公務(wù)員期刊網(wǎng) 論文中心 正文

計(jì)算機(jī)安全管理中金融機(jī)構(gòu)影響分析

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)安全管理中金融機(jī)構(gòu)影響分析范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。

計(jì)算機(jī)安全管理中金融機(jī)構(gòu)影響分析

摘要:隨著社會(huì)的進(jìn)步和國(guó)民經(jīng)濟(jì)的發(fā)展,現(xiàn)代計(jì)算機(jī)技術(shù)等高新科學(xué)技術(shù)呈現(xiàn)出蓬勃發(fā)展的態(tài)勢(shì),推動(dòng)了金融行業(yè)的電子化發(fā)展,同時(shí)也給金融機(jī)構(gòu)形成了一定的影響。本文主要結(jié)合計(jì)算機(jī)安全管理所具備的重要性,分析了其中的問(wèn)題,繼而探討了與之相應(yīng)的解決對(duì)策。

關(guān)鍵詞:計(jì)算機(jī)安全;安全管理;金融;影響

1引言

計(jì)算機(jī)在現(xiàn)代金融機(jī)構(gòu)當(dāng)中是一種日常的應(yīng)用工具,不過(guò)計(jì)算機(jī)所面臨的安全問(wèn)題在逐漸的加劇,給金融機(jī)構(gòu)的安全運(yùn)轉(zhuǎn)和發(fā)展形成了很大的影響。怎樣才能對(duì)計(jì)算機(jī)技術(shù)加以更為高效的利用,對(duì)其中的問(wèn)題加以解決,為金融機(jī)構(gòu)的發(fā)展形成更為良好的推動(dòng)作用,已然成了廣大從業(yè)人員需要積極解決的問(wèn)題。

2計(jì)算機(jī)安全管理的必要性

我國(guó)的金融監(jiān)管相關(guān)部門對(duì)金融機(jī)構(gòu)當(dāng)中的計(jì)算機(jī)安全管理已經(jīng)形成了高度的重視。銀監(jiān)會(huì)曾在相關(guān)組織會(huì)議當(dāng)中提出,近些年我國(guó)在計(jì)算機(jī)系統(tǒng)方面的故障頻繁出現(xiàn),給各金融機(jī)構(gòu)的運(yùn)行以及業(yè)務(wù)辦理等形成了嚴(yán)重的影響,一旦金融業(yè)務(wù)出現(xiàn)中斷的情況,通常在兩到三天之內(nèi)是無(wú)法恢復(fù)運(yùn)行的,甚至?xí)绊懙秸麄€(gè)金融行業(yè)的健康發(fā)展。我國(guó)的金融監(jiān)管部門了相關(guān)計(jì)算機(jī)在系統(tǒng)安全管理方面的問(wèn)責(zé)方案,在方案中明確地指出金融機(jī)構(gòu)當(dāng)中的法人代表就是計(jì)算機(jī)安全管理工作的第一負(fù)責(zé)人員,還要求逐級(jí)簽訂安全管理的協(xié)議責(zé)任書。所以說(shuō)我國(guó)對(duì)金融機(jī)構(gòu)的計(jì)算機(jī)安全管理工作已然形成了較高的重視程度。我國(guó)的金融行業(yè)在2008年開始逐步展開計(jì)算機(jī)的安全管理自查工作,逐步對(duì)多家金融機(jī)構(gòu)實(shí)施了專項(xiàng)檢查。國(guó)家審計(jì)署也在同年開始逐步推行審計(jì)工作,第一次引入了計(jì)算機(jī)在安全管理審計(jì)方面的內(nèi)容,主要目的在于就此出發(fā)來(lái)維護(hù)我國(guó)金融行業(yè)的穩(wěn)定,維護(hù)國(guó)家安全。隨著金融機(jī)構(gòu)逐步推行股份制改造以及上市,整個(gè)金融行業(yè)已然認(rèn)識(shí)到了實(shí)施計(jì)算機(jī)安全管理工作的重要性質(zhì),如果出現(xiàn)了風(fēng)險(xiǎn)事故,不但會(huì)影響到金融業(yè)務(wù)正常的辦理,還將會(huì)對(duì)金融機(jī)構(gòu)的社會(huì)聲譽(yù)形成嚴(yán)重的影響。因此重視計(jì)算機(jī)的安全管理工作,提出更高的要求,繼而給金融機(jī)構(gòu)的安全運(yùn)行提供保障,具有非常重要的現(xiàn)實(shí)意義。

