


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、基層金融機構加強計算機管理的思考與建議隨著我國金融電子化建設的快速發展,計算機在人民銀行的應用范圍越來越廣,地位越來越重要,從會計、國庫、發行、金融統計、信貸登記、外匯管理乃至工資、養老保險等業務都廣泛應用了計算機管理。但是,計算機技術是一把“雙刃劍”,在給金融業務帶來巨大發展的同時,也同樣帶來巨大的風險,如計算機系統本身的不安全性(如網絡缺乏安全保障、軟件設計的不周全性、硬件的脆弱性、系統的開放性與安全性的矛盾),人為的攻擊破壞(如病毒侵擾、黑客、計算機犯罪),以及安全管理制度的不完善等,都潛伏著很多安全隱患,嚴重時可導致系統癱瘓,進而影響基層金融機構的業務和聲譽,造成巨大的經濟損失和不良的
2、社會影響。近年來,我們對計算機安全工作的重視已提升到前所未有的程度,計算機安全管理規范化水平有了很大的提高,但由于基層金融機構科技力量相對比較薄弱,計算機管理沒有完全遵循信息系統安全管理規范,存在著不少安全隱患,主要表現在:1、普遍存在著重應用、輕安全管理的現象。沒有把計算機安全管理工作作為日常工作的重點。內控制度不建全或不能嚴格執行,很大程度上依賴于技術人員、業務操作人員的自律,安全管理制度滯后于業務發展,缺乏具體的先進安全設備和安全技術,缺乏智能化監督安全軟件,計算機安全管理隊伍力量薄弱。、科技人員嚴重不足,管理缺乏有效性。隨著各項業務普遍使用計算機應用系統,科技工作任務越來越重,科技人員
3、長期處在高度緊張的日常工作當中,很少有機會學習新知識、新業務,僅靠一名科技人員來專管計算機工作,行使科技管理職能,往往顧此失彼,工作無法有效開展。同時,科技人員又兼任計算機安全員,監督者與被監督者同為一人,所有工作也一手清,計算機安全管理無從談起。2 、制度建設不到位,缺乏針對性。基層金融機構雖然也制定了計算機管理制度,但為了應付檢查,互相抄襲的多,結合本單位、本部門、本應用系統制定的制度少,往往執行起來難,制度與管理工作脫節。、系統資料檔案不全、管理不規范。存儲資料的管理不到位,部分應用系統的用戶使用權限未進行有效的管理,出現人員交接而不更換操作代碼及口令的現象,同時由于基層人員少,崗位設置
4、與人員產生矛盾,沒有相互制約。個別重要業務應用系統有串崗、混崗現象,隨時可能出現安全風險。3 、設備配備不完善。由于種種原因,基層金融機構的計算機設備檔次較底,設備老化,大部分辦公用機無備用電源,出現過因UPS掉電或停電后不能正常工作的情況,造成文件或數據丟失的現象。、計算機病毒防范意識差,措施不力。主要表現在:預防不力,管理混亂,沒有建立一整套病毒預防措施及制度。病毒檢測、診斷、殺除心有余而力不足,主要是查殺毒軟件更新不及時、跟不上病毒發展的步伐。面對金融電子化的快速發展和計算機網絡犯罪的新情況,我們應充分認識面臨的嚴峻挑戰,把防范金融計算機犯罪作為基層金融機構履行職能、開展業務的重要安全保
5、障。一方面要繼續做好科技服務,不斷提高服務水平;另一方面,對現有的技術設施、技術手段全面檢查,切實提高計算機安全防范水平,全面防范科技設施引入的風險,構筑金融計算機安全“防護堤”。1、提高認識,轉變觀念。從管理層到技術人員、業務人員都要高度認識計算機犯罪對基層金融機構信譽和資金危害性的認識,把防范計算機犯罪作為一項重要工作來抓,認真部署計算機安全防范工作,提高防范能力。組織業務人員轉變觀念,自覺加強計算機及網絡知識的學習,不斷提高自身素質,充分利用和發揮科技功能,強化內部管理,加大監管力度,確保金融業務安全、快速發展。2、加強制度建設。基層行要建立健全計算機安全制度和操作規程,做到有章可循,操
