
金触信息系统安全是一项系统工程,是金融安全的重要组成部分。本丈阐述了金融信息系统安全的重要性,对金融信息系统风险的成因进行了详细地分析,在此基础上提出了具体的防范措施。
随着,国金融电子化建设的不断深人,电子化、网络化、集约化已经成为金融业信息化发展的大趋势,电子计算机及信息技术的应用已经渗透到金融业经营的各个层面,成为了金融业务开展的基础,现代金融就是“货币+信息”。金融信息化系统安全的重要性也与日俱增,成为金融业经营管理工作中的头等大事。本文就当前金融信息系统风险隐患的成因进行剖析并提出对策措施。
一、金融信息风险成因
1.系统运行环境的不安全。一是操作系统平台的漏洞。金融信息系统主要是基于UNIX . Windows ,SUN等系统平台设计的,而这些操作系统,安全级别较差,存在着安全漏洞,如系统崩溃漏洞、拒绝服务攻击漏洞、缓冲区溢出漏洞等,都能导致系统的瘫痪。二数据库管理系统的缺陷。数据管理系统是信息系统的基础,必须与操作系统的安全配套,但这无疑是一个先天不足。三是网络协议安全的脆弱。计算机网络系统大都使用TCPIIP协议,传统的FTP,E-MAIL等服务都包含着影响金融信息安全的因素,存在着漏洞,容易被攻击,直接威胁到金融信息系统的安全。
2.信息系统设计不完善。近几年,金融信息系统不断开发出来和投人运用,创新了金融工具和金融业务,但由于有的系统在开发中,片面注重科技创新追求快出成果,对安全的认知程度不高,缺少风险管理概念,忽视了系统的有效性和安全性,系统没有统一的安全标准,功能单一、容灾、容错能力弱,应用效果差,没有发挥应有的作用,造成信息资源的浪费。
3.安全系统建设缺乏整体性。根据木桶理论,金融信息系统的整体安全性,取决于安全系统的最薄弱环节,而当前安全系统只重视单一或几个安全产品的部署,网络安全产品仍然是在以“点”发展,停留在访问控制、病毒扫描、内容过滤等方面,而忽视整体安全系统建设。
4.安全队伍建设和员工安全意识教育不到位。高素质的安全管理人员的缺乏严重地影响了计算机信息系统安全措施的有效落实。就当前情况来看,金融机构安全管理人员大都是由计算机工程技术人员兼任,他们既是电子化工程项目的建设者、管理者,也是信息安全的管理者,集电子化建设和信息安全管理于一身,职责不明,责任不清,不能有效地对安全现状进行真实、客观的评估和审计。
5.安全防范措施不力,内部控制不产。落后的管理也使计算机安全工作大打折扣。据统计我国银行业的IT投人有59%花费在了硬件设施上,软件投人所占比例为23%,管理服务上的投人少,只有18%,这与国外银行业的IT投人比例形成了鲜明的对比。落后的管理也使计算机安全工作大打折扣。从已经发生过的金融计算机犯罪事例来看,大多数问题出在疏于检查、放松管理上。据有关部门统计,我国银行系统发生的计算机犯罪案件,85%来自内部人员或内外勾结作案。
二、构建安全的金触信息系统
1.树立正确的信息安全观。从金融管理机构到金融机构、从金融管理层到基层员工都要高度重视金融信息安全,清醒的认识到加强金融信息安全的根本是保障金融业务的连续性、是促进金融的可持续发展,有效的金融信息安全管理策应对企业的财务状况,现金流量等进行分析。一是资产负债结构。分析受评企业负债水平与债务结构有助于了解管理层理财策略(如债务到期安排,企业偿付能力等)。此外,企业的融资租赁、未决诉讼中的负债项目也会影响评级结果;二是盈利能力。通过对销售利润率、净值报酬率、总资产报酬率等指标衡量;三是现金流量充足性。现金流量是衡量受评企业偿债能力的核心指标。净现金流量、留存现金流量和自由现金流量与到期总债务的比率,基本可以反映受评企业营运现金对债务的保障程度;四是资产流动性。主要考察企业流动资产与长期资产的比例结构。同时,通过存货周转率、应收账款周转率等指标反映流动资产转化为现金的速度,以评估企业偿债能力的高低。
为了能准确地考察借款人的偿债能力,非财务因素对于借款人的影响也是不可忽视的。非财务因素主要指借款人所处的行业、经营特征、管理方式、还款意愿以及其他一些因素。
上述模型考虑了企业自身的内部组织结构,经营方式的不同给银行在实际贷款时可能带来的不同程度风险。该模型对各因素的内容作了具体描述,对风险的程度划分详细,便于操作。在深层次的信用评级中,还应考虑相关的实际因素如行业风险、业务风险等对企业信用的影响。
三、结语
以上论述了关于商业银行差别化服务的一些基本原理,它在我国实施的重要性和营销框架。应该说,为商业银行在具体开展差别化服务创新时提供了一些有意义的参考理论和可操作的思路。但是,如何确定各类客户的实际存款费用大小、可借贷金额数目、借贷利率等问题,不应用统一标准来衡量。众所周知,实际利率与宏观环境、行业环境以及地区环境等诸多因素有关,同一客户在不同的地区得到了不同的服务是合理的。因此,具体到各银行的实际定价问题,需要银行的管理者根据自身所处的不同环境来做出合理的安排和决策。总之,从现代商业银行发展趋势来看,实施差别化服务的创新已是刻不容缓。一方面,使我国商业银行在利率改革后能健康地运行。另一方面,使我国商业银行在银行业全面对外开放后,面对激烈的国际、国内同业竞争,能更加从容、自如地应对。
特许经营作为一种新型的、特殊的营销方式,其核心问题就是对无形财产的特许推广。因受许人的受许业务、受特许人的支配和控制,极易发限制销售区域、指定购买、搭售、限制转售价格等一些限制竞争行为。为规制这些限制竞争行为,我国应借鉴欧盟立法模式,明确列举特许经营中被禁止的限制竞争行为,建立特许经营的豁免制度。 一、特许经营概述 (一)特许经营的概念 特许经营是特许人通过一系列无形产权的有偿许可使用,辅之...
