首頁 > 文章中心 > 銀行網絡安全管理辦法

      銀行網絡安全管理辦法

      前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇銀行網絡安全管理辦法范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。

      銀行網絡安全管理辦法

      銀行網絡安全管理辦法范文第1篇

      (一)起步階段:我國金融會計電子化工作最早起步于二十世紀70年代末,在80年代初期得到了初步發展。這一時期,計算機開始在會計制表、儲蓄、對公核算業務方面得到初步應用,應用系統一般在DOS平臺上單機運行,系統的開發、硬件的選型均不統一,軟件系統的特點也只是模擬手工核算,目的只是為了減少勞動強度和工作量,缺乏操作規范和管理制度。

      (二)發展階段:到80年代中后期,金融電子化工作得到各行重視,各銀行系統紛紛制定本行的電子化發展規劃,人民銀行對整個金融業的發展規劃也做出了安排。在此期間金融會計電子化的應用領域和規模迅速擴大,區域性乃至全國性的清算網絡開始建設。這一時期的另一特點是,一些銀行開始了微機應用由單機向網絡運行的過渡,如出現城市通存通兌網絡、同城清算網絡,業務應用領域也從單項業務發展向綜合會計業務過渡,軟件開發和硬件選型在一定范圍內得到統一,操作規范和管理規章制度已經建立。人總行在這一時期牽頭制定了金融電子化發展規劃和遠期目標設想,1989年人行全國電子聯行清算網絡系統開始啟動,同年財政部頒布實施了《會計核算軟件管理的幾項規定試行》,以規范會計軟件管理工作。

      (三)規范再發展階段:進入90年代,金融會計電子化規范管理工作得到有關部門重視,各行在此基礎上逐漸建立起了本系統的全國異地電子聯行清算系統如異地匯劃系統、信用卡清算系統等,在90年代后期一些行會計核算在大中城市建立了集中清算中心,財政部也于1994年7月頒布實施了《會計電算化管理辦法》、《商品化會計核算軟件評審規則》和《會計核算軟件基本功能規范》。這一時期會計電子化安全問題得到進一步的重視,網絡安全問題逐漸成為安全防范的主要研究課題。

      今后,伴隨電子商務的發展,金融會計電子化工作向網絡化發展,網絡銀行、電話銀行出現,網絡安全成為金融會計電子化安全工作的重點,電子化的規章制度和法規應運而生,會計電子化的安全日益關系到銀行生存乃至整個社會的穩定。

      二、目前我國金融會計電子化工作中存在的主要安全問題

      回顧我國金融電子化的發展歷程,我們認為目前我國金融會計電子化工作主要存在以下安全問題:

      (一)軟件設計、開發中技術安全措施少、安全級別低。現有會計應用軟件系統在設計、開發階段,普遍存在系統需求中安全需求少、軟件設計重功能輕安全,軟件設計選用語言和數據庫考慮安全性能少,以至軟件投入運行后暴露出諸多安全隱患,如數據庫呈開放狀態,易于打開,應用系統軟件存在安全“BUG”等。這類現象在金融會計電子化起步、發展階段開發的系統更為明顯,并且這些軟件系統在目前還未得到徹底更新換版。

      (二)硬件自身安全性能低。這主要是在硬件選型上考慮安全性能的比較少,而主要側重硬件功能和價格的考察,另外這與在硬件選型上不統一,缺乏金融系統的統一的硬件選型標準有關系。這樣造成的結果是由于硬件的安全問題直接影響會計應用系統軟件的正常運行。

      (三)機房建設中存在安全隱患。盡管我們國家出臺了《中華人民共和國計算機房、站、場地安全要求》,但這一要求在一些小的機房、場地建設中注意的較少,尤其在一些縣支行機房建設中安全要求沒有得到徹底落實,甚至有的地方沒有專用的計算機房和場地,并且即使建立了專用計算機房,由于考慮資金等因素,許多安全設施并未配置齊全,如有的機房無避雷系統、不配備“UPS”系統、“UPS”損壞后不及時修理、機房管理不嚴密等。

      (四)網絡安全問題突出。由于我國計算機網絡建設時間比較短,安全經驗不足,暴露出的網絡安全問題也比較多的。這主要表現在以下幾方面:

