




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、基層金融機構(gòu)加強計算機管理的思考與建議隨著我國金融電子化建設(shè)的快速發(fā)展,計算機在人民銀行的應(yīng)用范圍越來越廣,地位越來越重要,從會計、國庫、發(fā)行、金融統(tǒng)計、信貸登記、外匯管理乃至工資、養(yǎng)老保險等業(yè)務(wù)都廣泛應(yīng)用了計算機管理。但是,計算機技術(shù)是一把“雙刃劍”,在給金融業(yè)務(wù)帶來巨大發(fā)展的同時,也同樣帶來巨大的風險,如計算機系統(tǒng)本身的不安全性(如網(wǎng)絡(luò)缺乏安全保障、軟件設(shè)計的不周全性、硬件的脆弱性、系統(tǒng)的開放性與安全性的矛盾),人為的攻擊破壞(如病毒侵擾、黑客、計算機犯罪),以及安全管理制度的不完善等,都潛伏著很多安全隱患,嚴重時可導(dǎo)致系統(tǒng)癱瘓,進而影響基層金融機構(gòu)的業(yè)務(wù)和聲譽,造成巨大的經(jīng)濟損失和不良的
2、社會影響。近年來,我們對計算機安全工作的重視已提升到前所未有的程度,計算機安全管理規(guī)范化水平有了很大的提高,但由于基層金融機構(gòu)科技力量相對比較薄弱,計算機管理沒有完全遵循信息系統(tǒng)安全管理規(guī)范,存在著不少安全隱患,主要表現(xiàn)在1、普遍存在著重應(yīng)用、輕安全管理的現(xiàn)象。沒有把計算機安全管理工作作為日常工作的重點。內(nèi)控制度不建全或不能嚴格執(zhí)行,很大程度上依賴于技術(shù)人員、業(yè)務(wù)操作人員的自律,安全管理制度滯后于業(yè)務(wù)發(fā)展,缺乏具體的先進安全設(shè)備和安全技術(shù),缺乏智能化監(jiān)督安全軟件,計算機安全管理隊伍力量薄弱。2、科技人員嚴重不足,管理缺乏有效性。隨著各項業(yè)務(wù)普遍使用計算機應(yīng)用系統(tǒng),科技工作任務(wù)越來越重,科技人員
3、長期處在高度緊張的日常工作當中,很少有機會學(xué)習(xí)新知識、新業(yè)務(wù),僅靠一名科技人員來專管計算機工作,行使科技管理職能,往往顧此失彼,工作無法有效開展。同時,科技人員又兼任計算機安全員,監(jiān)督者與被監(jiān)督者同為一人,所有工作也一手清,計算機安全管理無從談起。3、制度建設(shè)不到位,缺乏針對性?;鶎咏鹑跈C構(gòu)雖然也制定了計算機管理制度,但為了應(yīng)付檢查,互相抄襲的多,結(jié)合本單位、本部門、本應(yīng)用系統(tǒng)制定的制度少,往往執(zhí)行起來難,制度與管理工作脫節(jié)。4、系統(tǒng)資料檔案不全、管理不規(guī)范。存儲資料的管理不到位,部分應(yīng)用系統(tǒng)的用戶使用權(quán)限未進行有效的管理,出現(xiàn)人員交接而不更換操作代碼及口令的現(xiàn)象,同時由于基層人員少,崗位設(shè)置
4、與人員產(chǎn)生矛盾,沒有相互制約。個別重要業(yè)務(wù)應(yīng)用系統(tǒng)有串崗、混崗現(xiàn)象,隨時可能出現(xiàn)安全風險。5、設(shè)備配備不完善。由于種種原因,基層金融機構(gòu)的計算機設(shè)備檔次較底,設(shè)備老化,大部分辦公用機無備用電源,出現(xiàn)過因UP端電或停電后不能正常工作的情況,造成文件或數(shù)據(jù)丟失的現(xiàn)象。6、計算機病毒防范意識差,措施不力。主要表現(xiàn)在:預(yù)防不力,管理混亂,沒有建立一整套病毒預(yù)防措施及制度。病毒檢測、診斷、殺除心有余而力不足,主要是查殺毒軟件更新不及時、跟不上病毒發(fā)展的步伐。面對金融電子化的快速發(fā)展和計算機網(wǎng)絡(luò)犯罪的新情況,我們應(yīng)充分認識面臨的嚴峻挑戰(zhàn),把防范金融計算機犯罪作為基層金融機構(gòu)履行職能、開展業(yè)務(wù)的重要安全保障
5、。一方面要繼續(xù)做好科技服務(wù),不斷提高服務(wù)水平;另一方面,對現(xiàn)有的技術(shù)設(shè)施、技術(shù)手段全面檢查,切實提高計算機安全防范水平,全面防范科技設(shè)施引入的風險,構(gòu)筑金融計算機安全“防護堤”。1、提高認識,轉(zhuǎn)變觀念。從管理層到技術(shù)人員、業(yè)務(wù)人員都要高第 4 頁 共 6 頁度認識計算機犯罪對基層金融機構(gòu)信譽和資金危害性的認識, 把防范計算機犯罪作為一項重要工作來抓,認真部署計算機安全防范工作,提高防范能力。組織業(yè)務(wù)人員轉(zhuǎn)變觀念,自覺加強計算機及網(wǎng)絡(luò)知識的學(xué)習(xí),不斷提高自身素質(zhì),充分利用和發(fā)揮科技功能,強化內(nèi)部管理,加大監(jiān)管力度,確保金融業(yè)務(wù)安全、快速發(fā)展。2、加強制度建設(shè)?;鶎有幸⒔∪嬎銠C安全制度和操作
