浅析银行计算机存在的风险及预防举措
2016-09-29陆嘉欢
陆嘉欢
摘 要:近年来,伴随着计算机技术的快速发展,计算机技术的应用在各行各业得到普及,对于金融行业来说,尤其是银行业,计算机技术在行业发展中发挥着巨大的作用。但是,科技是一把双刃剑,在它为银行的发展带来无限便利的同时,相应地也带来了一定的风险和隐患。因此,本文将银行计算机存在的风险进行简单的阐述和细致的分析,从而探索出有效的措施,对计算机技术的应用风险加以防范或把控,最终推动银行业乃至整个金融业又好又快地发展。
关键词:银行;计算机;风险
一、银行计算机风险概述
1.硬件风险
硬件风险是指计算机网络设备出现故障导致网络不能正常运行而产生的一种风险。硬件风险主要包括外部风险、内部风险和网络风险。外部风险是指由人为导致计算机网络故障的风险,如机房安装、设计的不合理导致的环境安全隐患等。内部风险是指短路、断线、接触不良、设备老化等因素导致计算机网络安全问题的一种风险。网络风险是指外界因素导致计算机网络信息在传输过程中受到干扰的计算机风险。
2.软件风险
软件风险是指潜在的错误导致计算机在开发和使用的过程中不能正常运行的计算机风险。
软件风险主要包括设计风险和操作风险。设计风险主要是由于计算机应用软件在设计上存在局限从而对计算机的信息安全构成威胁的风险;操作风险是指业务操作人员的素质水平低,即如果银行没有进行数据备份,一旦发生操作风险,所有的数据便会丢失且难以恢复。
3.实体风险
实体风险是指人为因素导致计算机中心及其设施、设备以及金融数据和信息遭受破坏和攻击的计算机风险。我们都知道,金融数据和信息关乎着金融业乃至整个国民经济的命脉和发展。因此,做好实体风险的防范和控制,一方面有利于银行高层管理者做出科学、合理的决策来更好地促进银行的健康、可持续发展;另一方面,有利于促进金融业乃至国民经济又好又快地发展。
4.信息管理风险
信息管理风险是指管理体制不完善以及管理模式不合理等导致银行在管理中出现漏洞的计算机风险。总之,银行内部的制度、体制以及人员的素质水平都是关乎银行正常、稳定发展的重要因素。所以,内部管理者要高度重视这些因素,从而达到预防和控制计算机风险的效果。
由此可见,计算机风险的存在一方面不利于银行业务水平和服务质量的提升,以及内部信息的安全与完整;另一方面也不利于金融行业乃至国家经济又好又快地发展。
二、银行计算机风险预防
1.设置访问权限
银行要加强对计算机网络的入网访问的管理,例如要求设置严密的访问权限用户名或账号、随机验证码和用户口令,并且用户名和口令需定期或不定期进行修改。与此同时,还应加强对防火墙技术的引进和运用。
2.引进安全软件和杀毒系统
计算机病毒的存在对银行计算机造成极大的威胁和隐患。其一,病毒不利于银行计算机系统的正常运行,进而不利于其正常经营服务活动的开展。其二,病毒的入侵对其内部信息安全构成威胁,可能使银行内部重要且机密的数据和信息严重外泄和丢失。所以,引进安全软件,实时更新杀毒系统,尽可能将被黑客攻击的可能性降至最低是银行系统科技部门永远要重视的事。
3.加强计算机安全管理
首先,银行各层级应加强对内部员工的普法工作,通过相关法律法规的学习和强调,提高员工的法律意识,打消员工以身试法的念头。其次,银行应制定相关规章制度、完善监督监管机制,让计算机系统使用和运行更加规范化、合理化,最终降低和预防计算机风险。
4.提高安全意识
对于外部客户,要加强对计算机安全理念和法制意识的宣传,主要借助银行滚动屏幕、银行宣传告示栏、银行业务使用手册等,达到增强客户计算机安全意识的目的;对于内部员工,要加强对内部员工的计算机技能培训,提高员工整体业务素质,提升员工实际操作能力和对计算机技术的认知能力,使他们在工作中降低人为的失误,达到风险发生可控、风险程度可控、风险处理可控的效果。
参考文献:
[1]杨顺杰.浅析商业银行计算机风险及其防范对策[J].计算机光盘软件与应用,2013(4):32-33.
[2]聂中洋,左 鑫.银行计算机网络风险的分析与对策[J].黑龙江科技信息,2014(32):184.