      一是網絡傳輸載體本身安全性能不穩定。目前我國網絡傳輸載體主要分有線和微波兩種,可從我們應用會計電子化網絡的實踐看,這兩種載體都或多或少地存在有安全問題。比如電信部門提供的傳輸線路傳輸質量不高,所用電話線路由于多為明線易損壞,而微波載體由于通訊發送、接收設備安全性能不高,一些外來自然因素影響了傳輸效果,甚至導致傳輸線路暫時中斷。如目前人行電子聯行系統就存在因雨、雪天氣導致通訊中斷的現象,就是X.25專線也多次發生過因電信部門線路被損壞影響數據傳輸的現象。

      二是投入使用的網絡軟件安全技術措施少,尤其是地方性局域網絡。首先由于目前對于地方建設的清算和會計信息傳輸網絡的安全技術規范還不大明確,并且對于局域網絡安全建設的認證、驗收還沒有一個技術規范和認證體系,使得局域網絡建設缺少安全把關,使已建成網絡在安全方面存在較多漏洞和隱患。

      (五)應用系統操作和使用過程中存在的安全問題。金融會計電子化工作在應用會計微機系統方面存在的主要安全問題就是操作和管理人員安全意識淡薄,當然具體管理工作薄弱也是一個不可忽視的一點。首先,在操作人員方面,主要表現為操作密碼管理不嚴格,存在密碼口令使用周期過長、密碼泄密、操作用戶離崗不簽退應用系統、竊密等問題,這主要源于操作人員安全意識淡??;其次,業務部門管理人員安全意識淡薄,對于一些安全管理制度檢查落實不到位,尤其對安全操作與方便業務處理兩者之間的關系處理不妥當,在管理中突出表現就是違背安全規定設置和配備操作崗位和操作人員,出現違規操作、違規兼崗現象,對計算機房疏于管理;第三,系統管理人員安全職責履行不到位。系統管理員的兩項重要職責就是保證自己操作的安全和會計應用系統運行的安全。目前有的系統管理員對以上兩項職責履行不到位,存在重視自身操作安全忽視對用戶操作安全的檢查,有的疏于對計算機電源、硬件設備的定期安全檢查、檢修,對會計應用系統的操作和運行狀況不能做到定期檢查。第四,在具體安全管理方面,手段比較少,對軟、硬件的安全檢查更少。銀行會計部門每年都要搞安全檢查,但往往只是注重業務操作管理制度落實情況的檢查,很少聯合科技部門對會計應用系統軟硬件的安全狀況進行檢查。即使對業務操作安全方面的檢查,由于只是對操作現場簡單了解一下,也很難發現日常存在的一些安全問題。

      (六)制度和法規建設滯后,直接降低了會計應用系統的運行安全性能。比如人總行組織開發推廣的“中央銀行會計核算系統”我們在1993年就開始了推廣應用工作,1996年已推廣到系統內多數營業機構,而真正的管理辦法《中央銀行會計核算系統》到1997年方出臺,這在當時為許多行管理此系統安全形成許多不便。另外,法律制度的滯后也使一些機構無所適從,比如目前印鑒技術已發展到電子印鑒逐漸取代傳統印鑒階段,電子印鑒的安全系數不斷得到提高,但是現在的法律不認可電子印鑒。還有伴隨金融電子聯行的普及和異地匯劃網絡的建設,異地匯兌處理手續也發生了變化,《支付結算會計核算處理手續》有的環節已不適應電子化形勢,但至今未做出改變,這使得一些電子聯行處理手續合理不合法。另外,即使有的行及時制定了有關的操作規程和管理辦法,但由于基層行沒有制定切實可行的安全實施細則,加之操作和管理人員安全意識的淡薄,現有制度沒有落實到位的還很多。比如人民銀行電子聯行“管理制度”明確規定了核查制度,可在基層衛星小站和縣支行很少將此規定落到實處。

      三、解決金融會計電子化安全問題的幾點建議

      為防范和解決金融會計電子化工作中的安全問題,確保會計工作在電子化條件下安全、高效地開展,筆者特建議如下:

      (一)程序設計、開發階段加強系統安全技術措施的運用。首先,要求業務部門謀劃系統業務需求時,要充分考慮到諸多安全因素,對系統安全提出明確、具體的業務需求,一改過去重功能輕安全的做法;其次,在軟件系統設計開發階段,軟件編輯人員應選用安全性能高的數據庫、運用嚴密的編程語言開發軟件,盡量減少程序上的安全“BUG”;再次,在硬件選型時,要盡量采用安全性能高、運行質量好的設備,減少硬件安全隱患;四是建議有關部門,盡快制定出金融系統軟件開發規范和硬件選型標準,尤其明確安全規范。