6、規(guī)程,做到有章可循,操作規(guī)程應(yīng)具有科學(xué)性、超前性、可操作性。要嚴格按制度和操作規(guī)程執(zhí)行,做到有章必循。各業(yè)務(wù)部門制訂相關(guān)的業(yè)務(wù)操作規(guī)范,對原來已有的制度,可以根據(jù)計算機安全管理要求進行修改后實施。建立、完善各種業(yè)務(wù)應(yīng)用系統(tǒng)管理維護制度,如各種計算機操作規(guī)程、定期檢查制度、密鑰管理制度等。并堅持嚴格紀律、嚴格管理、嚴格分工的原則,做到重要業(yè)務(wù)應(yīng)用系統(tǒng)的人員不準串崗、不準混崗。終端操作員離開終端必須退出登錄畫面,避免其它人員非法進入。專職計算機安全管理人員要具體負責計算機安全策略的實施,負責整個系統(tǒng)的安全維護、對整個系統(tǒng)授權(quán)、修改、特權(quán)、口令、違章報告、報警記錄處理,負責日志審閱。對接入國際互聯(lián)網(wǎng)
7、的計算機,更應(yīng)加強安全管理;要建立全方位的計算機病毒防護體系,以動態(tài)防護為主、靜態(tài)殺毒為輔,在系統(tǒng)執(zhí)行拷貝、運行、改名、創(chuàng)建、收發(fā)電子郵件等操作前,自動檢測文件是否感染病毒,發(fā)現(xiàn)病毒自動消除或由用戶選擇處理。定期實施靜態(tài)殺毒,對計算機和大量軟盤進行殺毒處理。3、加強人員管理,完善監(jiān)督機制。計算機犯罪不一定具有很高明的計算機專業(yè)技術(shù),但是能發(fā)現(xiàn)和利用計算機或監(jiān)控系統(tǒng)中的一些弱點,因此人事管理是防范金融機構(gòu)計算機犯罪的重要環(huán)節(jié)。要對計算機操作人員進行必要的審查、考核、教育和培訓(xùn),建立和不斷完善要害崗第 6 頁 共 6 頁位人員管理制度,努力做好職工的政治思想和道德品質(zhì)教育,教育員工努力樹立正確的世
8、界觀人生觀。在管理中要分工明確,嚴格規(guī)章制度,形成必要的監(jiān)督制約機制,對科技人員、計算機機安全人員應(yīng)采取適當?shù)姆绞竭M行定期檢查,對計算機安全員、科技人員、操作人員實行定期輪換制度。同時,每臺計算機的任何使用都需要有超級用戶給予授權(quán),以便能控制誰使用機器和機器的使用目的。4、開展計算機安全檢查,強化制度執(zhí)行力度。在計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,加強計算機日常管理和風險控制,查找計算機安全管理存在的漏洞,要定期不定期的對計算機房、電腦中心及其各種管理、業(yè)務(wù)計算機的安全工作進行檢查。檢查的內(nèi)容包括:計算機房安全防護設(shè)施的狀況、防火情況、人員出入情況;計算機密碼、口令的保密狀況;計算機軟件、程序等電子文件和金融機構(gòu)卡的保管、使用情況等。通過經(jīng)常性安全檢查,做到及時發(fā)現(xiàn)問題,及時進行整改,消除計算機安全隱患。5、加強部門協(xié)調(diào)配合,聯(lián)手防范計算機風險。計算機系統(tǒng)的安全涉及的面很寬,包括操作系統(tǒng)安全、數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、病毒防護、訪問控制、鑒別等多方面因素,需依靠業(yè)務(wù)、科技、保
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 科技產(chǎn)品外觀的美學(xué)評估方法
- 2025至2030年中國滅火系統(tǒng)配件數(shù)據(jù)監(jiān)測研究報告
- 設(shè)備裝合同范本
- 公益項目參與協(xié)議
- 電信網(wǎng)絡(luò)線路故障的全面排查
- 醫(yī)療衛(wèi)生工程造價咨詢合同
- 社交媒體內(nèi)容創(chuàng)作與優(yōu)化的藝術(shù)
- 2025至2030年中國汽車超載檢測系統(tǒng)數(shù)據(jù)監(jiān)測研究報告
- 買房逃稅 合同范本
- 2025至2030年中國汽車化油器清潔劑數(shù)據(jù)監(jiān)測研究報告
- 高中主題班會 悟哪吒精神做英雄少年-下學(xué)期開學(xué)第一課主題班會課件-高中主題班會課件
- 2025電力物資檢儲配一體化建設(shè)技術(shù)導(dǎo)則
- 新學(xué)期 開學(xué)第一課 主題班會課件
- 民法典合同編講座
- 2024年青島港灣職業(yè)技術(shù)學(xué)院高職單招語文歷年參考題庫含答案解析
- 廣西壯族自治區(qū)公路發(fā)展中心2025年面向社會公開招聘657名工作人員高頻重點提升(共500題)附帶答案詳解
- 大學(xué)轉(zhuǎn)專業(yè)高等數(shù)學(xué)試卷
- DBJ51-T 198-2022 四川省既有民用建筑結(jié)構(gòu)安全隱患排查技術(shù)標準
- 公司廠區(qū)保潔培訓(xùn)
- 江蘇省招標中心有限公司招聘筆試沖刺題2025
- 2024年防盜門銷售合同范本
評論
0/150
提交評論