3計(jì)算機(jī)安全管理當(dāng)中所呈現(xiàn)出的問(wèn)題及分析

3.1計(jì)算機(jī)安全管理和相關(guān)規(guī)范

操作風(fēng)險(xiǎn)對(duì)金融機(jī)構(gòu)來(lái)講應(yīng)該說(shuō)是比較難控制的一種風(fēng)險(xiǎn),到目前為止還沒(méi)有形成一套成熟的處理體系對(duì)其加以計(jì)量。在《巴塞爾資本協(xié)議》當(dāng)中指出了金融機(jī)構(gòu)需要依據(jù)協(xié)議當(dāng)中的規(guī)定來(lái)具體實(shí)施計(jì)算經(jīng)濟(jì)的資本方法,其主要的目的在于對(duì)操作風(fēng)險(xiǎn)形成良好的控制。不過(guò)大部分金融機(jī)構(gòu)是在近幾年才開始正式開展這項(xiàng)工作,金融行業(yè)對(duì)操作風(fēng)險(xiǎn)管理體系、工具以及計(jì)量方式等各個(gè)方面所做出的研究還顯得較為落后,根本不能滿足傳統(tǒng)市場(chǎng)風(fēng)險(xiǎn)以及信用風(fēng)險(xiǎn)的管理。而在金融機(jī)構(gòu)當(dāng)中所實(shí)施的計(jì)算機(jī)管理工作中,除了有人為形成的工作上失誤導(dǎo)致的影響之外,還跟計(jì)算機(jī)系統(tǒng)的軟件和硬件所處的使用環(huán)境具有較大的關(guān)系,若想讓度量以及評(píng)估具備較強(qiáng)的準(zhǔn)確性,還有非常大的難度。我國(guó)的金融行業(yè)必須要設(shè)置一套標(biāo)準(zhǔn)化的指標(biāo)體系,對(duì)金融行業(yè)信息當(dāng)中所具備的安全隱患做出科學(xué)的衡量。相關(guān)管理部門需要就計(jì)算機(jī)的安全管理設(shè)置合理的標(biāo)準(zhǔn)和規(guī)范,繼而讓我國(guó)金融行業(yè)在計(jì)算機(jī)的安全管理方面更加的標(biāo)準(zhǔn)化和規(guī)范化。

3.2對(duì)災(zāi)難備份體系構(gòu)建的認(rèn)知

金融機(jī)構(gòu)應(yīng)該結(jié)合自己業(yè)務(wù)系統(tǒng)所具備的重要性質(zhì)、災(zāi)難恢復(fù)所呈現(xiàn)的時(shí)效性以及風(fēng)險(xiǎn)承受的能力等各種關(guān)鍵性因素,始終堅(jiān)持成本效益的基本原則,依據(jù)相關(guān)標(biāo)準(zhǔn)積極進(jìn)行災(zāi)難備份的構(gòu)建工作。國(guó)外的一些發(fā)達(dá)國(guó)家目前正在應(yīng)用這個(gè)方法,也就是先對(duì)系統(tǒng)災(zāi)難備份的等級(jí)加以確認(rèn),從而設(shè)置相對(duì)應(yīng)的策略,同時(shí)重點(diǎn)針對(duì)一些關(guān)鍵性的設(shè)施和系統(tǒng)做出更高等級(jí)的備份,繼而形成良好的保護(hù)。我國(guó)金融業(yè)相關(guān)的主管部門需要積極的對(duì)所有金融機(jī)構(gòu)加以引導(dǎo),要求它們結(jié)合自身的實(shí)際情況,采取分級(jí)推進(jìn)、逐漸實(shí)施的原則,對(duì)國(guó)外的先進(jìn)經(jīng)驗(yàn)加以借鑒。先要確保那些關(guān)鍵性的設(shè)施以及重要的業(yè)務(wù)系統(tǒng)能夠形成可持續(xù)的運(yùn)行狀態(tài),在實(shí)施災(zāi)難備份體系構(gòu)建的過(guò)程當(dāng)中,要相應(yīng)地降低建設(shè)以及維護(hù)成本。