      (二)會計計算機系統應用階段安全防范。

      1.建議各銀行對會計系統內計算機房建設情況進行一次安全大檢查,對于不符合《中華人民共和國計算機房、站、場地安全要求》的責令立即進行整改。

      2.各家銀行有必要對自家先投入使用的會計計算機系統進行一次自我分析,目的是發現和解決系統設計、開發階段遺留的安全隱患,并在此基礎上對舊版本軟件進行換版升級。

      3.加強計算機安全教育,提高操作人員和管理人員的計算機安全意識。金融會計電子化的安全防范措施最基本的還是人的因素。因此,需要盡更大的努力去提高人們對計算機安全的認識,尤其對會計系統安全的認識,各級教育部門和業務管理部門在這方面應做更多的教育工作。

      銀行網絡安全管理辦法范文第2篇

      一、信息化建設基本情況

      (一)系統應用和研發模式

      目前,XX市信合建成了以核心業務、信貸管理、財務總賬管理三大業務處理系統為基礎,以ATM、POS、電話銀行、網上銀行等自助銀行服務為觸角的集中式業務處理平臺,同時提供人民銀行大小額支付、農信銀支付結算等柜面服務。投入運行的業務系統11大類50余種,核心業務平臺是信合和中聯公司(香港)聯合開發,版權共同所有。布放特約商戶POS設備210臺,布放助農取款POS設備155臺,自助設備45臺。

      (二)安全管理和制度建設

      2009年XX省聯社為加強綜合業務網絡系統生產運行安全管理,明確省聯社科技信息部、各地市信息科、各聯社運行管理部在安全管理中的職責范圍,規范安全運行管理工作流程,建立了科學有效的安全運行問題響應解決機制,保證了XX省農信社綜合業務網絡系統安全、高效、穩定地運行,更好地為各級聯社的業務發展和經營管理服務。省聯社根據人民銀行《銀行類金融機構網絡與信息安全防范工作指引》和中國銀監會《銀行業金融機構信息系統風險管理指引》的相關要求,結合省聯社自身實際情況,制訂了《XX省農村合作金融機構綜合業務網絡系統安全運行管理辦法》。XX市信合在轄內對該辦法進行了轉發,并將其作為日常管理的依據。

      (三)組織管理和人員配備

      XX市信合營業網點20家,其中,10家信用社,1家直管分設,9家分社。信息科技從業人員9人,其中,中心機房工作人員3人,辦事處1人,網點5人,計算機專業畢業4人。主要負責全市信息科技系統日常運行維護、故障處理及安全管理。

      二、存在風險分析

      (一)技術依賴于外部,底層技術難以掌握,存在安全隱患

      目前,我國金融業信息系統和網絡中,大量使用國外廠商生產的設備,這些設備使用的操作系統、數據庫、芯片也大多數是由國外廠商生產。外方不可能提供設備的核心技術和專利,我方很難判斷設備是否存在“后門”、“軟件陷阱”、“系統漏洞”、“軟件炸彈”等安全漏洞。據調查,一些重要網絡系統中使用的信息技術產品,都不可避免地存在一定的安全漏洞。這些漏洞可能是開發過程中有意預留,也可能是無意疏忽造成的。特殊情況下,特定安全漏洞可能被利用實施入侵,修改或破壞設備程序,或從設備中竊取機密數據和信息。曾經有段時間國外炒作的IC卡安全問題以及近年來出現的微軟“黑屏事件”,已經為我們敲響了警鐘。

      銀行IT外包能夠幫助銀行全面提高信息產品的科技含量,縮短新產品的開發周期,全面提升IT服務水平,使銀行能夠專注于核心業務。但是,IT外包并非十全十美,而是一柄雙刃劍,它在幫助銀行提升服務水平的同時,也可能會帶來一系列的不確定因素,從而使銀行面臨著長期的潛在風險。IT外包風險首先在于服務商能否長期穩定地為銀行提供高質量服務,對于信息系統故障能否及時響應并修復,以保障銀行業務的連續性。其次,外包服務商在和銀行密切往來過程中會獲取一些銀行的內部機密信息,給銀行帶來商業秘密泄露的風險。再次,銀行對于外包服務商的過度依賴性也是一種風險,將導致銀行在合同談判中處于不利地位,同時也會造成銀行自身員工IT服務水平和創新能力受到限制。此外,外包公司人員長期和銀行來往甚至常駐銀行,但對銀行規章制度的理解與執行上和銀行員工相比存在一定差距,也可能會帶來風險隱患等。

