金触信息系统安全是一项系统工程,是金融安全的重要组成部分。本丈阐述了金融信息系统安全的重要性,对金融信息系统风险的成因进行了详细地分析,在此基础上提出了具体的防范措施。
随着,国金融电子化建设的不断深人,电子化、网络化、集约化已经成为金融业信息化发展的大趋势,电子计算机及信息技术的应用已经渗透到金融业经营的各个层面,成为了金融业务开展的基础,现代金融就是“货币+信息”。金融信息化系统安全的重要性也与日俱增,成为金融业经营管理工作中的头等大事。本文就当前金融信息系统风险隐患的成因进行剖析并提出对策措施。
一、金融信息风险成因
1.系统运行环境的不安全。一是操作系统平台的漏洞。金融信息系统主要是基于UNIX . Windows ,SUN等系统平台设计的,而这些操作系统,安全级别较差,存在着安全漏洞,如系统崩溃漏洞、拒绝服务攻击漏洞、缓冲区溢出漏洞等,都能导致系统的瘫痪。二数据库管理系统的缺陷。数据管理系统是信息系统的基础,必须与操作系统的安全配套,但这无疑是一个先天不足。三是网络协议安全的脆弱。计算机网络系统大都使用TCPIIP协议,传统的FTP,E-MAIL等服务都包含着影响金融信息安全的因素,存在着漏洞,容易被攻击,直接威胁到金融信息系统的安全。
2.信息系统设计不完善。近几年,金融信息系统不断开发出来和投人运用,创新了金融工具和金融业务,但由于有的系统在开发中,片面注重科技创新追求快出成果,对安全的认知程度不高,缺少风险管理概念,忽视了系统的有效性和安全性,系统没有统一的安全标准,功能单一、容灾、容错能力弱,应用效果差,没有发挥应有的作用,造成信息资源的浪费。
3.安全系统建设缺乏整体性。根据木桶理论,金融信息系统的整体安全性,取决于安全系统的最薄弱环节,而当前安全系统只重视单一或几个安全产品的部署,网络安全产品仍然是在以“点”发展,停留在访问控制、病毒扫描、内容过滤等方面,而忽视整体安全系统建设。
4.安全队伍建设和员工安全意识教育不到位。高素质的安全管理人员的缺乏严重地影响了计算机信息系统安全措施的有效落实。就当前情况来看,金融机构安全管理人员大都是由计算机工程技术人员兼任,他们既是电子化工程项目的建设者、管理者,也是信息安全的管理者,集电子化建设和信息安全管理于一身,职责不明,责任不清,不能有效地对安全现状进行真实、客观的评估和审计。
5.安全防范措施不力,内部控制不产。落后的管理也使计算机安全工作大打折扣。据统计我国银行业的IT投人有59%花费在了硬件设施上,软件投人所占比例为23%,管理服务上的投人少,只有18%,这与国外银行业的IT投人比例形成了鲜明的对比。落后的管理也使计算机安全工作大打折扣。从已经发生过的金融计算机犯罪事例来看,大多数问题出在疏于检查、放松管理上。据有关部门统计,我国银行系统发生的计算机犯罪案件,85%来自内部人员或内外勾结作案。
二、构建安全的金触信息系统
1.树立正确的信息安全观。从金融管理机构到金融机构、从金融管理层到基层员工都要高度重视金融信息安全,清醒的认识到加强金融信息安全的根本是保障金融业务的连续性、是促进金融的可持续发展,有效的金融信息安全管理策应对企业的财务状况,现金流量等进行分析。一是资产负债结构。分析受评企业负债水平与债务结构有助于了解管理层理财策略(如债务到期安排,企业偿付能力等)。此外,企业的融资租赁、未决诉讼中的负债项目也会影响评级结果;二是盈利能力。通过对销售利润率、净值报酬率、总资产报酬率等指标衡量;三是现金流量充足性。现金流量是衡量受评企业偿债能力的核心指标。净现金流量、留存现金流量和自由现金流量与到期总债务的比率,基本可以反映受评企业营运现金对债务的保障程度;四是资产流动性。主要考察企业流动资产与长期资产的比例结构。同时,通过存货周转率、应收账款周转率等指标反映流动资产转化为现金的速度,以评估企业偿债能力的高低。
为了能准确地考察借款人的偿债能力,非财务因素对于借款人的影响也是不可忽视的。非财务因素主要指借款人所处的行业、经营特征、管理方式、还款意愿以及其他一些因素。
上述模型考虑了企业自身的内部组织结构,经营方式的不同给银行在实际贷款时可能带来的不同程度风险。该模型对各因素的内容作了具体描述,对风险的程度划分详细,便于操作。在深层次的信用评级中,还应考虑相关的实际因素如行业风险、业务风险等对企业信用的影响。
三、结语
以上论述了关于商业银行差别化服务的一些基本原理,它在我国实施的重要性和营销框架。应该说,为商业银行在具体开展差别化服务创新时提供了一些有意义的参考理论和可操作的思路。但是,如何确定各类客户的实际存款费用大小、可借贷金额数目、借贷利率等问题,不应用统一标准来衡量。众所周知,实际利率与宏观环境、行业环境以及地区环境等诸多因素有关,同一客户在不同的地区得到了不同的服务是合理的。因此,具体到各银行的实际定价问题,需要银行的管理者根据自身所处的不同环境来做出合理的安排和决策。总之,从现代商业银行发展趋势来看,实施差别化服务的创新已是刻不容缓。一方面,使我国商业银行在利率改革后能健康地运行。另一方面,使我国商业银行在银行业全面对外开放后,面对激烈的国际、国内同业竞争,能更加从容、自如地应对。
摘要:在日益激烈的市场竞争中.企业的综合实力和核心竞争力决定了企业的生存和发展竞争情报和知识管理都是提高企业的综合实力和核心竞争力的决定性因素.所以研究竞争情报、知识管理、以及二者之间的关系就尤为重要了。 关键词:竞争情报知识管理 随着改革开放的深入,市场经济逐步成为主流经济,市场竞争成为重要的时代特征,企业为了提高对外界的反应能力和适应能力,及时洞察国内外宏观趋势和发展动态,规避政策...
