信息系统 安全威胁|探析银行信息系统安全问题


安全知识 2019-06-15 18:43:21 安全知识
[摘要]摘要:信息化在银行业的广泛而深入的应用使信息系统成为银行关键 业务正常运作的重要支撑平台,如果信息系统出现了故障,势必引起 业务中断、信息阻隔,可能导致一个银行的局部甚至整体瘫痪。信息系 统安全已经

【www.jsxqjc.com--安全知识】


摘要:信息化在银行业的广泛而深入的应用使信息系统成为银行关键 业务正常运作的重要支撑平台,如果信息系统出现了故障,势必引起 业务中断、信息阻隔,可能导致一个银行的局部甚至整体瘫痪。信息系 统安全已经成为关系到银行业务能否顺利开展的重要因素.
关键词:银行信息 信息系统 安全问题

前言
    银行信息系统的安全保障要以缜密的分析为前提,制定详细的对策, 充分利用安全技术、安全产品来实现安全措施。本文以泰安农村信用 社为例阐述银行信息安全问题.
    1.信息安全分析 银行信息系统具有服务范围广泛,平台复杂多样,业务品种不断 更新的特点。因此银行信息系统庞大而复杂,信息安全涉及方面众多, 我们大体可以按照安全管理、信息资产与环境、主机系统、网络系统、 日常运维五个方面进行分析.
    1.1安全管理问题分析.
    泰安农村信用社信息系统一贯重视系统安全,但对与系统安全的 管理仍处于比较传统的模式,即一种静态的、局部的、少数人负责的、 突击式的、事后纠正式的管理方式;安全管理偏重对业务的保障,在内 部管理上相对比较松散;一些安全管理策略和制度规范比较宏观,在 可操作性和实效性上还值得进一步探讨与改进.
    1.2信息资产与环境问题分析.
    泰安农信信息系统依照相关的规定进行建设。目前还需要改进的 问题为包括物理环境的单点故障隐患及不可抗力因素导致的系统安 全的风险;对信息资产的保护缺乏信息资产分类体系,无法实现对设 备的购置、维修、报废等环节的实时管理.
    1.3主机系统问题分析 信息中心的主机上存放大量的业务数据,对全辖提供数据服务及 技术支持,保证辖内计算机系统全年365天、全天24小时不间断运 行,因此主机采用高可用性和全冗余结构的主机系统,配置磁盘阵列 存储数据.
    目前面临维护错误和操作失误、未经授权访问和操作、权限滥用、 硬件故障、数据库本身存在的安全漏洞等威胁.
    1.4网络系统问题分析 现行银行计算机网络是银行计算机信息系统中最易受攻击又最 难以防范的薄弱环节,为了保障网络安全,目前采取的的措施有增加 防火墙,对连接科技中心主机全部做了限制,安装了IDS入侵检测系 统。还存在以下问题:主交换机虽然划分了VLAN,但划分VLAN数量 少,无法满足业务高速发展需要;办公网现在没有逻辑划分;在省市和 市县之间没有实施QOS策略,存在一定网络拥塞的风险.
    1.5日常运维问题分析 目前日常运维工作繁重,日常运维只是通过已有的书面的操作流 程进行操作,无法记录操作结果,对日常运维缺乏审计性;机房主要依 靠人工巡查等手段进行监控,存在不能及时发现问题的隐患。对于登 陆信息系统的网点柜员身份验证停留在“用户名+密码”阶段,存在非 法入侵的安全隐患.
    2.信息安全风险识别 通过对泰安农村信用社进行信息资产识别,逐项进行风险评估, 并制订风险控制措施.
    2.1确定资产风险等级 全面了解泰安农信信息系统安全现状,采用定性与定量相结合的 方法,并依据标准要求充分考虑到资产的安全价值、威胁、薄弱点、威 胁发生的可能性、威胁造成的潜在响应等因素,将各个资产所面临的 众多威胁因素统一起来描述.

