本站小編為你精心準備了網絡金融會計安全體系的建設參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
(一)我國網絡金融會計信息系統存在安全的威脅金融企業對于互聯網的應用,不僅擴大了自身的業務范圍,同時獲得了信息資源的共享,對于金融企業的發展具有重要的意義。但是,由于網絡具有一定廣泛性,很難做到集中的管理,網絡金融會計信息系統存在安全漏洞及安全威脅,很可能受到不法分子的威脅,利用網絡技術盜取金融機構及企業的資金或機密。這種犯罪分子通常由兩種構成,一種是內部人員犯罪,金融企業的內部人員在禁不住金錢誘惑的時候,會利用自身職位的便利,利用自身熟知金融企業操作流程,尋找金融企業會計信息系統的薄弱環節及漏洞,通過高科技手段,將國家的財產或客戶的資產非法占為己有。另一種是外部人員犯罪,由于網絡的傳播范圍不受時間及空間的限制,通常這種犯罪的地點很難掌握,對于案情的跟蹤與破案也具有一定的難度,同時,犯罪分子的作案手段逐步智能化及技術化,給金融企業及其客戶造成了極大的損失。
(二)我國網絡金融會計信息的安全組織管理體系還不健全目前,我國的網絡金融會計信息的管理體系還不健全,無論是機制體制還是法律法規都缺乏配套的規定,急需建立一套完整的網絡金融安全管理組織體系。一方面,金融組織對于金融會計信息系統建設的安全設計上考慮不完善,缺乏統一的規劃及部署,相關的網絡技術標準、技術指標及技術體制沒有達成統一,造成各系統部門各自發展,發展呈現無序、混亂的狀態。另一方面,我國關于金融信息系統安全問題的相關法律及法規還不完善,現行的網絡金融法律法規與金融會計信息系統的安全管理不匹配,同時新的法律法規的制定嚴重滯后于網絡金融會計信息的發展,造成了大量的法律漏洞及死角,不能滿足金融會計信息系統安全的需要。
(三)我國網絡金融會計信息系統存在信息泄露造成金融會計信息數據失真的問題目前,我國網絡金融會計信息系統存在信息泄露造成金融會計信息數據失真的問題。當今社會,科學技術迅猛發展,信息資源迅速膨脹,金融企業能否掌握信息的先機,已經成為了金融企業的一項重要的資本,對于企業在激烈的市場競爭中能否贏得席位具有重要的作用。金融企業的會計信息客觀上反應了企業生產經營活動的狀態,對于金融企業會計信息的質量把關是金融企業會計信息管理的基本要求,它不僅對整個金融會計信息系統具有一定的影響,而且對于企業其他系統的管理具有重要的作用。當前,我國存在利用科技手段竊取金融企業的信息機密網絡犯罪現象,對金融會計信息系統的安全性造成了威脅,是金融企業面臨的主要風險之一。電信網絡在發展的過程中,自身設備也存在一定的不可控性,網絡的安全級別低,難以抵御網絡黑客的惡意攻擊,同時,金融企業的應用系統不具備一定的安全訪問控制,金融企業對于安全性沒有足夠的重視,種種原因造成了金融會計信息的泄露,造成了金融會計數據的失真。
二、我國網絡金融會計信息安全系統的建設方式
(一)建設網絡金融會計信息安全系統需要完善相關的標準及制度法規我國針對于金融會計信息安全的相關法律法規還不健全,同時金融企業間的行業規范也缺乏相應的標準,致使金融會計信息安全體系無法做到有法可依,有規可守。我國相關金融行業的監管部門需要在原有法規的基礎上不斷的完善相關的法規制度,針對電子支付和金融產品的服務需要完善相關的測評、認證及準入的標準及規定,建立一套集中的金融數據中心運營規范體系,確保每個崗位都配有相關的規章制度。
(二)建設網絡金融會計信息安全系統需要運用系統物理安全進行控制構建金融會計信息物力安全控制,主要通過防火墻技術來實現。防火墻是由軟件系統及硬件設備構成的,它是建立在企業內部網絡與外部網絡之間的一種訪問控制系統,防火墻主要包括兩張類型,過濾型與應用網關型,企業內部的所有網絡信息都會經過防火墻的審查,由防火墻記錄所有可疑問題,執行一定的安全管理措施,鑒定是否允許外部訪問或內部訪問。
(三)建設網絡金融會計信息安全系統需要建設保密安全體系建設網絡金融會計信息安全系統需要建設金融會計信息的保密安全體系,首先,需要構建用戶分類安全體系,可以對信息的使用者進行數據管理權限的分類,通常情況下,企業會分為三類信息用戶,數據庫登陸用戶、資源管理用戶及數據庫管理員用戶。數據庫的登陸用戶只能訪問相關會計信息,但是不能對會計數據進行修改,而數據管理用戶除了可以訪問相關的會計信息,還可以創建及修改信息。其次,需要構建金融會計數據分類安全體系,金融企業每個職位的人員所需要查詢的相關會計信息是不同的,因此需要對企業需要查閱的金融會計數據進行分類,并將不同的查詢權限分配給不同職位的人員,確保金融企業的人員能夠查詢自己職責范圍內的會計數據。第三,需要構建金融會計數據加密安全體系。信息加密通過密鑰對數據進行編碼及解碼,針對于金融會計信息系統需要通過雙層加密來實現安全傳輸數據,采用標準SSL協議及私有加密協議確保金融會計信息的傳輸安全。
(四)建設網絡金融會計信息安全系統需要構建網絡金融會計信息系統應急方案金融企業需要建設金融會計信息系統應急方案,以確保金融企業能夠進行正常的金融服務,金融市場的秩序能夠順利運行,在面對金融風險時能夠及時的防范及化解金融風險。為此,金融企業需要建立金融風險應急業務處理流程,詳細規劃應急模式下的操作方式,并在事發之后對數據進行完善及監察。一旦發現金融信息系統的問題,需要及時通知相關負責人,對風險進行迅速的反應,查明故障的具體原因,情況嚴重需要報企業安全領導小組。
作者:王玉峰單位:中國人民銀行德州市中心支行