      (二)制度局限于省聯社制訂的制度,與實際業務發展有不適應之處,執行力不夠

      目前,XX市信合在信息管理方面使用的《XX省農村合作金融機構綜合業務網絡系統安全運行管理辦法》涵蓋了系統運行管理、機房設備管理、通信網絡及相關設備管理、信息系統變更管理、應急管理、信息系統問題管理等,對全省各社來說具有普遍性和指導性,但具體到各社,還需要結合自身的實際情況制訂針對性、操作性較強的辦法、規定。如:該制度應急管理部分,指導性的明確應急管理中部門職責,并沒有明確應急領導小組成員和組織應急演練的內容、流程,這需要各社自己制定應急演練內容、流程、頻度,并通過應急演練和生產實際環境的變化不斷地進行補充和完善。

      (三)科技人才不足,與實際業務需要不匹配,存在安全隱患

      科技人才是信息化核心力量,是信息系統、網絡系統安全運行的保障。XX市某區縣信用聯社科技人員1人,既是部門負責人,又是具體工作人員,天長日久從心理上會厭煩此項工作,不利于人才的穩定,不利于調動工作的積極性,不利于各項工作的開展,大大地降低了制度的執行力和落實力,從而造成一定的安全隱患。

      三、對策建議

      (一)提高政府部門對銀行業信息化建設統籌指導的力度

      一是目前國內沒有哪個科技企業能“通吃”一個銀行的所有業務系統,建議國家扶持幾個具有一定基礎且綜合實力相對雄厚的民族企業,解決業務系統由不同IT企業建設帶來的系統之間不能很好的整合和數據難以深度利用的問題;二是四大國有商業銀行具有龐大的開發團隊,國家應鼓勵四大國有商業銀行在信息化建設方面幫扶中小商業銀行,在政策上給予優惠;三是人民銀行、銀監會要從國家的宏觀方面出發,提升對銀行業的信息化建設統籌指導能力;四是政府鼓勵信息科技風險防范技術創新性研究。加強金融技術創新性研究,用新技術裝備信息系統,以提高信息系統的自我風險抵御能力,是中小商業銀行提高信息科技風險防御能力的一個重要方法。只有不斷通過創新性技術完善信息系統,抵御新的風險,才能有效提高信息系統的安全性。由于電子支付系統直接面向客戶,其脆弱點更容易為外界所熟悉并利用,因此,各中小商業銀行應重點關注電子銀行系統的風險防范創新性技術。一方面是通過智力投入并輔以激勵機制提高內部員工的創新能力;另一方面,中小商業銀行可以借鑒大行做法,借助科研機構力量,提供業務需求,而由科研機構完成具體的研發工作。比如,中國工商銀行率先在網上銀行中引入預留信息方法,可以有效防范釣魚網站的欺騙。中小商業銀行可以利用模式識別、圖像處理技術開發自助設備的實時監控系統,利用生物特征開發虹膜認證和指紋認證等產品,從而有效提高電子銀行系統的安全性能。

      (二)提高IT外包管理服務精度

      IT外包的本質是銀行與外包服務商的一種商業合作,與銀行內部的其他信息科技風險相比,它所產生的風險雖不直接影響到銀行業務,卻關系到商業銀行能否保持信息服務的競爭力,進而影響到商業銀行的市場地位,具有一定的特殊性。IT外包風險存在于外包服務過程中的每一個環節,需要對外包服務進行全程的精細化管理。一是通過對外包服務商所提供的服務作全面準確的評估,選擇一個值得信賴、具有相當資質、能夠長期合作的IT服務商,這是對技術外包服務進行精細化管理的前提條件。二是簽署詳細、具體的外包合同,包括外包服務的內容和服務范圍、雙方在合同中的權利和義務、產權轉移方式、后續維護方案、安全性和保密性的要求等。三是在IT外包合同執行期間,銀行要對服務商進行持續、有效的監督,IT專家、風險管理專家、審計專家要定期和不定期地對服務商進行檢查,及時掌握合同的履行情況,并督促服務商按期保質地完成合同規定的各項任務。四是在外包服務中,商業銀行要積極主動地學習,積累經驗,盡可能地掌握技術要點,以降低依賴性風險,并爭取開發和生產具有完全自主知識產權的信息系統。

