
目前銀行用戶(hù)關(guān)注的信息化安全問(wèn)題主要是客戶(hù)隱私、用戶(hù)權(quán)益、信息內(nèi)容安全和客戶(hù)可信接入銀行網(wǎng)等問(wèn)題。
具體如下:
全面整合銀行信息化安全建設(shè),在此基礎(chǔ)上建立銀行信息安全保障、應(yīng)急和監(jiān)管系統(tǒng)。金融系統(tǒng)應(yīng)在考慮建設(shè)信息安全保障體系的同時(shí),圍繞標(biāo)準(zhǔn)控制與管理中心的建設(shè),以及數(shù)據(jù)與內(nèi)容安全、計(jì)算環(huán)境安全、邊界安全、信息基礎(chǔ)設(shè)施安全、數(shù)字證書(shū)、災(zāi)備、業(yè)務(wù)行為監(jiān)管以及服務(wù)等方面進(jìn)行安全建設(shè);
以安全觀點(diǎn)再度審核銀行應(yīng)用數(shù)據(jù)大集中的安全建設(shè)問(wèn)題。同時(shí)對(duì)銀行的重點(diǎn)ISP、ICP的安全也應(yīng)加以足夠的重視;
建立功能強(qiáng)大的網(wǎng)絡(luò)管理與標(biāo)準(zhǔn)化監(jiān)管中心,這個(gè)中心要對(duì)數(shù)據(jù)管理、系統(tǒng)管理、網(wǎng)絡(luò)管理、安全管理、密鑰管理、內(nèi)部人員行為監(jiān)控、代理管理、網(wǎng)絡(luò)遠(yuǎn)程服務(wù)監(jiān)控和標(biāo)準(zhǔn)化執(zhí)行實(shí)施統(tǒng)一監(jiān)管;
銀行使用衛(wèi)星通信的重要系統(tǒng)盡快實(shí)施多星、多轉(zhuǎn)發(fā)器備份、天地備份項(xiàng)目,為銀行系統(tǒng)通訊提供穩(wěn)定可靠的環(huán)境;
專(zhuān)網(wǎng)與公網(wǎng)的隔離安全建設(shè);
銀行外包服務(wù)安全建設(shè);
安全檢測(cè)、監(jiān)控、審計(jì)、追蹤和定位系統(tǒng)建設(shè);
制定安全應(yīng)急標(biāo)準(zhǔn)與安全應(yīng)急培訓(xùn)。同時(shí)銀行信息系統(tǒng)安全性總的原則應(yīng)該是:制度防內(nèi),技術(shù)防外。所謂“制度防內(nèi)”,是要建立嚴(yán)密的計(jì)算機(jī)管理規(guī)章制度、運(yùn)行規(guī)程,形成內(nèi)部各層人員、各職能部門(mén)、各應(yīng)用系統(tǒng)的相互制約關(guān)系,杜絕內(nèi)部作案的可能性,并建立良好的故障處理反應(yīng)機(jī)制,保障銀行信息系統(tǒng)的安全正常運(yùn)行。“技術(shù)防外”主要是指從技術(shù)手段上加強(qiáng)安全措施,防止外部黑客的入侵。我們?cè)诓挥绊戙y行正常業(yè)務(wù)與應(yīng)用的基礎(chǔ)上建立銀行的安全防護(hù)體系,從而滿(mǎn)足銀行網(wǎng)絡(luò)系統(tǒng)環(huán)境要求。經(jīng)過(guò)對(duì)銀行系統(tǒng)的安全風(fēng)險(xiǎn)和安全需求分析,我們提出通過(guò)部署防火墻子系統(tǒng)、VPN子系統(tǒng)、服務(wù)器防護(hù)系統(tǒng)、防病毒子系統(tǒng)、終端審計(jì)子系統(tǒng)、網(wǎng)絡(luò)審計(jì)子系統(tǒng)、數(shù)據(jù)審計(jì)子系統(tǒng)、內(nèi)網(wǎng)監(jiān)控子系統(tǒng)、安全管理等子系統(tǒng)、數(shù)據(jù)備份及容災(zāi)系統(tǒng)、內(nèi)外數(shù)據(jù)交換系統(tǒng)等,實(shí)現(xiàn)銀行信息系統(tǒng)的整體安全。