随着信息技术的不断发展,银行业务由传统的纸质交易逐渐发展成为以电子化为主,纸质为辅的新型模式。随之而来的网上银行,电子商务,手机银行等新的银行服务模式在最近几年也迅速发展。信息技术的快速发展使银行对电子化的依赖不断加强,就在银行业务不断信息化的过程中,银行所面临的系统安全问题越来越多。
近年来,一些不法分子运用高科技手段,非法盗窃他人帐户资金,非法修改帐户信息,给用户、银行和国家带来了不小的损失,这也对银行的声誉是一个负面影响。因此,如何提高金融系统的信息安全性,最大限度制止此类不法活动的发生,成为金融业务系统首先应该考虑的问题。具有以下问题:
1、金融行业的业务系统承载着大量的核心重要数据,数据来自各应用系统和终端机上存储着大量的数据等,员工可从各个业务系统中或终端机上数据进行下载,无法控制非授权人员的访问,容易涉密信息的泄露;
2、终端机上存储了大量业务数据,领导不能有效的对这些数据资料集中存储和管理;
3、存储在终端机上的客户资料、保单信息等,由于数据未加密、未做安全防护,可轻易携带泄漏,或易被黑客或不法分子窃取,带来不可估量损失;
4、对于存储在服务器上的资料,管理员权限过大,数据被泄露,不能有效的管理用户数据。