维护网络安全 银行须加大信息科技投入

  信息技术快速发展以及客户对高效便捷金融服务的迫切需求,带来了银行电子银行业务快速发展的机遇。“把业务搬到网上”成为银行业务发展的一大趋势,目前我国商业银行都在不断加快电子渠道建设,电子渠道的分流率也在逐步提高,部分银行网银替代率超过85%。

  不过与此同时,电子银行的普及也带来了更多网络黑客的攻击,近年来,针对银行个人网银账户以及银行信息系统的网络攻击层出不穷并不断升级,如何保护信息系统的安全,已经成为每一家商业银行所面临的严峻问题,同时信息科技风险也正在成为监管部门加强监管的重点。

  银行电子渠道依赖程度加深

  随着互联网应用的发展,很多企业及个人都已经习惯于进行网络转账、支付等财务交易,这也促进了商业银行等金融机构将越来越多的业务搬到网络上进行。

  在12月13日召开的2012中国电子银行年会上,中国金融认证中心总经理季小杰表示,中国电子银行业务连续三年呈增长态势,68%的用户使用网上银行替代了一半以上的柜台业务,部分银行网银替代率超过85%。中国金融认证中心发布的《2012中国电子银行调查报告》显示,40%的个人网银用户拥有多个网银账户,最近1年内的网银账户主动开通率为75%。

  该报告统计数据显示,2012年全国个人网银用户比例为30.7%,较2011年增长3个百分点;40%的个人网银用户拥有多个网银账户。企业网银用户比例为53.2%,同比增长9个百分点。个人网银柜台业务替代率达56%,企业网银替代率为65.8%,网上银行用户数量在电子银行用户中依然占据主导地位。与此同时,电子银行在金融基础设施欠发达的地区有着更广阔的发展空间。调查显示,全国地级及以上城市城镇用户网银比例为30.7%,连续3年呈增长趋势。

  业内人士表示,目前大型银行和小银行的最大差别在于网点的建设和区域经营的限制。但是,随着银行的业务都向网上转移,业务开展的渠道畅通了,大小银行间的这种优势对比和差距已经在减弱。实际上,加快电子银行业务发展已经成为银行的共同选择 。

  网络安全形势日益严峻

  银行电子渠道替代率越来越高,给客户和银行自身带来方便的同时,安全风险也随之而来,巨大的经济利益让黑客们纷纷将攻击目标锁定银行网站系统,给银行及客户带来了严重的网络安全威胁和直接经济损失。在交易规模迅猛增长的背景下,堵住网上银行的安全管理漏洞不光成为公众最为关注和忧虑的问题,也已成为摆在各商业银行面前的一道棘手难题。

  据有关媒体报道,如今,一种更为隐蔽的新型“李鬼”网银又现身网络,高仿建行等多家银行官网。据360安全中心监测,此类网银钓鱼攻击已经侵袭了多家知名银行。据了解,此类假网银页面大部分内容均链接到真实的网上银行,只有一处“网路银行贷款VIP”按钮指向钓鱼页面,诱骗用户输入姓名、身份证、银行账户、密码等敏感信息。

  日前,在中国反钓鱼网站联盟年会上,中国互联网络信息中心发布的《2012年中国反钓鱼网站联盟工作报告》显示,截至2012年11月20日,联盟已累计认定并处理钓鱼网站有10.04万个,虽然2012年1~11月共处理24535个,较2011年同期下降33%,然而中国网络安全形势却依然不容乐观。

  如今,像“双十一”,“双十二”这样的网民狂欢节,日益演变成电商和网购的打折促销盛宴,这样的日子,引来了大量想便宜淘东西的消费者,同时也使得钓鱼网站激增。中国反钓鱼网站联盟的最新信息显示,截至12月10日,该联盟当月已认定并处理钓鱼网站309个。“双十一”期间,该联盟认定并处理钓鱼网站1371个,约占当月处理总量的50%左右。

  业内人士表示,目前针对银行的网络攻击也在升级,过去网络攻击的目的是要炫耀一下自身的黑客能力,而现在情况已经开始向经济利益获取和组织化形势发展。

  “现在我们的金融交易大部分是通过银行的网络进行的,任何的一点流程缺陷或安全漏洞都可能导致客户信息泄露或不当运用,产生严重的声誉风险和法律风险,进而可能影响金融业的整体运行。”某股份制银行有关人士告诉记者。