我国要不断利用开放条件,促进产业结构升级,重要的是重视“二次创新”,提高引进技术的有效性,最终增强自主创新能力。 l产业结构及产业结构升级 1.I产业结构 产业结构,即国民经济的部门结构,是指生产要素在产业部门间的比例构成和它们之间相互依存、相互制约的联系,主要包括农业、工业、服务业三次产业之间的比例关系各行业之间的比例关系等。世界上较为通用的产业结构分类方法是根据社...
文章从知识管理的发展与重要性展开论述,说明了企业知识管理的出发点是应将知识视为企业最重要的战略资源,把最大限度地掌握和利用知识作为提高企业竞争力的关键,管理知识的能力处于企业战略的中心,拥有高超的驾驭知识的能力,这样企业才能在激烈的市场竞争中立于不败之地。 论文关键词:知识管理;企业文化;企业竞争力;企业战略 对知识的管理是社会经济发展的主要驱动力和提高企业竞争力的重要手段。知识和信息正在取代...
石油物探企业发展战略虽然取得了一些成绩,但其物探业务的发展也遇到了一定的困难和挫折。究其原囚,我国现行税收政策、征收管理等方面存在的问题也不可忽视,为更好地促进石油物探企业的发展,借鉴国外成功经验,完善税收政策、加强税收管理,做好石油物探企业的税务筹划与管理具有很大的现实意义。 一、石油物探企业税收管理存在的问题1、从我国石油物探企业的状况看,石油物探企业在承揽技术服务项目或勘探开发投资的过程中...
资本弱化已成为跨国公司乃至国内公司避税的一种重要手段,也是国际税收领域面临的新课题。考察美、英、德、日等国的税收制度及相关状况可以发现,发达国家多已制定了相应的反避税措施。我国也应该借鉴相关的国际经验,以促进公平贸易和我国税制的规范化。 一、资本弱化的概念 从形式上看,资本弱化就是指公司的资本结构中负债资本远远大于权益资本的资本结构安排。但如果投资者不是有意识的通过操纵债务和股权比例失调来追求...
在证券市场中,中介机构为特定单位、个人提供专业服务,因其在特定领域有所专长而受到公众信赖;然而,中介机构往往滥用这种信赖和专业优势,做出有损于当事人或其他人合法利益的不当行为。中介机构作为市场的参与者必然会受到监管部门的监督与管理,它的不当行为可能导致监管者的腐败,而当监管者存在腐败行为时,也会进一步诱致中介机构的非理性选择。本文将主要探讨证券监管者的腐败行为,并分析监管者的心理特征,进而构建中介...
特许经营限制竞争行为的法律规制是我国反垄断立法所面临的一个崭新而富有意义的课题。特许经营中的限制竞争行为主要有六种具体表现形式,对其规制首先要明确立法的指导思想,其次要选择适当的立法模式,明确列举特许经营中被禁止的限制竞争行为,建立特许经营的豁免制度。 一、特许经营中限制竞争行为的现实表现 特许经营是指通过签订合同,特许人将有权授予他人使用的商标、商号、经营模式等经营资源授予被特许人使用,被特...
社会保障制度是由国家依据一定的法律和法规,为保证社会成员的基本生活权利而提供救助和补贴的一种制度。 0 引言 社会保障制度是由国家依据一定的法律和法规,为保证社会成员的基本生活权利而提供救助和补贴的一种制度。加大社会保障建设力度,建立相对完备的社会保障体系对于我国建设有中国特色社会主义具有重大的现实意义和深远的影响。就目前而言,社会保障体系是我国经济社会发展的“安全网”...
阐述了金融信息化、信息安全的重要意义和保障信息系统中信息安全的常规技术,分析了我国在金融信息化进程中和金融信息系统的建设过程中存在的问题,指出了今后发展的方向。 1.我国金融信息化的产生和发展中国的金融电子化建设开始于20世纪70年代,在80年代中期,由中国人民银行牵头成立了金融系统电子化领导小组,经过大量的调查研究,制定了金融电子化建设规划和远期发展目标;‘六五’做准备...
并购行为的结束并不代表并购的成功,企业并购是否真正成功很大程度上取决于能否有效地整合双方企业的人力资源。针对企业人力资源整合中主要存在的员工流失、员工情绪上的波动、员工对新组织的不适应等三个问题,提出了有创造性的解决方案:挽留、全面沟通、调整组织结构、员工培训。 企业并购是为了实现利润最大化,即发挥双方资产的作用,优化资源配置,实现投入产出最大化。事实上,对于并购的企业来说,并购发生效力后,该项...