
金触信息系统安全是一项系统工程,是金融安全的重要组成部分。本丈阐述了金融信息系统安全的重要性,对金融信息系统风险的成因进行了详细地分析,在此基础上提出了具体的防范措施。
随着,国金融电子化建设的不断深人,电子化、网络化、集约化已经成为金融业信息化发展的大趋势,电子计算机及信息技术的应用已经渗透到金融业经营的各个层面,成为了金融业务开展的基础,现代金融就是“货币+信息”。金融信息化系统安全的重要性也与日俱增,成为金融业经营管理工作中的头等大事。本文就当前金融信息系统风险隐患的成因进行剖析并提出对策措施。
一、金融信息风险成因
1.系统运行环境的不安全。一是操作系统平台的漏洞。金融信息系统主要是基于UNIX . Windows ,SUN等系统平台设计的,而这些操作系统,安全级别较差,存在着安全漏洞,如系统崩溃漏洞、拒绝服务攻击漏洞、缓冲区溢出漏洞等,都能导致系统的瘫痪。二数据库管理系统的缺陷。数据管理系统是信息系统的基础,必须与操作系统的安全配套,但这无疑是一个先天不足。三是网络协议安全的脆弱。计算机网络系统大都使用TCPIIP协议,传统的FTP,E-MAIL等服务都包含着影响金融信息安全的因素,存在着漏洞,容易被攻击,直接威胁到金融信息系统的安全。
2.信息系统设计不完善。近几年,金融信息系统不断开发出来和投人运用,创新了金融工具和金融业务,但由于有的系统在开发中,片面注重科技创新追求快出成果,对安全的认知程度不高,缺少风险管理概念,忽视了系统的有效性和安全性,系统没有统一的安全标准,功能单一、容灾、容错能力弱,应用效果差,没有发挥应有的作用,造成信息资源的浪费。
3.安全系统建设缺乏整体性。根据木桶理论,金融信息系统的整体安全性,取决于安全系统的最薄弱环节,而当前安全系统只重视单一或几个安全产品的部署,网络安全产品仍然是在以“点”发展,停留在访问控制、病毒扫描、内容过滤等方面,而忽视整体安全系统建设。
4.安全队伍建设和员工安全意识教育不到位。高素质的安全管理人员的缺乏严重地影响了计算机信息系统安全措施的有效落实。就当前情况来看,金融机构安全管理人员大都是由计算机工程技术人员兼任,他们既是电子化工程项目的建设者、管理者,也是信息安全的管理者,集电子化建设和信息安全管理于一身,职责不明,责任不清,不能有效地对安全现状进行真实、客观的评估和审计。
5.安全防范措施不力,内部控制不产。落后的管理也使计算机安全工作大打折扣。据统计我国银行业的IT投人有59%花费在了硬件设施上,软件投人所占比例为23%,管理服务上的投人少,只有18%,这与国外银行业的IT投人比例形成了鲜明的对比。落后的管理也使计算机安全工作大打折扣。从已经发生过的金融计算机犯罪事例来看,大多数问题出在疏于检查、放松管理上。据有关部门统计,我国银行系统发生的计算机犯罪案件,85%来自内部人员或内外勾结作案。
二、构建安全的金触信息系统
1.树立正确的信息安全观。从金融管理机构到金融机构、从金融管理层到基层员工都要高度重视金融信息安全,清醒的认识到加强金融信息安全的根本是保障金融业务的连续性、是促进金融的可持续发展,有效的金融信息安全管理策应对企业的财务状况,现金流量等进行分析。一是资产负债结构。分析受评企业负债水平与债务结构有助于了解管理层理财策略(如债务到期安排,企业偿付能力等)。此外,企业的融资租赁、未决诉讼中的负债项目也会影响评级结果;二是盈利能力。通过对销售利润率、净值报酬率、总资产报酬率等指标衡量;三是现金流量充足性。现金流量是衡量受评企业偿债能力的核心指标。净现金流量、留存现金流量和自由现金流量与到期总债务的比率,基本可以反映受评企业营运现金对债务的保障程度;四是资产流动性。主要考察企业流动资产与长期资产的比例结构。同时,通过存货周转率、应收账款周转率等指标反映流动资产转化为现金的速度,以评估企业偿债能力的高低。
为了能准确地考察借款人的偿债能力,非财务因素对于借款人的影响也是不可忽视的。非财务因素主要指借款人所处的行业、经营特征、管理方式、还款意愿以及其他一些因素。
上述模型考虑了企业自身的内部组织结构,经营方式的不同给银行在实际贷款时可能带来的不同程度风险。该模型对各因素的内容作了具体描述,对风险的程度划分详细,便于操作。在深层次的信用评级中,还应考虑相关的实际因素如行业风险、业务风险等对企业信用的影响。
三、结语
以上论述了关于商业银行差别化服务的一些基本原理,它在我国实施的重要性和营销框架。应该说,为商业银行在具体开展差别化服务创新时提供了一些有意义的参考理论和可操作的思路。但是,如何确定各类客户的实际存款费用大小、可借贷金额数目、借贷利率等问题,不应用统一标准来衡量。众所周知,实际利率与宏观环境、行业环境以及地区环境等诸多因素有关,同一客户在不同的地区得到了不同的服务是合理的。因此,具体到各银行的实际定价问题,需要银行的管理者根据自身所处的不同环境来做出合理的安排和决策。总之,从现代商业银行发展趋势来看,实施差别化服务的创新已是刻不容缓。一方面,使我国商业银行在利率改革后能健康地运行。另一方面,使我国商业银行在银行业全面对外开放后,面对激烈的国际、国内同业竞争,能更加从容、自如地应对。
资产评佑业作为一种中介服务行业,在市场经济运行中已具有不可替代的地位。通过分析研究资产评枯行业存在的问题,提出了发展我国资产评佑业、提高资产评估质的对策。最后指出了资产评枯的国际化发展方向 资产评佑业是国际会认的三大公证性咨询服务行业(律师、会计师、评估师)之一。作为客观评估资产真实价值,为市场各产权主体提供价格尺度和交易标准的资产评佑事业,是市场经济运行中必不可少的社会公正性中介服务行业。自1...
