999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

我國網絡銀行面臨的風險與對策

2006-01-01 00:00:00汪東波
中國管理信息化 2006年1期

[摘 要] 文章從技術上、操作上、社會環境等方面闡述了網絡銀行的風險及其相應的防范措施。

[關鍵詞] 網絡銀行;風險;防范

[中圖分類號] F830.49 [文獻標識碼]A [文章編號] 1673-0194(2006)01-0063-02

我國網絡銀行除了具有傳統銀行的流動性風險、利率風險、結算風險、道德風險、新金融工具風險外,還增加了一些網絡環境下的新風險。

一、我國網絡銀行面臨的風險

1.系統風險

(1)操作系統風險。操作系統是作為計算機資源的直接管理者,它直接和硬件打交道并為用戶提供接口,是計算機系統能夠正常、安全運行的基礎。Windows操作系統存在許多安全漏洞,UNIX操作系統是一個開放的系統,源代碼已公開。根據美、荷、法、德、英、加共同制定的通用安全評價標準《Common Criteria for IT Security Evaluation(簡稱CC標準)》,微軟的Windows操作系統、大部分的UNIX操作系統其安全性僅達到C2級安全,而網絡銀行的操作系統的安全級別應至少達到B級。

(2)應用系統風險。網絡業務系統設計存在漏洞。目前,網絡應用軟件存在以下安全漏洞:無效參數、失效的訪問控制、失效的賬戶、跨站點腳本漏洞、緩沖溢出、命令注入漏洞、錯誤處理問題、密碼系統的非安全利用、遠程管理漏洞、網絡及應用軟件服務器錯誤配置。

在設計過程中,只重視“計算機如何完成任務”方面的設計,對運行過程中的程序控制或檢查考慮不全面,系統沒有為審計留下接口,難以進行實時審計。

(3)數據存儲風險。數據存取、保密、硬盤損壞導致的風險。

(4)數據傳輸風險。數據傳輸過程中被竊取、修改等風險。

2.操作風險

網絡銀行操作風險是指由于網絡銀行中的內部程序、人員、系統的不完善或失誤,以及外部事件而導致網絡銀行直接或間接損失的風險。產生操作風險的原因有以下幾點:

(1)網絡銀行操作風險意識淡薄。

(2)組織機構職責不清。

(3)內控制度不健全或執行不力。

(4)沒有適合的網絡銀行稽核審計部門。

3.信用風險

網絡銀行的信用風險主要表現為客戶在網絡上使用信用卡進行支付時惡意透支,或使用偽造的信用卡來欺騙銀行。

4.信息不對稱風險

信息不對稱表現在兩個方面,一方面是由于網絡銀行無法得到足夠客戶信息,另一方面是由于客戶無法得到有關網絡銀行的足夠信息。信息不對稱使得網上客戶更容易隱蔽他們的信息和行動,做出對自己有利而對網絡銀行不利的行為,也使得客戶不能正確評價網絡銀行的優劣。

5.法律風險

我國對網絡銀行和網上交易缺乏相應的法規。如:如何征收與管理網上稅收、數字簽名是否具有法律效力、交易的跨國界問題、知識產權問題、電子合同問題、電子貨幣問題、電子轉賬問題。

二、我國網絡銀行風險防范對策

1.系統風險的防范

(1)物理安全。主要指對計算機設備場地、計算機系統、網絡設備、密鑰等關鍵設備的安全防衛措施。為了防止電磁泄露,要對電源線和信號線加裝濾波器,減少傳輸阻抗和導線間的交叉耦合,同時對輻射進行防護。

(2)應用安全操作系統技術。安全操作系統不僅可以防范黑客利用操作系統平臺本身的漏洞來攻擊網絡銀行交易系統,而且它還可以在一定程度上屏蔽掉應用軟件系統的某些安全漏洞。美國先后開發了各種級別的安全操作系統,其中作為商用的有Data General公司的DG UX B1/B2安全操作系統,HP公司的HPUX CMW B1級安全操作系統等。國內各大科研機構及公司也研制出高安全級別的操作系統,如:中科院信息安全工程研究中心研制的SECLINUX安全操作系統、中軟總公司研制的COSIX LINUX系統。目前,中國建設銀行的網絡銀行系統建立在安全操作系統平臺之上,該系統基于HP9000硬件平臺,采用HP公司的B1級安全操作系統。