      (三)建立完善的信息科技風險管理制度

      制度是安全生產的生命線,要有效防控信息科技風險,首要是建立完善的信息科技安全管理制度,以制度約束人的行為,以制度明確人的責任,以制度指導人的思想。中小商業銀行務必高度重視信息科技安全管理制度的建立與完善,以安全生產為主線,深入分析信息系統風險點,有的放矢,從快、從嚴建立內部管理制度。同時還應積極跟蹤信息系統運行狀況,及時發現新問題、新風險點,并及時完善制度,從源頭上盡可能地排除隱患。信息科技工作者必須不折不扣地執行制度,或者提出合理化建議來修訂制度,使制度成為一切工作的基本準則,人人“重制度,守制度”,真正給安全生產拉起一道難以跨越的防御線。中小商業銀行的董事會、監事會和高級管理層要切實監督信息科技安全管理制度的執行情況,對整個信息科技風險的防控工作全盤把握,其責任覆蓋商業銀行自上而下的信息科技風險管理體系。

      (四)培養和選拔優秀的科技人才

      銀行網絡安全管理辦法范文第3篇

      成立了人行縣支行內控安全管理專項檢查領導小組,組長由行長擔任;副組長由副行長、副行長擔任;領導小組成員由支行各部門負責人擔任;同時指定副行長為本次專項安全檢查聯絡員。

      二、自查情況

      (一)會計業務方面

      1、會計制度健全完善。建立了完善的會計內控制度,將會計內控制度匯編成冊,并根據工作要求和實際需要,制定了《人行縣支行會計國庫人員業務差錯責任追究辦法》、《人行縣支行財務費用管理辦法》等規章制度,形成了一整套健全、完善的會計內控制度。

      2、會計人員配備合理。根據會計集中核算系統人員配備要求,配備了會計主管崗、會計記賬崗、復核崗、綜合崗等業務崗位,崗位設置合理,達到了相互制約的要求,對重要崗位人員實行了強制休假制度,會計人員離崗、加班等事項均按規定進行了審批。

      3、印章管理安全合規。對會計印章、密押卡、重要空白憑證實行了嚴格的分管和分用制度,個人名章由各自保管,操作員密碼由各操作員密封并交會計主管保管,確保了印、押、證的安全。

      4、賬務核對全面及時。對網點接收、發出業務進行了與憑證的逐筆勾對,每月打印余額對賬單與開戶單位進行對賬,每季上門與開戶單位進行面對面對賬,確保了內外賬務的一致。

      5、賬務處理準確無誤。嚴格按《中央銀行會計集中核算系統操作規程》辦理會計核算業務,做到賬務及時記載,換人復核,杜絕業務處理“一手清”的現象,確保了賬務處理的真實性和準確性。

      6、會計憑證真實合法。會計憑證使用正確,要素填寫完整,傳遞手續合規,憑證印鑒真實齊全。

      7、重要空白憑證管理合規。在印、證分管分用的基礎上,對重要空白憑證實行了專人專柜管理,并全部納入表外科目核算,會計主管、分管行長定期開展對重要空白憑證保管、使用情況的檢查,確保了重要空白憑證的安全。

      8、會計檔案管理符合要求。會計檔案分類準確、裝訂及時,并指定了專人管理,查閱、調閱履行了登記審批手續,檔案銷毀符合程序。

      (二)國庫業務方面

      1、國庫內控管理嚴密。建立了國庫內控制度及崗位責任制,根據國庫核算系統要求設置了相應的崗位,配備了相應的人員,崗位人員之間做到了相互制約、相互控制的要求,國庫印、證實行了分管分用,重要空白憑證保管合規,重要事項實行了國庫主管和分管行長審批制度,國庫內控管理全面到位。

      2、國庫會計核算規范準確。建立了健全的國庫會計賬表體系,賬務處理準確及時,按正確的預算收入級次和分成比例及時收納、劃分和報解各級預算收入,各項預算支出、收入退庫合法合規,同城提入、提出資金安全及時,內部往賬發送準確無誤,賬務核對全面真實。

      (三)貨幣金銀業務方面

      個人身份數字證書盤由各自保管,密碼設置合規,申領、發放程序符合《中國人民銀行貨幣金銀管理信息系統管理規定》。

      (四)計算機安全管理方面

      1、計算機安全管理制度健全。結合支行實際,先后制定了機房管理制度、網絡安全管理制度、各重要業務系統管理制度等28項,應急預案4項,并匯編成冊。

      2、在安全防范監控管理上,充分利用網絡系統,安裝了總行統一推廣的symentec計算機防病毒系統,對支行內聯網計算機有效進行了病毒監控和清除;其次,利用了支行保衛部門的安全監控系統對支行機房實施了安全監控。

