銀行網絡安全標語
篇一:商業銀行網絡安全管理
商業銀行網絡安全管理
摘 要 隨著網絡技術的飛速發展和大量應用,網絡在銀行業的信息化建設中已占據瞭不可替代的位置。當前國內各主要商業銀行的信息安全體系結構中,外部防護、內部防護和信息加密已經成為保障網絡安全最主要的策略。
關鍵詞 商業銀行網絡安全;外部安全;內部防護;信息加密
1計算機網絡概述及其面臨的風險
網絡技術的應用已經融入我們生活的各個方面,網絡技術的使用,不僅使我們的生活更加便利,也讓信息的傳播更加便捷與迅速。計算機網絡在銀行各項業務中逐步應用,各大商業銀行均把網絡安全放在瞭信息化建設中的至關重要的位置上,網絡安全已發展為構建銀行信息網絡發展過程中必須首先需要思考和解決的問題。[1]隨著“棱鏡門”事件的曝光國傢也越來越重視網絡安全的防護。
商業銀行網絡,鑒於其涉及內容的機密性,會變成外部黑客和內部非法權限攻擊的靶子。保證銀行的金融安全並且增強銀行風險抵禦水平已成為時下各大銀行急需解決的難題。目前商業銀行網絡系統應對的主要風險和威脅包含下面幾點。[1, 2]
1.1外部黑客的攻擊
當前大多數黑客使用特洛伊木馬、操作系統或應用程序的bug,甚至通過網絡嗅探和中間方攻擊這幾個渠道來攻擊網絡和系統。然而,黑客能夠利用的攻擊方法絕對不止這些,其它的攻擊方法一樣能夠給網絡用戶帶來不良的結果。並且,銀行信息系統的安全防禦工作必須全面周到地斟酌,此類顧此失彼的安全防禦方法不管做得多麼穩定,黑客還是可能另有機會可尋。
1.2內部非法攻擊
目前商業銀行對防范外部攻擊較為重視,控制也較為嚴格。但是相對於外部攻擊的層層防護,銀行內部的網絡安全防護經常被人忽視,所以內部防護相對外部防護來說更顯得薄弱。內部攻擊由可以合法訪問公司網絡和系統的人員所執行的攻擊。這些內部人員可能是對公司不滿的員工、受到金錢誘惑從而使用各種攻擊竊取信息的員工、臨時為公司工作同時擔當商業間諜的雇員或者是某個濫用網絡特權的其它任何人。