(3)數據通信加密技術的應用。對傳輸中的數據流進行加密,按實現加密的通信層次可分為鏈路加密、節點加密、端到端加密。在鏈路數較多以及對流量分析要求不高的情況下,適合采用“端到端加密”方式。在對流量分析要求較高的情況下,可采用“鏈路加密”與“端到端加密”相結合的方式:用“鏈路加密”對報文的報頭進行加密,防止進行流量分析,再用“端到端加密”對傳送的報文進行加密保護。

對數據進行加密的算法主要有DES和RSA兩種。DES屬于私鑰加密體制(又稱對稱加密體制),它的優點是加、解密速度快,算法容易實現,安全性好,缺點是密鑰管理不方便。RSA屬于公鑰加密體制(又稱非對稱加密體制),它的優點是安全性好,網絡中容易實現密鑰管理。因此可以采用將DES和RSA相結合的綜合加密體制:用DES算法對數據進行加密,用RSA算法對密鑰進行加密。

(4)應用系統安全。應用系統安全主要包括對交易雙方的身份確認和對交易的確認。在網絡銀行系統中,用戶的身份認證依靠數字簽名機制和登錄密碼雙重檢驗,將來還可以通過自動指紋認證系統進行身份認證。數字簽名還確保了客戶提交的交易指令的不可否認性。公鑰基礎設施——PKI(Public Key Infrastructure)是解決大規模網絡環境中信任和加密問題的很好的解決方案。同時采用安全電子交易協議,目前主要的協議標準有:安全超文本傳輸協議(S-HTTP)、安全套接層協議(SSL)、安全交易技術協議(STT)、安全電子交易協議(SET),其中SET涵蓋了信用卡的交易協定、信息保密、資料完整及數據認證、數字簽名等,已經成為事實上的工業標準。

加強應用系統開發過程的審計,應用系統運行過程中的實時審計。

(5)應用數據庫安全技術。應用存取控制技術、數據加密技術、硬盤分區防護技術、數據庫的安全審計技術、故障恢復技術等。

(6)應用防火墻安全技術。建立綜合計算機病毒檢測技術、代理服務技術和包過濾技術的第四代防火墻,提供DES加密、支持鏈路加密或虛擬專網、病毒掃描等安全服務,并具有實時報告、實時監控、記錄非法登錄、統計分析等功能。設置放火墻時要截止所有從135到142的TCP和UDP連接,改變默認配置端口,拒絕PING 信息包,通過設置ACCESS LIST 的過濾規則來實現包過濾功能。采用防火墻雙機冷備份策略。進行入侵檢測和定期漏洞掃描。

2.操作風險的防范

操作風險主要來自銀行內部,應完善網絡銀行的內部控制制度,建立科學的操作規范,嚴格內部制約機制,將不相容職務如管理員與經辦員分離、程序員與操作員分離、制作者與執行者分離,對主管和操作員實行IC卡身份鑒別,并同時加口令,任何進入系統的操作必須有日志記載。

建立操作風險管理中心,對員工進行防范操作風險的技術培訓,監督各項操作風險管理制度的執行情況,對網絡銀行的操作風險進行評估,并采取相應措施。建立操作風險應急反應中心,對業務的影響因素進行研究,識別出可能導致業務中止的情況,系統的備份及定期測試公司的災難應急計劃,對出現的安全問題提供技術支援和解決方案。使用保險來抵補那些“低頻率、高危害”的操作風險。建立操作風險審計中心,對全部的網絡銀行業務實時監控、網絡掃描,并利用審計記錄,對業務操作人員和計算機系統管理人員進行稽核。

來自外部的操作風險,尤其是網絡銀行金融欺詐方面,不但要對個人服務的零售業務進行監控,還要加強對登錄網絡銀行的企業加強監控,通過數據挖掘軟件對可疑資金交易進行分析,防范利用網絡進行非法資金交易。

3.信用風險的防范

建立全國性的用戶信用管理信息系統,將用戶劃分為不同的信用等級,針對不同等級的用戶采取不同的管理措施。應共享客戶資料信息庫,與其他商業銀行、保險公司等非銀行金融機構、世界各銀行等金融機構合作,及時將客戶的守信情況和違約情況記錄入庫。

4.信息不對稱風險的防范

建立信息披露制度,強化信息披露的質量。應定期發布經注冊會計師審計的關于網絡銀行經營活動和財務狀況的公允信息,披露有關網絡銀行風險的大小和網絡銀行為了規避風險而采取的措施以及消費者權益保護的信息。建立社會監管體系,網絡銀行之間進行相互監督。