    2.2明确风险控制方法 根据风险评估表,对该资产已经识别出的风险点,在现有的控制 措施之外,进一步提出解决该风险点的新方法或新措施,以使风险降 低到可接受的程度,并明确责任人,制定一个切实可行的风险处理计 划。3.信息安全问题解决 根据风险评估的结果及风险控制方案,依照安全管理体系的要求 对准备阶段中涉及的各类问题集中解决,使得在信息系统受到侵袭 时,确保业务持续开展并将损失降到最低程度.
    3.1安全管理的安全实现 针对目前泰安农信信息系统在安全管理方面存在的问题,信息安 全人员仔细分析问题,提出问题解决方案如下.
    3.1.1明确指出系统中每位员工的责权问题.
    3.1.2建立较完善的信息科技制度体系,明确泰安农信信息系统 工作流程,避免管理混乱.
    3.1.3建立规范的信息系统风险防控和应急处置流程,逐步提高 突发事件的应急能力.
    3.2信息资产与环境的安全实现 针对目前泰安农信信息系统在信息资产与环境方面存在的问题, 信息安全人员仔细分析问题,提出如下问题解决方案.
    3.2.1引入“计算机设备管理系统”软件,规范设备管理。对设备的 购置、维修、报废等环节的管理的问题进行跟踪记录.
    3.2.2对银行设备与物理环境进行容灾规划,实施容灾系统。对通 讯线路及硬件设备进行冗余备份;对重要数据制定完善的备份规则.
    3.3主机系统的安全实现 针对目前泰安农信信息系统在主机系统方面存在的问题,信息安 全人员仔细分析问题,提出如下问题解决方案.
    3.3.1开发备份配置软件,保存每次设置变更情况,使设置变更有 迹可循.
    3.3.2为保证数据信息安全,采用双机热备、重要数据远程备份、 异地存放等多种措施避免系统风险.
    3.3.3应用“运维安全管理系统”对操作员的操作进行限制,杜绝 由于操作用户权限过大而造成的安全隐患.
    3.4网络信息的安全实现 主要包括信用社内部数据传输线路的安全实现、第三方接入的安 全实现等。泰安农信采用SDH线路进行组网;通过端点隔离方式实现 业务和办公网络分离;通过整体路由规划和QOS规划实现对各业务 数据流的控制;内网配置了多套防火墙,实现对内网的通讯访问的控 制与隔离.
    3.5日常运维的安全实现 针对目前泰安农信信息系统在日常运维方面存在的问题,信息安 全人员仔细分析问题,提出如下问题解决方案.
    3.5.1建立网络化的运维机制。探索建立科技服务联动网.
    3.5.2分析日常工作流程,开发“电子日志系统”,确保日常工作不 会遗漏,并记录操作员日常操作,保证操作过程的可审计性.
    3.5.3建立机房自动监控系统,实时监控放置、设备的运行状态及 工作参数,发现部件故障或参数异常,及时报警,并可记录历史数据和 报警时间.
    3.5.4对营业网点操作柜员加强身份验证,防范非法入侵.
    4.结论 对于泰安农村信用社来说,虽然威胁到业务连续运营的各种风险 将永远存在,但是,只要清醒地评估分析这些风险,同时建立应对风险 的完善机制,全行上下形成业务连续性管理的企业文化,不断加强灾 备建设与应急演练,风险将被有效地分散与排除.