首先论证了社会团结与社会政策理念(社会公正)之间的联系,继而,从纵向的社会转型过程和横向的社会结构差异两个方面重申:社会团结的理念对于我国现阶段城乡一体化社会保障体系发展具备重要意义。在我国,宏观层次上的目标制定上,就一直以政治的、经济的目标和理念为主,这导致围绕“整合”、“团结”和“认同”等理念的思考一直出于边缘状态,更多的...
多元化经营是企业战略管理的重要研究领域。对于企业如何有效开展多元化经营已经多有研究文献,但对于企业开展多元化经营的动因,则研究者不多。在综合大量文献的基础上,总结了企业多元化的各种动因。最后,为新的研究框架提出初步构想。 论文关键词:企业多元化动因;交易成本理论;委托一代理理论 1西方企业多元化经营战略的动因 1.1资产组合理论——分散风险的动因 分散风险说这种...
证券市场是最富魅力的经济领域之一,但在快速发展的同时,也存在着较大的风险,一旦风险得不到有效地控制,很容易手I起连锁反应,从而引发全局性的、系统性的金融危机,并殃及整个经济生活,甚至导致经济秩序混乱与政治危机。因此,如何加强监管、控剜风险具有重要的理论和现实意义。从证券监管体制这一角度出发,在比较了世界证券监管三种主要体制的基础上,对中国证券监管体制的演变进行了分析。 证券监管的演变应该是与证券...
公共信息资源商品化问题,不仅涉及公共信息资源管理的范畴,还涉及到社会的公平、公正。针对越来越多的公共信息资源的商品化的现象,本文分析公共信息资源商品化的形成的原因,并提出相应的对策与解决办法。 公共信息资源主要是针对私人信息资源而言的一种资源类型。私人信息资源一般是指由私人生产和提供的信息资源,其生产成本由私人承担,并采取等价交换的市场供给方式,即采取“谁付费谁利用”的供...
债券融资作为一种重要的融资方式,在我国的发展长期处于一种缓慢的状态。本文主要分析了我国企业债券发展缓慢的原因并对如何加快发展我国的企业债券提出了相应的对策。关键词:企业债券制约因素对策企业债券是企业依照法定程序发行,约定在一定期限内还本付息的债券。企业债券代表着发债企业和投资者之间的一种债权债务关系。债券持有人是企业的债权人,不是所有者,因此无权参与或干涉公司的经营管理。但债券持有人有权按期收回本...
讨注册会计师的法律责任,历来是各国审计研究的重点,它不仅关系到注册会计师行业的生存与发展,还会影响整个社会经济秩序。一、造成注册会计师法律责任的原因注册会计师审计的法律责任是指注册会计师在承办业务过程中未能履行合同条款,或者未能保持应有的职业谨慎,或者出于故意不作充分披露,出具不实报告,致使审计报告使用者遭受损失,依照有关法律法规,会计师事务所或注册会计师应承担的责任。1.被审计单位方面的原因主要...
针对目前税务管理信息系统存在的问题,引入商业智能手段,提出了商业智能架构体系,给出了一个完整的商业智能系统建设方案,建立数据仓库并优化了数据仓库的查询,利用该数据仓库对今后税收情况进行预测。实际应用结果表明,该系统不仅提高了税务部门对现有的信息数据的利用效率,还提高了税务部门决策分析的能力,能够有效地指导税收工作。 税务部门商业智能系统建设的目标就是要为其提供一个统一的分析平台建立OLAP充分利...
多元化经营是企业扩张采用的主要方式,但是目前很多企业在理解多元化的问题上存在误区,导致一些企业忽视经济实力和管理能力,违背企业发展客观规律放弃主营业务和核心竞争力的培育,而过度多元化和过旱多元化企业应该在培育核心竞争力的基础上,先走专业化发展道路,在合适的时机再选择多元化的经营领域,要在积累了一定相关多元化经验的前提下,再进入与核心竞争力相对应的非相关多元化领域。 【论文关键词】多元化战略;企业...
企业并购活动是高风险经营活动,风险贯穿于整个并购活动的始终,其中财务风险是企业并购成功与否的重要影响因素。科学的财务风险管理机制将对企业并购的财务风险进行有效防范与控制,降低财务风险所造成的损失,同时发掘收益机会,实现趋利避害提高并购效益的目的。并购的财务风险虽然最终表现为价值量风险,但影响风险的因素却来自并购过程的各个方丽,是各种并购风险在价值量上的反映。财务风险产生的原因不仅与企业自身有关,还...
影响因子:1.360
影响因子:2.828
影响因子:2.931
影响因子:2.858
影响因子:2.420
影响因子:1.300
影响因子:1.845
影响因子:4.930