  信息安全投入仍有空间

  近年来,我国银行业在推进信息化建设、建立健全信息安全保障体系、加快科技创新等方面经过不懈努力,取得了显著进展。但与此同时,银行业信息化工作仍面临核心技术受制于人、网络安全形势日益严峻、信息科技发展不平衡等问题。

  在此背景下,业内人士认为,信息科技风险仍然是当前和未来较长时期内银行业的重要风险领域,也是银监会的重点监管领域。

  今年8月,银监会正式设立银行业信息科技监管部,以加强银行业信息科技监管督导,维护银行业稳健运行。人民银行副行长李东荣11月28日在第九届银行业科技工作座谈会上也表示,银行业信息系统承载我国金融机构核心业务和金融服务,一个环节出现问题,就可能引发“多米诺骨牌”效应。

  信息技术的安全运行和健康发展,已直接影响银行的稳健经营,甚至关乎银行声誉、金融安全和社会稳定。据有关媒体透露,到2011年底,255家重点银行机构共建设501个数据中心或机房,涉及总投入达698.7亿元,同比增长38.3%。其实从数据上看,银行近年来不断加大信息科技基础设施的投入的速度已经高过了其利润增长水平。同时,层次化、立体化的信息安全保障体系初步形成,为维护金融信息安全发挥了基础支撑作用。科技进步促进了银行业资产质量的不断提升,盈利能力、风险抵补能力持续增强。不过同时也有研究报告指出,尽管中国银行(601988,股吧)总资产不断增加,但中国金融业的IT服务支出只有美国的15%,具备进一步成长的空间。

  在本月初举行的中国银行业信息科技风险管理2012年会上,银监会表示,面对日益严峻的网络安全形势,我国银行业将围绕自主可控、持续发展、科技创新三大战略加强信息科技建设。下一步,将在新形势下不断加强专业化监管能力建设,从监管和指导两方面推动银行业信息化工作强本固基、健康发展。

时间: 2024-08-15 14:22:55

维护网络安全 银行须加大信息科技投入的相关文章

银监会发布商业银行信息科技风险管理指引

为进一步加强商业银行信息科技风险管理,银监会近日发布<商业银行信息科技风险管理指引>(以下简称<管理指引>),原<银行业金融机构信息系统风险管理指引>(银监发[2006]63号,以下简称原<指引>)同时废止. 随着银行业信息化的发展,信息科技的作用已经从业务支持逐步走向与业务的融合,成为银行稳健运营和发展的支柱,原<指引>定位在信息系统风险管理的基本.原则性要求,已难以满足商业银行信息科技风险管理的需要.为此,银监会在原<指引>的基础

孟建柱:着力提高信息素养 维护网络安全

中央政法委28日举行百万政法干警学习讲座,360公司董事长兼首席执行官周鸿祎以"新时期全球网络安全形势及应对"为题作讲解.中共中央政治局委员.中央政法委书记孟建柱在主持讲座时强调,面对扑面而来的互联网.数字化时代,广大政法干警要进一步增强网络安全意识,着力提高信息素养和数字能力,做网络发展积极建设者.网络安全积极践行者,更好地履行党和人民赋予的神圣职责. 孟建柱指出,随着大数据.人工智能等新技术到来,我们正走进"大安全"时代,网络安全对国家安全牵一发而动全身.政法机

云霁科技联合数百家金融企业助力新一代银行运维系统建设 —— OSCAR即将发布“银行业信息科技运维系统要求”

2016年12月2日,"云计算开源产业联盟(OSCAR)将在北京民族饭店召开2016年年会,披露多项重量级工作成果.业界关注已久的"银行业信息科技运维系统要求"标准初稿将正式发布.该标准由云霁科技牵头编写,是正在中国通信标准化协会(CCSA)立项的协会标准."银行业信息科技运维系统要求"旨在助力银行业应对云计算.大数据时代的新要求和新挑战,为银行打造新一代运维系统建设提供科学参考,驱动金融行业网络技术升级,是团体标准的示范和典型. OSCAR是业界首个专注

