浅析网银安全的管理问题及应对措施探讨

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:blackhorse1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]网上银行的普及给人们生活带来了极大的便利,网上理财、基金超市、网上购物、网上转账等都被公众接受,但是在方便的同时也存在着一些安全问题,这就需要做好网银的安全管理。本文主要是分析了安全管理中存在的问题,针对此类问题提出改进的措施来保障网银的高效、安全使用。
  [关键词]网银;安全;管理
  中图分类号:TU714 文献标识码:A 文章编号:1009-914X(2015)03-0089-01
  随着网络的发展,网上购物、转账等越来越普及,网上流通的资金每天能超过千亿。在网络给金融服务带来方便的同时也面临着越来越多的安全问题,这需要银行和消费者都能加强关注,做好安全防范。本文主要是从网银的管理现状出发,分析安全管理中存在的问题,对安全管理的相关措施进行探讨。
  一、网银管理现状分析
  目前大部分银行要求客户前往银行柜面申请办理网上银行业务,银行在为客户开通网上银行业务时,对办理网上银行业务的客户基本不做筛选,对申办客户不做网上银行风险管理能力的判断,只要银行储蓄客户有相应的业务要求,银行就可以为客户开通网上银行的相关功能。银行按月统计网上银行业务的客户数余额和交易量情况。
  各商业银行在个人客户签订相关服务协议均列明:客户依据密码等网上银行信息结算交易所发生的电子信息记录均为交易的有效凭证。客户网上交易成功后,银行电脑主机实时冻结相应消费资金,在与商户结账处理时,银行电脑将冻结的金额划扣。从信息系统处理方式上看,客户网上交易指令的清算均于当晚纳入银行系统批处理之中,这种系统处理方式无法从技术上中断个别交易指令,即由系统认可的客戶网银操作成功后银行端无法中止交易指令,只有在商户同意的情况下,由商户发出退款交易指令,钱款才能退还客户。因此,客户发出交易指令基本不可逆。
  二、网银安全管理存在的问题
  网银安全管理中面临的问题主要包括外部攻击、客户的不当操作、不完善的内控以及不健全的法律法规。
  外部攻击一是仿冒网站,以假乱真。近年来,仿冒克隆网站层出不穷。二是计算机木马病毒攻击网银严重。网络窃贼的作案方法、作案工具有数十种之多,其中包括:释放计算机病毒;通过可以发现网站软件程序薄弱之处的“扫描器”和窃取密码的“嗅探器”破译关键密码、窃取核心技术或信息;通过破译密码修改计算机系统内账户数据,制造混乱或达到窃取资金的目的。三是网络钓鱼邮件骗取客户信息。不法分子以银行业机构或其他机构名义向用户发送各种电子邮件,以诱骗客户包括银行密码在内的个人信息,利用信息登录网银转账盗取客户资金。
  风险教育薄弱,客户网银业务操作不当。一是密码设置简单。部分用户的密码多用易猜数字,容易被人窃密冒领;有的客户将交易密码设置成为弱密码,易被他人套用;有的客户对交易密码保管不当,随意泄漏给他人,或在登陆其他非法网站时留下了交易信息;二是缺乏网络病毒防范知识。对木马病毒的攻击不敏感,不能对操作系统及杀毒软件定期升级、杀毒,为木马病毒的入侵提供了机会。此外,客户电脑保管不善,病毒入侵造成客户资料被盗用。三是对网络银行安全重要性认识不足。不愿意进行必要的身份认证,对 U 盾、动态键盘、口令卡操作不当给网贼偷钱提供了机会。
  内控制度不完善,银行风险管理有待加强。网银安全管理的组织架构不完善,风险管理涉及的各部门,没有形成合力,对网银系统安全评估不到位,出现应对风险能力差。银行的公众教育服务较为薄弱,在加快推进网上银行系统升级和完善业务功能的同时,对公众的网上银行风险教育仍然欠缺。银行风险管理的有效性有待加强,网上银行的风险管理除与个人金融部、公司金融部和电子银行部等有关,还涉及合规部门、风险管理部门、科技信息部门。但银行上述部门在信息共享、决策管理、风险控制、业务创新等方面仍存在较大的真空,职责划分也不够清晰,协同效应有待进一步加强。