      3、崗位職責落實到位。制定有完善的崗位職責,對行科技人員、各重要業務系統的系統管理員、技術支持人員、業務主管、操作人員制定了相應的崗位職責,并能認真落實到位。工作中能嚴格要求計算機操作人員按照計算機操作要求和各電子化業務操作規程進行操作,特別對重要業務系統,要求各業務操作人員按要求定期更改用戶口令和密碼。

      4、在各業務股室指定了1名計算機操作人員負責本股室計算機的日常維護與計算機的管理工作,確保各業務的正常運行。

      5、制定了電子設備管理制度,建立了支行電子設備登記薄。對支行的電子設備實行了實時跟蹤管理。

      銀行網絡安全管理辦法范文第4篇

      [關鍵詞]網絡銀行;監管;網絡安全

      [中圖分類號]F832[文獻標識碼]A[文章編號]1005-6432(2014)14-0079-02

      1網絡銀行發展的現狀

      1996年,中國銀行率先登錄Internet(國際互聯網),開啟了依托網絡技術向社會提供銀行服務之門,同時標志著一場金融領域革命風暴的開端。1997年,招商銀行創建一網通,國內其他銀行也紛紛開通網上銀行,網絡銀行呈現蓬勃發展之勢。然而網絡銀行在發展初期,卻一直受困于網絡誠信,吶喊聲一片而鮮有問津者。

      隨著網絡銀行不斷發展,我國現在已經有20多家銀行的200多個分支機構擁有網址和主頁。根據艾瑞咨詢《2010―2011年中國網上銀行年度監測報告》數據和實地調研結果顯示,2010年中國網上銀行交易規模達到549.5萬億元,同比增長49.0%。其中,個人網銀成長迅速,總體占比呈現逐年上升趨勢。網上銀行交易規模持續擴大,同比增長49.0%,統計數據顯示,2010年中國網上銀行整體交易規模為549.5萬億元,同比增速為49.0%;至2014年,中國網上銀行的交易規模有望突破2200萬億元。

      目前,網絡銀行已經實現了賬戶查詢、轉賬匯款、繳費支付、投資理財、信用卡、貸款等諸多服務。時至今日,我國網民數量已躍居世界第一,隨著“宅經濟時代族群”消費隊伍不斷壯大,他們通過網絡“在線”完成購物、繳費、社交、投資理財等行為,宅在室內卻家通天下。

      2網絡銀行存在問題

      網絡銀行是搭建在互聯網上的虛擬銀行柜臺,因此也無法超脫于信息網絡技術固有的缺陷和風險之外。

      2.1網絡建設缺乏安全可靠性

      網絡安全是網絡銀行核心中的核心,關乎其生死存亡。在技術含量上,除我國社會整體網絡設備水平低下之外,銀行業內部網絡構造亦處于低端,大部分計算機硬件設備主要依靠進口,諸多國內的安全產品,其核心技術也來自國外,這些都成為網絡金融安全的隱患。在管理層面上,銀行網站設置的防火墻和網絡檢測等安全措施,對于超級“黑客”依舊防不勝防,冒充網上銀行管理員要求網上銀行客戶提交銀行卡號和密碼的狀況時有發生,對用戶產生巨大的威脅,一旦出現大量儲戶的密碼被盜,將給網絡銀行帶來滅頂之災。

      2.2法律法規與現實情況脫節

      同網絡銀行高速發展的業務相比,我國國內的金融立法相對滯后,客戶辦理網絡銀行采用的規則均為協議,在與客戶明確權利義務的基礎上簽訂合同,出現問題通過仲裁解決。但是由于缺乏相關的法律法規,造成出現問題后涉及的責任認定、承擔,仲裁結果的執行等復雜的法律關系難以解決;網絡銀行模糊了國與國之間的自然疆界,其業務和客戶隨互聯網的延伸可直達世界的任何角落。由此衍生了新的法律問題,如跨境網上金融服務的交易的管轄權、法律適用性、服務和交易合約的合法性、品牌與知識產權問題、境外信息的有效性與法律認定、網絡銀行的客戶為非本國居民時所存在的語言選擇的合法性等問題,都很模糊。這些無形中加大了銀行和客戶在網上進行電子支付活動的風險;對網絡犯罪分子犯罪事實的認定以及事后如何判定損失程度等法律問題還沒有界定,這也無形中增加了銀行與客戶在網上進行金融交易的風險。