银行信息科技风险监管加强

银监会发布<商业银行信息科技风险管理指引>,以进一步推动我国银行业信息科技风险管理向更高水平迈进.原<银行业金融机构信息系统风险管理指引>同时废止. 新<指引>共十一章七十六条,分为总则,信息科技治理,信息科技风险管理,信息安全,信息系统开发.测试和维护,信息科技运行,业务连续性管理,外包,内部审计,外部审计和附则等十一个部分. <指引>适用范围由银行业金融机构变为法人商业银行,其他银行业金融机构参照执行.同时,<指引>参照国际国内的标准和成功实

扶持具有中国特色的信息安全产业的发展是维护网络安全的必要对策

美国着名未来学家阿尔温·托夫勒说:"电脑网络的建立和普及将彻底改变人类生存及生活的模式,控制与掌握网络的人就是未来命运的主宰.谁掌握了信息,控制了网络,谁就拥有整个世界."的确,网络的国际化.社会化.开放化.个人化诱发出无限的商机,电子商务的迅速崛起,使网络成为国际竞争的新战场.然而,由于网络技术本身的缺陷,使得网络社会的脆性大大增加,一旦计算机网络受到攻击不能正常运作时,整个社会就会陷入危机.所以,构筑安全的电子商务信息环境,就成为了网络时代发展到一定阶段而不可逾越的"瓶颈

维护网络安全必须多重发力

当今世界,以互联网为代表的科技革命日新月异,对世界政治.经济.文化等领域产生着全面影响,也深刻地改变着中国.据<中国互联网络发展状况统计报告>显示,截至2016年6月,中国网民已达7.1亿,互联网普及率达51.7%.网络空间被视为继陆.海.空.天之后的"第五空间". "天下大势,浩浩荡荡,顺之者昌,逆之者亡."只有主动应对,才能牢牢把握维护网络安全的主动权.2014年2月,中央网络安全和信息化领导小组成立,习近平总书记亲自担任组长.如此高规格的配置,体现

【CS论坛】维护网络安全的四块基石

本文讲的是 [CS论坛]维护网络安全的四块基石,最近被入侵的大企业有个长长的名单:塔吉特.家得宝.史泰博(Staples).迈克尔斯(Michaels,美国工艺品零售商).凯马特(Kmart,美国超市连锁).eBay.安腾(Anthem,美国医疗保险公司).索尼娱乐影业--但这些也只是冰山一角. 虽然很多企业都在对预防性安全措施加大投入,但还是在对抗网络罪犯的战争中处于下风.虽然有很多机构使用了美国国家标准术研究所(NIST)和其它标准化机构开发的应对策略,但我们仍未找到解决网络安全威胁的最佳方

着力提升维护网络安全能力 积极推动网络社会治理创新

全国公安机关网络安全保卫工作会议今天在京召开,国务委员.公安部部长郭声琨出席并讲话.他强调,各级公安机关要深入学习贯彻习近平总书记关于维护网络安全的重要指示及网络安全和信息化工作座谈会精神,按照孟建柱同志指示要求,深刻认识新形势下加强网安工作的重要意义,着力提升维护网络安全能力,积极推动网络社会治理创新,坚决维护网络公共安全,为营造风清气正的网络空间.推进网络强国建设作出新的更大的贡献. 郭声琨指出,党的十八大以来,全国公安机关特别是网安部门认真贯彻党中央.国务院决策部署,坚持总体国家安全观,围

商业银行信息科技风险管理解决方案

信息安全风险管理需求 背景 为加强商业银行的信息科技风险管理,提升信息科技风险管理能力,09年3月份银监会正式发布了<商业银行信息科技风险管理指引>(以下简称<指引>),这是继出台有关<商业银行操作风险管理指引>.<商业银行市场风险管理指引>和<商业银行合规风险管理指引>等一系列的监管文件之后,银监会发布的又一重要风险管理指引. 该指引适用于在中华人民共和国境内依法设立的法人商业银行.政策性银行.农村合作银行.城市信用社.农村信用社.村镇银行.贷