資源描述:
《網(wǎng)絡(luò)金融會(huì)計(jì)信息系統(tǒng)安全體系的構(gòu)建》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、網(wǎng)絡(luò)金融會(huì)計(jì)信息系統(tǒng)安全體系的構(gòu)建:近年來(lái),隨著X絡(luò)信息全球化的不斷創(chuàng)新和發(fā)展,我國(guó)金融會(huì)計(jì)X絡(luò)信息化服務(wù)體系也已建成,與此同時(shí),由于金融業(yè)對(duì)X絡(luò)信息及技術(shù)的依賴程度加大,種種原因造成金融會(huì)計(jì)信息系統(tǒng)安全保障難度也在持續(xù)加大,給我國(guó)金融信息系統(tǒng)安全工作帶來(lái)了新的更大的挑戰(zhàn),主要表現(xiàn)為X絡(luò)侵權(quán)問(wèn)題屢見不鮮,出現(xiàn)了X上盜竊、詐騙、知識(shí)產(chǎn)權(quán)侵權(quán)、搶注域名等現(xiàn)象;尤其是金融會(huì)計(jì)信息系統(tǒng)一旦受到侵害,往往會(huì)造成經(jīng)濟(jì)上的巨大損失。所以,構(gòu)建金融會(huì)計(jì)信息系統(tǒng)安全體系勢(shì)在必行。本文將圍繞該問(wèn)題展開討論?! £P(guān)鍵詞:X絡(luò)金融會(huì)計(jì)安全體系構(gòu)建
2、 電腦X絡(luò)信息的高速發(fā)展,為各行各業(yè)工作效率的提高提供了巨大的方便,在某種程度上甚至可以說(shuō),不少行業(yè)和部門離開X絡(luò)信息系統(tǒng)就無(wú)法開展工作。但X絡(luò)侵權(quán)問(wèn)題也隨之而來(lái),而受害最深的單位莫過(guò)于金融會(huì)計(jì)等行業(yè),其一旦受到侵權(quán),往往就會(huì)造成巨大的經(jīng)濟(jì)損失。如何建立起金融會(huì)計(jì)信息X絡(luò)系統(tǒng)安全體系,已成為一個(gè)急需解決的重大問(wèn)題。多年以來(lái),人們往往依靠加密技術(shù)、數(shù)據(jù)備份、防病毒到近期X絡(luò)環(huán)境下的防火墻、入侵檢測(cè)、漏洞掃描、身份認(rèn)證等等來(lái)保障信息系統(tǒng)的安全。但實(shí)踐證明,只有這些還是不夠的,還有不少多變的復(fù)雜的安全威脅和安全隱患讓你防不勝防
3、。據(jù)統(tǒng)計(jì),我國(guó)公安機(jī)關(guān)自2000年至2009年,共破獲利用X絡(luò)犯罪案件16700余起,緝捕犯罪嫌疑人19300余人,涉案總價(jià)值近95億元。有統(tǒng)計(jì)報(bào)告稱,將受侵權(quán)案件進(jìn)行歸類,發(fā)現(xiàn)屬于管理方面的原因比重高達(dá)60%以上,而這些安全問(wèn)題中的95%是可以通過(guò)科學(xué)的信息安全管理來(lái)避免的。因此,加強(qiáng)安全管理已成為提高信息系統(tǒng)安全保障能力的可靠保證。在提高安全管理技術(shù)手段的同時(shí),還要從制度和管理機(jī)制上提高安全管理水平。俗話說(shuō)“三分技術(shù),七分管理”,由于金融信息系統(tǒng)相對(duì)比較封閉,對(duì)于金融信息系統(tǒng)安全來(lái)說(shuō),業(yè)務(wù)邏輯和操作規(guī)范的嚴(yán)密程度是關(guān)鍵。
4、加強(qiáng)金融信息系統(tǒng)的內(nèi)部安全管理措施,層層建立起組織管理系統(tǒng),制定和完善內(nèi)控的各項(xiàng)規(guī)章制度,不斷改進(jìn)和加強(qiáng)程序的操作與管理技術(shù),是做好金融會(huì)計(jì)信息系統(tǒng)安全管理的根本?! ∫弧⒔鹑跁?huì)計(jì)X絡(luò)信息系統(tǒng)面臨的挑戰(zhàn) 目前,X絡(luò)信息和技術(shù)的廣泛使用,給金融會(huì)計(jì)X絡(luò)信息系統(tǒng)帶來(lái)了多方面的風(fēng)險(xiǎn)和隱患,金融會(huì)計(jì)X絡(luò)信息系統(tǒng)正面臨十分嚴(yán)峻的形勢(shì)和挑戰(zhàn)。 (一)金融行業(yè)的管理落后于金融X絡(luò)系統(tǒng)發(fā)展的需求 目前,我國(guó)金融業(yè)的X絡(luò)信息安全管理工作還存有不少漏洞,從領(lǐng)導(dǎo)決策、內(nèi)部安全制度管理到X絡(luò)技術(shù)的安全管理,都還需要直一步加強(qiáng)。曾有金融界專家根