3.3業(yè)務(wù)部門的關(guān)注以及參與

金融機(jī)構(gòu)當(dāng)中的計(jì)算機(jī)安全管理工作包含許多的工作內(nèi)容,而且涉及多個(gè)部門,例如業(yè)務(wù)持續(xù)性的管理,需要在分管科技的部門對(duì)災(zāi)難備份加以構(gòu)建之后,由業(yè)務(wù)部門對(duì)應(yīng)急計(jì)劃加以制定,繼而對(duì)業(yè)務(wù)人員形成指導(dǎo),在系統(tǒng)中斷以及恢復(fù)的時(shí)候?qū)嵤?yīng)急處理的相關(guān)工作。在具體的應(yīng)用研發(fā)過(guò)程當(dāng)中,產(chǎn)品的質(zhì)量將會(huì)導(dǎo)致系統(tǒng)運(yùn)行風(fēng)險(xiǎn)的出現(xiàn),而程序的設(shè)計(jì)、需求不夠完善以及質(zhì)量等方面都會(huì)導(dǎo)致產(chǎn)品在質(zhì)量方面的問(wèn)題出現(xiàn)。因此在對(duì)應(yīng)用產(chǎn)品加以研發(fā)的進(jìn)程當(dāng)中,需要由科技部門跟業(yè)務(wù)部門之間形成通力合作,做好項(xiàng)目管理的相關(guān)工作,對(duì)風(fēng)險(xiǎn)形成共同承擔(dān)的良好狀態(tài)。特別是業(yè)務(wù)部門應(yīng)該結(jié)合項(xiàng)目的計(jì)劃和要求,在第一時(shí)間供給出完善的業(yè)務(wù)需求,逐漸提高需求的整合度,讓需求質(zhì)量得到持續(xù)的提升,將項(xiàng)目研發(fā)后期所呈現(xiàn)的需求變更得到有效的控制。需要盡可能減少安全系統(tǒng)所形成的資源消耗,對(duì)產(chǎn)品投入生產(chǎn)之后所呈現(xiàn)的使用效益加以關(guān)注,保證產(chǎn)品研發(fā)質(zhì)量,各部門對(duì)風(fēng)險(xiǎn)加以共同的防范以及承擔(dān)。

4計(jì)算機(jī)安全管理的相關(guān)措施

結(jié)合上文所提及的計(jì)算機(jī)安全管理當(dāng)中所呈現(xiàn)出的問(wèn)題,接下來(lái)我們對(duì)其具體的處理措施進(jìn)行簡(jiǎn)要的分析,

4.1對(duì)安全管理體系的構(gòu)建

在金融機(jī)構(gòu)當(dāng)中構(gòu)建完善的安全管理體系是尤為重要的,我們以銀行為例來(lái)探討其規(guī)劃和構(gòu)建。要推舉銀行的行長(zhǎng)出任安全管理體系當(dāng)中的組長(zhǎng),信息科技部門、辦公室以及運(yùn)行管理部門等的負(fù)責(zé)人作為小組成員,由他們一同負(fù)責(zé)安全管理工作當(dāng)中對(duì)大事件的處理、信息系統(tǒng)恢復(fù)以及災(zāi)難備份等防護(hù)工作。而科技部門需要定期向組長(zhǎng)以及小組成員匯報(bào)目前計(jì)算機(jī)安全的管理工作所呈現(xiàn)的狀況。銀行的總行以及其他分行當(dāng)中要設(shè)置完善的安全管理部門,繼而構(gòu)成專業(yè)化的安全管理團(tuán)隊(duì)。

4.2項(xiàng)目的開發(fā)和管理

金融機(jī)構(gòu)需要積極控制計(jì)算機(jī)安全管理當(dāng)中軟件的質(zhì)量,利用一些合理的保障措施進(jìn)行軟件的研發(fā)以及應(yīng)用。先要對(duì)研發(fā)以及測(cè)試管理當(dāng)中的相關(guān)流程加以強(qiáng)化,逐漸提升需求管理、研發(fā)的過(guò)程管理以及項(xiàng)目質(zhì)量管理的強(qiáng)度。還要對(duì)所應(yīng)用軟件版本的測(cè)試、以及投產(chǎn)等方面的策略加以優(yōu)化,要始終堅(jiān)持版本集中投產(chǎn),繼而將版本投產(chǎn)之后所形成的各種問(wèn)題做出良好的解決,減少在版本的投產(chǎn)、生產(chǎn)以及變更等過(guò)程當(dāng)中形成的風(fēng)險(xiǎn)隱患。與此同時(shí),需要跟業(yè)務(wù)部門形成良好的配合,提升各部門之間的協(xié)調(diào)和溝通,繼而形成對(duì)風(fēng)險(xiǎn)的分散效果。