本文来源:http://www.jsxqjc.com/shkt/4593.html

相关阅读
  • 交警在小学学校交通安全知识讲座上讲稿【汇编六篇】 交警在小学学校交通安全知识讲座上讲稿【汇编六篇】
  • 关于应急安全知识征文【三篇】 关于应急安全知识征文【三篇】
  • 防疫知识大全2021防疫情安全知识汇编4篇 防疫知识大全2021防疫情安全知识汇编4篇
  • 防性侵的安全知识集合5篇 防性侵的安全知识集合5篇
  • 防疫知识2021防疫情安全知识三篇 防疫知识2021防疫情安全知识三篇
  • 消防安全知识内容(合集八篇) 消防安全知识内容(合集八篇)
  • 防溺水安全知识资料(合集8篇) 防溺水安全知识资料(合集8篇)
  • 安全知识教育范文五篇 安全知识教育范文五篇
为您推荐
  • 安全知识资料(合集5篇)
    安全知识资料(合集5篇)
    “消防”即是消除隐患,预防灾患(即预防和解决人们在生活、工作、学习过程中遇到的人为与自然、偶然灾害的总称),当然狭义的意思在人们认识初期是:(扑灭)火灾的意思。以下是为大家整理的安全知识资料(合集5篇),欢迎品鉴!
  • 安全知识内容(合集5篇)
    安全知识内容(合集5篇)
    安全是一个汉语词语,拼音是ānquán,通常指人没有危险。人类的整体与生存环境资源的和谐相处,互相不伤害,不存在危险的隐患,是免除了使人感觉难受的损害风险的状态。以下是小编为大家收集的安全知识内容(合集5篇),仅供参考,欢迎大家阅读。
  • 学校食堂食品安全管理员食品安全知识测试题(含答案)(通用3篇)
    学校食堂食品安全管理员食品安全知识测试题(含答案)(通用3篇)
    食品安全(food safety)指食品无毒、无害,符合应当有的营养要求,对人体健康不造成任何急性、亚急性或者慢性危害。根据倍诺食品安全定义,食品安全是“食物中有毒、有害物质对人体健康影响的公共卫生问题”。食品安全也是一门专门探讨在食品加工、。以下是小编整理的学校食堂食品安全管理员食品安全知识测试题
  • 小学生防拐骗安全知识【4篇】
    小学生防拐骗安全知识【4篇】
    有计划地对幼儿进行各方面的安全教育,其中不跟陌生人走防治被拐骗是一项重要内容。以下是小编整理的小学生防拐骗安全知识【4篇】,仅供参考,大家一起来看看吧。
  • 防性侵安全知识【4篇】
    防性侵安全知识【4篇】
    安全是一个汉语词语,拼音是ānquán,通常指人没有危险。人类的整体与生存环境资源的和谐相处,互相不伤害,不存在危险的隐患,是免除了使人感觉难受的损害风险的状态。以下是小编整理的防性侵安全知识【4篇】,欢迎阅读与收藏。
  • 小学生防性侵安全知识讲座范文(精选4篇)
    小学生防性侵安全知识讲座范文(精选4篇)
    性侵害涉及各种非意愿的性接触和被强迫的性行为,包括强制性交、强迫亲吻、性骚扰、性虐待,露阴、窥阴等在司法判例上也可能被算作性侵害。以下是为大家整理的小学生防性侵安全知识讲座范文(精选4篇),欢迎品鉴!
  • 消防安全知识培训会议记录范文(精选3篇)
    消防安全知识培训会议记录范文(精选3篇)
    会议记录是指在会议过程中,由记录人员把会议的组织情况和具体内容记录下来,就形成了会议记录。“记”有详记与略记之别。略记是记会议大要,会议上的重要或主要言论。以下是小编收集整理的消防安全知识培训会议记录范文(精选3篇),仅供参考,希望能够帮助到大家。
  • 防拐骗安全知识12条范文(精选三篇)
    防拐骗安全知识12条范文(精选三篇)
    拐骗,读音guǎipiàn,汉语词语,意思是用欺骗手段弄走人或财,出自明代王元寿《异梦记·空访》。以下是为大家整理的防拐骗安全知识12条范文(精选三篇),欢迎品鉴!
  • 学校食堂食品安全管理员食品安全知识测试题含答案锦集三篇
    学校食堂食品安全管理员食品安全知识测试题含答案锦集三篇
    以下是小编整理的学校食堂食品安全管理员食品安全知识测试题含答案锦集三篇,仅供参考,大家一起来看看吧。
  • 学校食堂食品安全知识培训教学内容集合3篇
    学校食堂食品安全知识培训教学内容集合3篇
    食堂(messhall;diningroom;canteen)是指设于机关、学校、厂矿等企事业单位、为供应其内部职工、学生等就餐的场所。以下是小编整理的学校食堂食品安全知识培训教学内容集合3篇,仅供参考,希望能够帮助到大家。