5.法律風險的防范

應充分利用和執行《網絡銀行業務管理暫行辦法》,應充分利用《合同法》、《會計法》、《票據法》、《支付結算辦法》等法律擬訂網絡銀行相關協議,制定有關業務流程和業務處理規定,應充分利用目前執行的關于網絡安全方面的行政法規,如《計算機信息系統安全保護條例》、《計算機信息網絡國際聯網管理暫行規定》等,充分利用中國金融認證中心在認證技術方面的權威性和第三方認證的合理性。網絡銀行應注重交易數據的保管,為可能的糾紛或訴訟過程做好證據準備。

建立網絡銀行法律監管體系,制定網絡銀行的外部懲罰措施以及網絡銀行的市場退出機制。建立網絡銀行業務運營法律體系,如建立《電子銀行法》、《電子簽名法》、《電子資金劃撥法》等法律法規,同時對已有法律法規進行充實、修改。完善網絡銀行配套法律法規建設,主要有稅收征管法、國際稅收法、電子商務法、刑法、訴訟法、票據法、證券法、商業銀行法、消費者權益保護法、反不正當競爭法等相關法律法規。加強與國際立法、司法實踐的交流與合作,加大打擊網上洗錢、網上盜竊等電子犯罪的力度。

主要參考文獻

[1] 周慧.商業銀行電子化的風險控制[J].金融與保險 ,2003,(9).

[2] 喬立新,袁愛玲,馮英俊.建立網絡銀行操作風險內部控制系統

的策略[J]. 商業研究, 2003,(8).

[3] 劉昊. 論我國網絡銀行的風險及其控制[J] . 新金融,2003,(1).

[4] 劉克龍.電子商務及其安全性分析[J]. 網絡安全技術與應用

2003,(7).

主站蜘蛛池模板: 国产高清在线精品一区二区三区| 欧美视频免费一区二区三区| 97超碰精品成人国产| 爽爽影院十八禁在线观看| 91无码国产视频| 亚洲一区二区三区香蕉| 久久黄色一级视频| 999精品视频在线| 国产99精品视频| 四虎精品免费久久| 久热re国产手机在线观看| 国产精品白浆在线播放| 动漫精品啪啪一区二区三区| 成人国产小视频| 91精品人妻互换| 国产精品免费电影| 五月丁香在线视频| 高清色本在线www| 日本在线欧美在线| 精品成人一区二区三区电影| 在线播放真实国产乱子伦| 免费看黄片一区二区三区| 亚洲视频免| 国内精品久久久久鸭| 麻豆国产精品一二三在线观看| 91蜜芽尤物福利在线观看| 天天摸天天操免费播放小视频| 中文字幕久久波多野结衣| 亚洲六月丁香六月婷婷蜜芽| 精品人妻AV区| 久久精品女人天堂aaa| 欧美亚洲综合免费精品高清在线观看| 亚洲精品动漫| 美臀人妻中出中文字幕在线| 国产在线观看精品| 久久窝窝国产精品午夜看片| 狠狠亚洲五月天| 午夜在线不卡| a级毛片视频免费观看| jizz国产视频| 丁香婷婷综合激情| 日韩福利视频导航| 国产成人精品在线| 特黄日韩免费一区二区三区| 国产va在线观看免费| 真人高潮娇喘嗯啊在线观看| 亚洲成人高清在线观看| 秘书高跟黑色丝袜国产91在线| 97在线免费视频| 久久精品欧美一区二区| 亚洲开心婷婷中文字幕| 真实国产乱子伦视频| 自拍欧美亚洲| 婷婷午夜天| 国产不卡一级毛片视频| 国产精品无码久久久久AV| 日本免费精品| 真人免费一级毛片一区二区| 中文国产成人精品久久| 久久人搡人人玩人妻精品| 麻豆精品久久久久久久99蜜桃| 国产成人一级| 亚洲无码高清视频在线观看| 色香蕉影院| 99无码中文字幕视频| 亚洲精品午夜天堂网页| 国产成人艳妇AA视频在线| 国产91无毒不卡在线观看| 成人精品午夜福利在线播放 | 日韩AV无码免费一二三区| 亚洲va欧美ⅴa国产va影院| 国模沟沟一区二区三区| 色呦呦手机在线精品| 久综合日韩| 国产视频一区二区在线观看| 在线播放国产99re| 国产大片喷水在线在线视频| 91精品情国产情侣高潮对白蜜| 中文字幕乱码二三区免费| 一区二区三区在线不卡免费| 在线看片中文字幕| 国产精品亚洲精品爽爽|