  法律法规不健全,无法确认当事人的责任。现行法律法规对网上银行业务上的规定不够完善。一般而言,网上银行交易涉及银行、客户、通信商、商户、第三方支付公司及其他服务商等诸多主体,其他主体提供的服务质量决定了银行能否提供安全、准确和及时的网上银行服务,这就需要相关法律法规对网上银行相关主体的责任和义务予以明确的界定,以便发生纠纷时容易明确某一当事方的责任和过错。
  三、加强银行网银安全管理的建议
  加强网银的安全管理主要有以下几个方面:注意细节,谨防外部攻击;加强客户风险教育,提高风险防控能力;完善内控制度体系,加强信息科技风险管理;完善合同文本,最大限度保护客户的利益;积极与公安部门合作,打击网银违法犯罪行为。
  注意细节,谨防外部攻击。一是要准确注册,认真填写身份资料,记录好注册提供的资料备查,并设计好密码、提示问题等重要信息。二是要注意安全出入,直接输入正确的银行网址,不要通过其他网站的链接进入,离开账户后不要只关掉浏览器而要正确退出,最好不要在网吧进入网银。三是不要轻易打开来历不明的邮件,也不要点击邮件中的任何链接。四是对于采用文件证书网银的用户,一定不要将数字证书文件直接存在电脑中,而是要存在 U 盘等移动介质中。而对于那些 U 盾网银用户,在每次完成网银操作后,要尽快拔下 U 盾。五是操作系统和杀毒软件要定期升级查杀病毒,封堵住木马入侵的通道。
  加强客户风险教育,提高风险防控能力。商业银行在为客户开通网上银行服务时,应针对不同的客户群体有选择性地开通网上银行业务功能,有效提高客户网上银行的风险防范意识。此外,银行在为客户开通网银服务时,应加强对网银客户计算机病毒、安全登录方式、安全用机方式、设置和保管密码密钥等相关知识的普及宣传,并进行必要的业务风险和不当操作行为风险提示,以提高客户对网银业务风险的认知程度和风险防范能力。
  完善内控制度体系,加强信息科技风险管理,主要包括以下几个方面:加强信息系统的安全建设和网上银行双重身份认证管理,提高技术的可靠性和安全性;加强网上银行业务风险管理各部门的沟通和协调,提高协同处理网上银行风险问题的成效;健全客户投诉处理机制;加强网上银行异常交易监测,及时将异常交易信息反馈给客户;建立健全网银业务各项内部操作规程,根据业务和技术发展需要及时修订完善;加强网络银行加密技术的升级和研发工作,对客户数字证书载体(USB-Key)进行安全性测试,对USB-Key 供应商资质进行定期评估,保证电子交易数据传输的安全性与保密性,以及所传输交易数据的完整性、真实性和不可否认性;建立网络银行入侵监测与入侵保护系统,实时监控网银系统的运行,定期对系统进行漏洞扫描;建立相应的监测机制,搜索假冒或有意设置类似于金融机构的服务电话、网站主页、短信号码等信息,及时在官方主页进行风险提示,制定应对措施。
  完善合同文本,最大限度保护客户的利益。明确各方承担的责任和义务。在目前法律法规尚不完善的情况下,应充分明细一旦发生支付纠纷后各方应承担的责任,并在合同文本中予以约定,有效降低银行法律风险和声誉风险。积极与公安部门合作,打击网银违法犯罪行为。与公安部门建立协调联动机制,定期清查与网银有关的非法网站;在网银服务器端发现线索及时上报公安部门,形成打击网银违法犯罪行为的合力。
  参考文献
  [1]赵天勤.网银的使用中的安全防护技术[J] 网络安全技术与应用 2014.4
  [2]杨大鹏.加固网银安全控制网银风险[J] 计算机光盘软件与应用 2013.22
其他文献
[摘 要]本文主要研究唐安煤矿在3301工作面抽放钻孔应用新的封孔连孔工艺,其总结和分析了之前两个工作面(3407和3409工作面)封孔连孔工艺中存在的各种问题和不足,经过不断改进,将全新的技术应用于3301工作面,取得了良好的效果。  [关键词]封孔工艺 抽放连孔工艺 PE组件 自制放水器  中图分类号:TD712.6 文献标识码:A 文章编号:1009-914X(2015)03-0067-01
期刊