5、據(jù)我國(guó)金融X絡(luò)信息安全管理不佳的現(xiàn)狀指出:“信息資產(chǎn)風(fēng)險(xiǎn)監(jiān)管是金融監(jiān)管體系的核心理念?!边@里說(shuō)的信息風(fēng)險(xiǎn)資產(chǎn)是指在X絡(luò)信息化進(jìn)程中,信息資產(chǎn)的設(shè)計(jì)、規(guī)劃、服務(wù)、運(yùn)用、監(jiān)管以及操作等過(guò)程中產(chǎn)生的業(yè)務(wù)風(fēng)險(xiǎn)。從目前我國(guó)整體形勢(shì)來(lái)看,金融會(huì)計(jì)系統(tǒng)的安全管理制度都已比較完善,但從上級(jí)機(jī)構(gòu)對(duì)下級(jí)機(jī)構(gòu)的監(jiān)管和指導(dǎo)上還處于一個(gè)較低級(jí)的階段。因?yàn)橥狈ν暾恼J(rèn)識(shí),缺乏統(tǒng)一的監(jiān)管目標(biāo),缺乏上下級(jí)之間監(jiān)管的運(yùn)作機(jī)制,從而造成上下級(jí)監(jiān)管不到位,就不同程度地消弱了X絡(luò)信息安全管理的實(shí)際效果?! ?二)核心設(shè)備和技術(shù)依賴國(guó)外,造成安全隱患 目前,我
6、國(guó)的X絡(luò)信息系統(tǒng)所使用的操作系統(tǒng)、芯片、數(shù)據(jù)庫(kù)等大多數(shù)還是由外國(guó)生產(chǎn)和提供,其中有些人為設(shè)置的軟件陷井和系統(tǒng)漏洞,往往就會(huì)使我們防不勝防。有人在調(diào)查中發(fā)現(xiàn),外國(guó)人生產(chǎn)設(shè)計(jì)的操作系統(tǒng)和數(shù)據(jù)庫(kù)及一些重要X絡(luò)系統(tǒng)中使用的信息技術(shù)產(chǎn)品等,都不可避免地存在著一些安全上的漏洞。這些漏洞其中有的是疏忽造成的,但也有的是有意設(shè)置的。在X絡(luò)運(yùn)行中,這些安全上的漏洞就有可能被人利用實(shí)施入侵,被人破壞設(shè)備程序或從中竊取機(jī)密信息和數(shù)據(jù),實(shí)施經(jīng)濟(jì)犯罪?! ?三)境內(nèi)外X絡(luò)違法犯罪活動(dòng)呈快速發(fā)展趨勢(shì),金融會(huì)計(jì)X絡(luò)信息系統(tǒng)安全將面臨嚴(yán)峻的X絡(luò)技術(shù)挑戰(zhàn)
7、金融會(huì)計(jì)X絡(luò)信息系統(tǒng)和其它重要信息系統(tǒng)正成為國(guó)內(nèi)外不法分子進(jìn)行攻擊和破壞的重點(diǎn)目標(biāo),他們都是利用自己高尖端的X絡(luò)信息系統(tǒng)技術(shù)進(jìn)行犯罪活動(dòng),只要我們一時(shí)的疏忽和松懈,就會(huì)讓壞人有機(jī)可乘,給國(guó)家和集體的財(cái)產(chǎn)造成很大的損失。目前,從全國(guó)的形勢(shì)來(lái)看,不法份子正在利用其所擁有的高科技,在整個(gè)金融界無(wú)孔不入地從事破壞活動(dòng),已有不少金融會(huì)計(jì)信息系統(tǒng)受到他們的攻擊,并給我們的金融業(yè)造成了巨大的危害,所以說(shuō),我國(guó)目前金融會(huì)計(jì)X絡(luò)信息安全的形勢(shì)十分嚴(yán)峻。2009年國(guó)防科技大學(xué)的一項(xiàng)研究表明,我國(guó)與互聯(lián)X相連的X絡(luò)管理中心95%都遭到過(guò)境內(nèi)外黑客
8、的攻擊和侵入,其中以銀行、金融和證券機(jī)構(gòu)為其攻擊的重點(diǎn)?! 《?、應(yīng)對(duì)措施 (一)加強(qiáng)金融X絡(luò)信息系統(tǒng)安全管理的行業(yè)監(jiān)管和制度建設(shè) 目前,隨著我國(guó)社會(huì)經(jīng)濟(jì)的快速發(fā)展,X絡(luò)信息安全工作也已受到國(guó)家有關(guān)部門的高度重視。尤其是近幾年以來(lái),黨和政府開始把金融信息系統(tǒng)安全工作提到了促進(jìn)經(jīng)濟(jì)發(fā)展、維