      2.3監管意識和監管方式滯后

      人民銀行對商業銀行現有的監管,主要針對傳統銀行,重點是通過對銀行機構網點指標增減、業務憑證、報表的檢查稽核等方式實施。而在網上銀行時代,賬務收支的無紙化、處理過程的抽象化、機構網點的虛擬化、業務內容的大幅增加,均使現有的監管方式在效率、質量、輻射等方面大打折扣,監管信息的真實性、全面性及權威性面臨嚴峻的挑戰,對基于互聯網的銀行服務業務監管將出現重大變化。

      2.4消費者信心缺失

      盡管網絡銀行用戶數量保持著強勁的增長勢頭,但用戶對安全的擔憂仍是限制網絡銀行和網上支付繼續發展的主要瓶頸。央視“3?15”晚會曝光網上支付和網銀盜竊案之后,諸如“你關了自己的網銀嗎?”“你準備關掉自己的網銀嗎?”之類的交流已經在各大網絡論壇、社區蔓延。有消費者看到報道后立刻關掉了自己的網絡銀行。消費者擔憂自己的網銀信息也許不知什么時候已經被泄露。網銀的安全性遭到用戶的普遍質疑,這對網銀市場的發展造成了很大的沖擊。

      3今后規范發展網絡銀行的對策建議

      提高科技應用水平,完善法律法規的建設,加大金融監管力度,提升廣大的網絡銀行用戶群體的風險防范意識,是今后規范發展網絡銀行的關鍵所在。

      3.1保障網絡安全

      構建完善的風險評估體系。盡可能將風險量化,在發現風險時將損失降到最低;創建完備的風險控制體系。采取安全措施提前預防,全程監督,內部控制,制定應急方案;建立有效的風險監督體系。定期對系統進行測試,以便及早發現系統漏洞。通過審計的檢查監督確保網絡銀行制定恰當的標準、政策和程序并能遵守;落實金融認證體系管理。安全的金融認證體系關系到網絡銀行系統安全、銀行支付系統的安全以及銀行自身的安全。

      3.2完善法律法規

      制定超前的電子商務、網絡銀行、金融結算電子交易、電子監管、電子合同等相關法律,比如加密法等;明確電子交易各方的權利和義務,明確法律判決的依據,把采用安全措施和實施安全管理的原則規范化,并強制執行;明確對犯罪分子的界定和處置,政府法律法規部門制定律法,為依法嚴懲犯罪分子提供必要的法律保障,加大打擊力度;完善網絡系統安全保護條例,加強網絡系統安全的監督管理,發展網絡安全產品,建立安全認證中心,以確保網絡金融業務的安全;防范和化解金融風險的同時還要建立完善的社會信用制度,一個健全的信用制度能夠最大限度地減少網絡銀行的交易風險。

      3.3加強金融監管

      建立以人民銀行為主的、服務于全球的統一監管模式。由于電子貨幣流轉環節的復雜性和交易對象的廣泛性等因素,特別是交易對象的廣泛性――以全球客戶為服務對象、服務品種的多元化和同質性,使得監管當局面臨著逃避管制的風險;因此,作為金融監管當局除了制定具有針對性的管理辦法外,還應加快自身電子化建設步伐;銀監會在加強網絡銀行市場準入、退出和市場運作等方面管理的同時,應突出對網絡銀行業務的指導,幫助商業銀行不斷完善行業自律機制,避免不必要的交易碰撞。

      3.4提振消費者使用信心

      通過傳統媒體與互聯網進行“正能量”宣傳,可以在各地區影響較大的傳統媒體或網站上以專欄形式進行宣傳,讓人們在較長時間內都能夠獲取網絡銀行信息;銀行可以多制作人們喜聞樂見的宣傳冊,讓消費者一看就懂;公安部門可以不定時向銀行企業通報有關網銀的案件,以使銀行能夠及時了解新的犯罪手段,進行有效防范。要讓消費者產生認同感:任何形式的賬戶都沒有絕對的安全,就像人們會嚴加保管自己的存折一樣,網銀的多重密碼和密匙也需要自己嚴加保管,自己要對自己負責。另外,電腦設備的安全也需要注意,“木馬”等病毒同樣會造成密碼泄露。

      4結論

      正所謂“機遇與挑戰并存,風險共發展一色”,年輕的網絡銀行必將在金融界的未來中綻放出勃勃生機。

      參考文獻:

      [1]龍振泉.網絡銀行的法律監管問題研究[J].知識經濟,2012(1).