[摘 要]近年来,随着我国经济社会的不断发展,人们的生活水平也随之得到了不同程度的提升,加之各种新型电器的出现与应用,对于电力资源的需求量也呈现出逐年增长的趋势,因此国家及地区都加大了电力设施的建设力度。电力资源供给量的多少,直接影响着该地经济社会的发展速度,这是由于电力资源已经成为人们生产、生活以及娱乐等环节必不可少的重要元素。在发电机实际运行作业中,常常出现励磁碳刷打火的情况,除了会对发电机正
期刊
[摘 要]本文通过了解我国国内汽车检测技术的概念及其分类,介绍了我国一些先进前沿的汽车检测技术,阐述了我国汽车检测技术的发展概况,针对我国汽车检测技术中的不足之处,结合我国汽车检测技术的具体发展形势,提出了我国汽车检测技术的发展方向,这对我国汽车检测技术的发展具有一定的现实指导意义。  [关键词]汽车检测;检测技术;国内现状;发展概况  中图分类号:F407.471 文献标识码:A 文章编号:10
期刊
中图分类号:TM641 文献标识码:A 文章编号:1009-914X(2015)03-0087-01  一、前言  在电力系统中变配电柜操作\控制电源的供电可靠性,将直接影响电力系统的运行的稳定性、操作的准确性、以及事故应急处理时的可靠性。因为操作\控制电源是供\配电设备的保护装置、操作机构、仪表指示以及通信装置的供电电源,所以当出现全厂失电或系统瓦解时首先要保证的就是操作\控制电源。可见操作\控
期刊
[摘 要]油田油井结蜡的现象是在原油的开发生产过程中普遍存在的问题,井壁结蜡会影响原油的产量,甚至会堵塞油井,迫使油井停产,从而制约了我国采油事业的进一步发展。因此,分析油井结蜡原因以及清防蜡应对措施具有非常重大的意义。  [关键词]油田油井 结蜡 原因 清防蜡 措施  中图分类号:TE144 文献标识码:A 文章编号:1009-914X(2015)03-0083-01  油井结蜡问题在原油开采过
期刊
[摘 要]电力单位运行的最主要关键的因素是安全管制,居民和企业能否正常用电,是供电企业的供电能力和供电效率决定的。供电企业的安全管理可以有效的确保人身、电力设备的安全,对供电企业进行有效的管理为电网的安全运行提供了有力的保障。但当前供电企业的安全管理并不完善,安全条例流于形式,职工忽视安全问题,习惯性违章时有发生。本文介绍了当前供电企业安全管理现状,并对供电企业安全管理的改革提出了几点建议。  [
期刊
[摘 要]35KV明集箱式变电站穿墙套管烧坏,母线绝缘层有严重放电痕迹,表面有明显水汽,35KV电流互感器有明显的放电痕迹。分析发现箱变内,设备出现凝露现象,造成部分设备放电。35KV穿墙套管绝缘层放电击穿烧坏。通过环境改善、布局处理、加装除湿装置及封堵电缆沟等措施,彻底改变开关柜的电晕、凝露安全隐患,确保设备的安全运行。  [关键词]穿墙套管 放电 凝露 安全隐患  中图分类号:TM411+.4
期刊
[摘 要]采油工程中新技术的开发和使用,是油田开发的重要组成部分,它直接决定着产油的速度和质量。发展高效率、低能耗的经济效益强的开采技术,需要不断探索和创新。本文主要就采油工程新技术的发展进行探讨。  [关键词]采油工程 新技术  中图分类号:TE143 文献标识码:A 文章编号:1009-914X(2015)03-0085-01  采油最重要的问题是如何提高采收率,只有最高效的采取油气才能算是合
期刊
[摘 要]随着我国社会经济的不断发展和进步,水利工程的数量也是在不断的增加,施工也是随之增多。因此,要想实现施工企业的经济效益和社会的效益相统一,就必须要将水利施工企业内部的财务会计核算制度进行不断的完善,合理的处理施工过程中所出现的一系列的会计核算问题,这样才可以实现水利施工企业的财务抗风险能力的提高,同时实现逐步推进企业更神层次的发展,因此本文针对水利施工企业财务会计核算所存在的问题以及改进措
期刊
[摘 要]随着我国国民经济的迅速发展,火电厂工程也在市场上占有一定地位,对于一项工程来说,质量是根本的保障,没有专业化的施工技术、没有过硬的工程质量,在建筑市场上是没有竞争力的。与此同时,电力工程造价的控制贯穿于项目建设的全过程,工程造价的控制水平高低,直接影响着火力发电厂的生产运营及盈利状况。所以,加强对火电厂工程质量管理和造价控制至关重要。通过对火电厂的介绍提出了加强对火电厂工程质量管理和造价
期刊