面对日益严峻的大学生就业形势,学校应该正确做好学生的就业教育,为打开就业市场做好基础工作;创新就业思路,为打开就业市场采取快捷有效的措施,积极开拓就业渠道,实行毕业生充分就业。高校毕业生逐年递增,就业形势不容乐观,各高校早已把毕业生就业率及就业质量作为生源大战的锋利武器。因而,各高校对毕业生就业工作,特别是毕业生就业市场的拓展放在了高校工作之首。1.正确做好学生的就业教育,为打开就业市场做好基础工...
针对目前会计界只确认外购商誉、而不确认自创商誉的情况,笔者提出自创商誉确认与计量的理由:符合资产的确认标准、保持了会计原则的一致性与可比性、符合权责发生制原则及符合经济发展的需要。同时提出自创商誉的账务处理方法及相关的其他问题。 随着知识经济的到来,企业中无形资产所占的比例不断增加,而其中无形的资产———商誉所占的比重更是越来越大。由于商誉的概念在法学、经济学...
在分析阐述循环经济的主要特点、国内外应用的基础上,分析总结了煤炭行业发展循环经济的主要内容和经济对策,依据萍乡市煤炭资源形势,基于萍乡市为国家循环经济试点城市、我国首批资源枯竭型城市,提出了萍乡市煤炭行业为了实现资源综合利用发展循环经济的途径。1前言 发展循环经济是煤炭行业实现可持续发展的必然要求。循环经济,即物质闭环流动性经济和资源循环经济。其主要特点是:[1]①以资源高效利用和循环利用为...
信息时代,信息资源的占有率已成为影响一国生产力发展的核心要素之一。面对日益激烈的市场竞争,世界各国对经济信息的争夺加剧。完善我国经济信息安全的法律保护体系是维护国家经济安全,保障生产力健康发展的重要任务。文章对经济信息安全的概念进行了界定,通过分析我国经济信息安全面临的挑战与现有法律保护的不足,提出完善经济信息安全法律保护的对策。 一、信息化挑战我国经济信息安全 与西方发达国家相比,我国的经济...
从电子政务安全范畴的界定入手,从物理安全、系统安全、信息安全、管理安全4个方面阐述中国电子政务中的安全问题及对策。近年来,在党中央、国务院的大力推动下,我国电子政务开始进入全面实施阶段,电子政务建设成为一项覆盖各级政府部门的、大型复杂的系统工程。与此同时,安全问题给电子政务工程的规划、设计、组织和实施带来了巨大的挑战。国家互联网应急中心CNCERT/CC权威发布的数据显示,2008上半年与2007...
当前金融支持湖北“两型社会”建设在资金供给总量及结构上均需求存在较大差距,且相关奉措呈现出鲜明的政府主导特征在一定程度上弱化了市场在资源配置方面的基础性作用。为此,政府应致力于建立健釜金融服务体系加强金融基础设施建设鼓励金融机构加快环境金融创新步伐誊拓宽环境金融服务范离以切实推进湖北“两型社会”建设。自2007年12月24目国家发改委正式批准武汉城市...
并购作为企业资本运营的一个重要手段,对企业发展有着重要的现实意义企业并购过程中涉及到许多财务问题.而财务问题的解决是企业并购成功的关键因此.必须对目标企业价值进行合理评估、对并购的主要融资渠道及财务支付方式进行研究上个世纪80年代美国曾经出现所谓“并购风”.在90年代形成愈演愈烈之势1990年.全球企业并购案所涉及的金额超过4640亿美元:1998年这个数字猛增到25.00...
作为高度发达的市场经济国家,美国的税收制度、税收管理和征管水平具有法制化、现代化、社会化、科学化等一系列显著特点。这些特点在完善我国税收法律、深化税制改革、优化机构设置等方面给我们带来了很多启示。 作为发达的资本主义国家,美国现行税务管理体制具有明显特点。其联邦、州和地方三级政府都有相应的税收立法权,并根据本级政府的情况制定税收征管措施。美国税务管理体制的独特之处,给我们带来许多启示。 ...
在企业并购和产权交易中,被并购企业在并购中过程中具有四个层次的价值,即:净资产价值、内在价值(持续经营价值)、并购后协同作用时的价值和战略价值。.本文就这四种价值的计算方法和有关问题进行简要的论述。 论文关键词:企业并购战略性重组产权交易 一、净资产价值 净资产价值是企业的基础价值,反映的是扣除债权人权益后企业的所有者权益。并购价格通常不能低于净资产价值所代表的价格水平。该价值评估的第一种方...