银行系统计算机网络安全技术研究

(整期优先)网络出版时间:2018-11-21
/ 2

银行系统计算机网络安全技术研究

陈沭辰

(国家开发银行北京市分行,北京市100031)

摘要:伴随着网络信息技术的发展,信息资源不管是在经济上,还是在社会方面,都有着重要的地位。在国家银行系统的层面上来看,计算机信息变得越发重要。银行计算机系统在国家金融计算机系统中有着举足轻重的作用,其也是一项重要的基础设施。本文介绍了计算机网络安全技术的发展现状,认真剖析了保障银行系统计算机网络安全的相关措施。

关键词:银行;计算机信息;安全策略;网络技术

1计算机网络安全技术综述

二十一世纪是信息化网络化的时代,国家致力于搭建一个系统完整的网络安全体系,从行政和法律两方面着手,建立中国特色的网络安全体系。为了完成这一宏伟的目标,必须要大力推动自身安全产品的发展,国家想要切实处理好网络安全问题,最佳的方案就是通过推动民族安全产业的发展,来进一步实现国家安全技术的提升。

国家网络安全产品一般有以下特征:第一,网络安全源自于安全策略和技术上的不同;第二,网络安全机制和技术并不是一层不变的;第三,随着网络技术的不断普及,进入网络的方式也更加多样。故而,网络安全技术是一个系统的繁杂的工程。要想搭建一套中国特色的网络安全体系,就必须要从政策、法律和实施单位三方面着手。安全与反安全是相对而言的,也是协调向前发展的,故而,安全产业的发展一定是随着新技术而不断演变的。

2银行计算机系统安全性现状

就当前来看,国家银行网络体系一般将总行视为核心,地方各支行凭借DDN等方式与总行实现联系。其间银行扮演的角色有:存储、信用卡等。与此同时,各个支行业务情况又是不一样的,这就必须要采取针对性的发展方式,在DDN专线下与其他领域进行关联,同时也开始建立网上银行和各项代收业务,充值话费、缴纳电费等。

毋庸置疑,国家当年在银行业进行电子金融化已经初见成效,已然开始发挥相应的作用,并且,处于某些利益原因,前些日子WTO中中国也遇到了一定的挑战,IT系统的运营已然是大势所趋。有鉴于此,各个地方的商业银行的计算机系统也在发生微妙的变化,由以往的较为分散的中心,变成了部分的、全国性的集中。在这个转型的十字路口,为了保障原有投资,之前系统的安全隐患,相应的也植入了新系统之中,不过由于网上银行等业务的快速发展,使得计算机系统的安全问题变成了银行业务发展的关键。至于怎么去解决这个问题,笔者结合多年的工作经验建议,需要采取如下几点安全措施:凭借操作系统的身份认证,以分离VLAN的模式隔离网络,对相关重要信息进行备份。

3银行系统计算机网络安全措施

总而言之,在银行系统内建立网络安全是极为困难的,但是又是极有必要的,这个系统的作业必须要严密的监管才能体现其价值,继而确保所采取的安全控制措施能够发挥其应有的作用,继而保证安全目标的达成。

3.1以确保信息安全为目标

就当前情况而言,国家在进行信息安全管理时,依旧沿用的以往的管理方式,但是以往的管理方式并不符合当前的安全形势,也没有先进的管理思想,在技术上也难以满足。由此,笔者建议应该第一要务就是对安全现状进行合理评估,然后就是精准的评估系统风险,最后就是完善相关风险管控体系,并对整体化的防护系统进行进一步的优化升级。

3.2通过技术防范体系来防范

经过总结的防范体系含有:

第一是防火墙技术。相对于网络而言,这是一项设置在其边缘的技术,它一般在用户计算机和外界实现关联时起作用,主要防止恶意用户的访问,防止病毒的侵扰。

第二是防病毒技术。大数据显示,在当前网络安全问题中,有四分之三以上都是由病毒引发的,这些问题带来极为严重的经济灾难。在用户的角度上来看,防止病毒侵扰最有效的方式就是进行备份,还有一个比较适用的方式就是升级病毒库。

第三是代理服务技术。它的实质就是对内外网络进行隔离,由此实现内部网络对外部网络的访问。但是外部网络却不能随时访问内部资源,必须要经过相关授权才能实现。

3.3确保银行机构信息体系的安全

通常而言,在国家银行系统计算机设备中,应该将防电脑病毒放在工作的守卫,必须要完善业务操作流程,特别要强化相关工作的人员的职业道德,不能在系统内部从事和业务无关的操作,不能进行娱乐游戏,更不能篡改其中的数据。定期对金融网络进行安全检查,值得注意的是,在这个过程中,中国应该发展自己的电子技术产品,在硬件发展上实现突破,尽可能减少中国与西方国家的差距,在金融网络化中抢占制高点。

3.4实施定期安全审核

在进行安全审核时,第一步要看的就是安全策略有没有被坚决有效的落实。然后,必须要认识到网络安全是一个动态过程,单位内部的计算机网络配置可能时常出现改动,这也会带来组织和部门在安全需求上的改变,这时候安全策略就需要针对性的改变。为了在这个动态过程中,安全策略和控制手段能够真实的体现这种改变,就需要在第一时间进行安全审核。

3.5建立电子资金转移的相关法律

在此需要强调的一点就是,当前国家在网络金融活动中遇到的问题,西方国家可能也遇到过,我们必须要及时的学习,完善对应的法律法规,在制度上对金融参与者进行约束。伴随着网络金融的向前发展,那些全新的问题和现象肯定会不断出现,我们只有做到有法可依,才能彻底消灭网络金融犯罪的萌芽。

4结语

综上所述,银行系统中的计算机网络安全问题开始引起人们的关注,这不仅仅是一个单纯的技术问题,还涉及到安全管理。我们必须要在更高的层面上进行考虑,进而确定相应的目标,完善技术方案和相关法规。世界上是不可能有绝对安全的网络系统,它都是随着技术的革新而不断优化的,相应的银行网络安全防护技术也将发展的越来越好。

参考文献

[1]郭萌,李孜劲,徐志莹.银行系统计算机网络安全技术策略[J].网络安全技术与应用,2017(10):140-140.

[2]周鹏,李白杨.探究银行系统计算机网络安全技术策略[J].中国信息化,2018,294(10):73-75.

[3]熊文庆,潘丹.计算机网络安全技术在网络安全维护中的应用探究[J].网络安全技术与应用,2018,214(10):5-20.

作者简介:陈沭辰(1980.03-),女,河北省固城县人,当前职务:一级经理,当前职称:中级职称,学历:硕士,研究方向:信息科技。