jié)合互聯(lián)網(wǎng)金融的特點(diǎn)和發(fā)展態(tài)勢,對現(xiàn)有的金融安全管理體制予以不斷的調(diào)整和完善。對于金融監(jiān)管等相關(guān)部門而言,要注意及時的針對互聯(lián)網(wǎng)金融的移動性以及即時性、透明性等特征,來設(shè)計(jì)相應(yīng)的管理體系,以更好的提高對各種互聯(lián)網(wǎng)金融安全問題的防范和化解能力。
(二)構(gòu)建健全的互聯(lián)網(wǎng)金融安全體系
互聯(lián)網(wǎng)金融安全工作的開展過程中,積極的建立完善的安全體系必不可少。首先,要積極的建立相應(yīng)的互聯(lián)網(wǎng)金融安全服務(wù)保障體系。這一體系中,涉及到互聯(lián)網(wǎng)金融企業(yè)和安全服務(wù)供應(yīng)商以及相關(guān)的金融業(yè)主管部門等不同的主體,并通過互聯(lián)網(wǎng)可信網(wǎng)絡(luò)技術(shù)聯(lián)系在一起,共同構(gòu)建起服務(wù)于互聯(lián)網(wǎng)金融的可信網(wǎng)絡(luò)體系。其次,制定針對性的安全標(biāo)準(zhǔn)規(guī)范,以更好的為廣大互聯(lián)網(wǎng)金融企業(yè)提供相應(yīng)的服務(wù),促進(jìn)其健康發(fā)展。另外,完善互聯(lián)網(wǎng)金融相關(guān)的征信系統(tǒng),打造完善的征信平臺。從而為互聯(lián)網(wǎng)金融的發(fā)展提供可靠的征信保證,以更好的保證互聯(lián)網(wǎng)金融的信息安全,減少各種信用風(fēng)險的出現(xiàn)。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時代教育價值觀