      銀行網絡安全管理辦法范文第5篇

      1、我將提高自己的防火意識。不在校園內玩火、烤火、點蠟燭、焚燒紙物、燃放鞭炮,不私接電源,不觸碰電線。不在宿舍內私自接線,安裝插座、存放或使用高功率電器(電飯鍋、電熱棒、電熱毯等違禁電器)。使用各類電器時,認真做到“人走電關”。不違反《消防法》的有關規定,不損壞消防設施和安全標志,如滅火器、室內外消防栓、應急燈、安全出口指示燈等。

      2、我將提高自己的防盜意識,妥善保管自己的貴重物品,數額較大的現金及時存入銀行,防止被盜和丟失;不在宿舍內經商,不允許銷售人員隨便進入宿舍內,不在學生宿舍留宿異性和外來人員,出門后及鎖門,防止他人“順手牽羊”。

      3、我將認真遵守交通規則,高度重視交通安全,行走靠右,不搶道,不占道,不在公路上打鬧,騎自行車不帶人,不騎飛車或作雙手離把、互相追逐的危險行為,做到“一停二看三通過”,出入校園時,選擇安全性高的交通工具(例如校車),不乘無證、車況不好和超載車輛。最大限度避免造成不必要的人身傷害和意外事故。

      4、我將不到校外無衛生保證的飲食場所用餐,不去無正規營業執照的食品攤鋪,盡量提醒同學及他人注意飲食安全。

      5、我將養成健康上網習慣,自覺遵守國家計算機網絡安全管理辦法的規章制度、社會法規,加強網絡安全的信息保密工作,不利用計算機網絡從事危害國家安全、泄露國家秘密等犯罪活動。

      6、在外出求職應聘、家教及打工時,我將提醒自身增強自我安全意識、不聽信不正規廣告,謹防上當受騙和人身意外傷害。

      7、我將做到未經批準不無故曠課,嚴格遵守請假制度,不私自外出游玩、逃學、出走,放假期間不滯留學校,及時回家,及時返校。未經學校批準,不私自離校及校外租房居住,無正當理由不遲歸,不夜不歸宿,不在學生宿舍留宿異性和外來人員。

      8、我保證做到 不在宿舍、教師、圖書館等公共場所賭博、酗酒、打架斗毆、聚眾起哄及其他影響和干擾其它同學正常生活秩序的違法違紀行為。

      9、在外游玩時,謹遵帶隊人員安全指揮,不到危險地帶拍照、嬉戲。

      久久影视综合亚洲| 久久久亚洲裙底偷窥综合| 亚洲中文字幕久久精品无码APP | 亚洲精品~无码抽插| 国产午夜亚洲精品理论片不卡 | 亚洲国产成人高清在线观看 | 亚洲AV中文无码乱人伦在线视色| 亚洲欧美日韩中文二区| 亚洲最大的成人网站| 久久亚洲精品专区蓝色区| 亚洲一级毛片中文字幕| 中文字幕亚洲男人的天堂网络| 亚洲激情视频图片| 亚洲夂夂婷婷色拍WW47| 亚洲最大无码中文字幕| 亚洲AV成人一区二区三区观看| 在线观看亚洲精品专区| 亚洲成人高清在线| 中文字幕亚洲专区| 国产AV无码专区亚洲Av| 亚洲av日韩av不卡在线观看| 久久久婷婷五月亚洲97号色| 亚洲国产精品专区| 亚洲一线产区二线产区区| 亚洲av无码成人精品国产| 在线观看亚洲专区| 国产亚洲精品拍拍拍拍拍| 亚洲国产精品无码专区在线观看| 亚洲av日韩av天堂影片精品| 久久综合亚洲鲁鲁五月天| 亚洲一区动漫卡通在线播放| 在线观看亚洲AV日韩AV| 国产午夜亚洲精品不卡| 中文字幕亚洲综合久久菠萝蜜 | 亚洲成A人片在线观看无码不卡| 亚洲最新永久在线观看| 亚洲一级毛片免费看| 噜噜综合亚洲AV中文无码| 国产成人亚洲综合| 亚洲av日韩av不卡在线观看| 亚洲制服丝袜在线播放|