6、作規程應具有科學性、超前性、可操作性。要嚴格按制度和操作規程執行,做到有章必循。各業務部門制訂相關的業務操作規范,對原來已有的制度,可以根據計算機安全管理要求進行修改后實施。建立、完善各種業務應用系統管理維護制度,如各種計算機操作規程、定期檢查制度、密鑰管理制度等。并堅持嚴格紀律、嚴格管理、嚴格分工的原則,做到重要業務應用系統的人員不準串崗、不準混崗。終端操作員離開終端必須退出登錄畫面,避免其它人員非法進入。專職計算機安全管理人員要具體負責計算機安全策略的實施,負責整個系統的安全維護、對整個系統授權、修改、特權、口令、違章報告、報警記錄處理,負責日志審閱。對接入國際互聯網的計算機,更應加強安全
7、管理;要建立全方位的計算機病毒防護體系,以動態防護為主、靜態殺毒為輔,在系統執行拷貝、運行、改名、創建、收發電子郵件等操作前,自動檢測文件是否感染病毒,發現病毒自動消除或由用戶選擇處理。定期實施靜態殺毒,對計算機和大量軟盤進行殺毒處理。3、加強人員管理,完善監督機制。計算機犯罪不一定具有很高明的計算機專業技術,但是能發現和利用計算機或監控系統中的一些弱點,因此人事管理是防范金融機構計算機犯罪的重要環節。要對計算機操作人員進行必要的審查、考核、教育和培訓,建立和不斷完善要害崗位人員管理制度,努力做好職工的政治思想和道德品質教育,教育員工努力樹立正確的世界觀人生觀。在管理中要分工明確,嚴格規章制度
8、,形成必要的監督制約機制,對科技人員、計算機機安全人員應采取適當的方式進行定期檢查,對計算機安全員、科技人員、操作人員實行定期輪換制度。同時,每臺計算機的任何使用都需要有超級用戶給予授權,以便能控制誰使用機器和機器的使用目的。4、開展計算機安全檢查,強化制度執行力度。在計算機安全管理領導小組的領導下,加強計算機日常管理和風險控制,查找計算機安全管理存在的漏洞,要定期不定期的對計算機房、電腦中心及其各種管理、業務計算機的安全工作進行檢查。檢查的內容包括:計算機房安全防護設施的狀況、防火情況、人員出入情況;計算機密碼、口令的保密狀況;計算機軟件、程序等電子文件和金融機構卡的保管、使用情況等。通過經常性安全檢查,做到及時發現問題,及時進行整改,消除計算機安全隱患。5、加強部門協調配合,聯手防范計算機風險。計算機系統的安全涉及的面很寬,包括操作系統安全、數據庫安全、網絡安全、病毒防護
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 汽車行業項目工程師供應商職責
- 城鎮學困生綜合幫扶計劃
- 遼寧省鐵嶺市調兵山市2025屆九年級下學期中考三模數學試卷(含解析)
- 2025年培訓項目總結及2025年培訓計劃
- 微課程制作教學質量監控心得體會
- 醫療場所設備更新措施
- 公共藝術裝置裝飾項目風險應對措施
- 新蘇教版三年級科學下冊教學安排計劃
- 2025年船舶安全運營管理計劃
- JL1901年度品牌形象內部審核計劃
- 2025廣西公需科目真題續集(附答案)
- 2025年 浙江“三支一扶”招募筆試考試試卷附答案
- 2025年全國統一高考數學試卷(全國一卷)含答案
- (正式版)SH∕T 3548-2024 石油化工涂料防腐蝕工程施工及驗收規范
- 數據中心巡檢機器人解決方案
- 鐵路危險貨物運輸及貨物安檢查危技術業務考核題庫
- 露天礦山安全生產責任制
- 某市印染紡織公司清潔生產審核報告全文
- 山西特崗教師招聘考試真題
- 小學年級組長工作總結二年級
- 員工反違章承諾書
評論
0/150
提交評論