4.3運(yùn)行維護(hù)以及操作管理

在實(shí)施計(jì)算機(jī)的安全管理工作當(dāng)中,需要積極防止生產(chǎn)運(yùn)行方面風(fēng)險(xiǎn)的出現(xiàn)。有相關(guān)調(diào)查發(fā)現(xiàn),大概有一半以上生產(chǎn)運(yùn)行的風(fēng)險(xiǎn)都是由于在計(jì)算機(jī)的安全管理方面問(wèn)題而引發(fā)的。因此,金融機(jī)構(gòu)需要始終堅(jiān)持把計(jì)算機(jī)的安全管理相關(guān)工作放到極其重要的位置,逐漸提升安全管理當(dāng)中各項(xiàng)工作的強(qiáng)度,防止系統(tǒng)運(yùn)行的風(fēng)險(xiǎn)出現(xiàn)。先要構(gòu)建起具有較強(qiáng)集中性和統(tǒng)一性的管理平臺(tái),針對(duì)主機(jī)以及開放平臺(tái)等應(yīng)用系統(tǒng)進(jìn)行監(jiān)控,讓生產(chǎn)操作以及監(jiān)控都形成自動(dòng)化的形式。然后利用相關(guān)的部署工作協(xié)助各個(gè)系統(tǒng)提升生產(chǎn)運(yùn)行管理所具備的自動(dòng)化程度。最后還要設(shè)置完善的應(yīng)急體系,對(duì)應(yīng)急流程以及預(yù)案加以明確,確保在有緊急情況出現(xiàn)的時(shí)候能夠做出有效的處理,將負(fù)面影響降到最低的程度。

4.4信息安全的管理

想要切實(shí)做好信息安全的管理工作,最先要做的就是對(duì)完善安全內(nèi)控體系的構(gòu)建,結(jié)合相應(yīng)的管理手段,確保金融機(jī)構(gòu)信息系統(tǒng)以及數(shù)據(jù)所具備的完整性和機(jī)密性。金融機(jī)構(gòu)要積極構(gòu)建出一個(gè)專門負(fù)責(zé)信息安全防護(hù)的團(tuán)隊(duì),針對(duì)各種信息當(dāng)中的安全隱患加以及時(shí)的分析以及良好的解決。采取有效的防護(hù)措施,在受到網(wǎng)絡(luò)攻擊的時(shí)候,信息系統(tǒng)所具備的穩(wěn)定性也不會(huì)受到過(guò)大的影響,能夠讓系統(tǒng)維持正常的運(yùn)行以及金融業(yè)務(wù)正常的辦理。

4.5業(yè)務(wù)連續(xù)性的管理

金融機(jī)構(gòu)需要始終堅(jiān)持?jǐn)?shù)據(jù)集中形式的處理、平臺(tái)的多點(diǎn)接入、主機(jī)的災(zāi)難備份等原則,逐步展開對(duì)于信息系統(tǒng)在技術(shù)方面體系的構(gòu)建。金融機(jī)構(gòu)需要定期實(shí)施業(yè)務(wù)以及災(zāi)難恢復(fù)的相關(guān)應(yīng)急演練,繼而為災(zāi)難備份系統(tǒng)所具備的熟練性以及有效性提供良好的保障。

5結(jié)語(yǔ)

綜上所述,在金融行業(yè)推行計(jì)算機(jī)安全管理工作具有非常重要的現(xiàn)實(shí)意義。相關(guān)從業(yè)人員應(yīng)該積極探索,對(duì)國(guó)外的一些先進(jìn)技術(shù)和理念加以借鑒,與我國(guó)金融行業(yè)計(jì)算機(jī)安全管理的實(shí)際情況相結(jié)合,繼而推動(dòng)金融行業(yè)長(zhǎng)期保持健康的發(fā)展。

參考文獻(xiàn)

[1]馬洪義.計(jì)算機(jī)安全管理對(duì)金融機(jī)構(gòu)的影響[J].經(jīng)營(yíng)管理者,2012(9).

[2]蘇向陽(yáng).計(jì)算機(jī)安全管理對(duì)金融機(jī)構(gòu)影響的研究[J].軟件導(dǎo)刊,2011(7).

[3]潘宇樂(lè).淺談金融機(jī)構(gòu)計(jì)算機(jī)安全管理存在的問(wèn)題及對(duì)策[J].工程技術(shù),2010(11).

作者:王康 單位:上海方付通商務(wù)服務(wù)有限公司