翻新时间:2014-01-13
银行信息系统安全问题探析
信息化在银行业的广泛而深入的应用使信息系统成为银行关键 业务正常运作的重要支撑平台,查字典论文网为您编辑了“银行信息系统安全问题探析”
银行信息系统安全问题探析
银行信息系统的安全保障要以缜密的分析为前提,制定详细的对策, 充分利用安全技术、安全产品来实现安全措施。本文以泰安农村信用 社为例阐述银行信息安全问题.
1.信息安全分析 银行信息系统具有服务范围广泛,平台复杂多样,业务品种不断 更新的特点。因此银行信息系统庞大而复杂,信息安全涉及方面众多, 我们大体可以按照安全管理、信息资产与环境、主机系统、网络系统、 日常运维五个方面进行分析.
1.1安全管理问题分析.
泰安农村信用社信息系统一贯重视系统安全,但对与系统安全的 管理仍处于比较传统的模式,即一种静态的、局部的、少数人负责的、 突击式的、事后纠正式的管理方式;安全管理偏重对业务的保障,在内 部管理上相对比较松散;一些安全管理策略和制度规范比较宏观,在 可操作性和实效性上还值得进一步探讨与改进.
泰安农信信息系统依照相关的规定进行建设。目前还需要改进的 问题为包括物理环境的单点故障隐患及不可抗力因素导致的系统安 全的风险;对信息资产的保护缺乏信息资产分类体系,无法实现对设 备的购置、维修、报废等环节的实时管理.
目前面临维护错误和操作失误、未经授权访问和操作、权限滥用、 硬件故障、数据库本身存在的安全漏洞等威胁.
1.4网络系统问题分析 现行银行计算机网络是银行计算机信息系统中最易受攻击又最 难以防范的薄弱环节,为了保障网络安全,目前采取的的措施有增加 防火墙,对连接科技中心主机全部做了限制,安装了IDS入侵检测系 统。还存在以下问题:主交换机虽然划分了VLAN,但划分VLAN数量 少,无法满足业务高速发展需要;办公网现在没有逻辑划分;在省市和 市县之间没有实施QOS策略,存在一定网络拥塞的风险.
1.5日常运维问题分析 目前日常运维工作繁重,日常运维只是通过已有的书面的操作流 程进行操作,无法记录操作结果,对日常运维缺乏审计性;机房主要依 靠人工巡查等手段进行监控,存在不能及时发现问题的隐患。对于登 陆信息系统的网点柜员身份验证停留在“用户名+密码”阶段,存在非 法入侵的安全隐患.
下载文档
网友最新关注
- 打针
- 助人为乐
- 我爱吃葡萄
- 生日快乐
- 同一个世界同一个梦想
- 梦游太空
- 我和外婆看电视
- 美丽的夜空
- 我的家乡
- 我的收获
- 我家的小闹钟
- 神七发射啦
- 一粒种子
- 我的校园
- 珍珠
- 论中西语言被动义的异同
- 学生是重要的语文课程资源研究
- 论现代艺术的形态
- 分析另类空间的设计
- 浅论让阅读课充满时代气息
- 浅析完善我国司法审查制度(1)论文
- 从中西文化差异看英汉语言禁忌
- 审美意识在设计教导中的实用性
- 浅谈印度司法审查制度评述(1)论文
- 浅议高职市场营销专业体验式教学研究
- 广告语篇中省略的理据及其功能
- 建国初期毛泽东的民族思想与实践
- 近20年来国内毛泽东思想研究概述
- 浅论善意取得制度与公示公信原则(1)论文
- 浅析WTO与中国司法审查制度建设(1)论文
- 《匆匆》之老师语录
- 《文言文两则》教学设计B
- 《两小儿辩日》引发的思考
- 《匆匆》教学目标
- 《文言文两则》两小儿辩日 情景动画
- 《匆匆》教学重点
- 《匆匆》重点字词梳理
- 《文言文两则》教材解读 教学设计
- 《文言文两则》课后习题精选
- 《文言文两则》课后习题2
- 《文言文两则》学弈 课文朗读
- 《文言文两则》课后习题
- 《文言文两则》两小儿辩日 情景朗读
- 《匆匆》教学难点
- 《文言文两则》学弈 讲解辅导