金触信息系统安全是一项系统工程,是金融安全的重要组成部分。本丈阐述了金融信息系统安全的重要性,对金融信息系统风险的成因进行了详细地分析,在此基础上提出了具体的防范措施。
随着,国金融电子化建设的不断深人,电子化、网络化、集约化已经成为金融业信息化发展的大趋势,电子计算机及信息技术的应用已经渗透到金融业经营的各个层面,成为了金融业务开展的基础,现代金融就是“货币+信息”。金融信息化系统安全的重要性也与日俱增,成为金融业经营管理工作中的头等大事。本文就当前金融信息系统风险隐患的成因进行剖析并提出对策措施。
一、金融信息风险成因
1.系统运行环境的不安全。一是操作系统平台的漏洞。金融信息系统主要是基于UNIX . Windows ,SUN等系统平台设计的,而这些操作系统,安全级别较差,存在着安全漏洞,如系统崩溃漏洞、拒绝服务攻击漏洞、缓冲区溢出漏洞等,都能导致系统的瘫痪。二数据库管理系统的缺陷。数据管理系统是信息系统的基础,必须与操作系统的安全配套,但这无疑是一个先天不足。三是网络协议安全的脆弱。计算机网络系统大都使用TCPIIP协议,传统的FTP,E-MAIL等服务都包含着影响金融信息安全的因素,存在着漏洞,容易被攻击,直接威胁到金融信息系统的安全。
2.信息系统设计不完善。近几年,金融信息系统不断开发出来和投人运用,创新了金融工具和金融业务,但由于有的系统在开发中,片面注重科技创新追求快出成果,对安全的认知程度不高,缺少风险管理概念,忽视了系统的有效性和安全性,系统没有统一的安全标准,功能单一、容灾、容错能力弱,应用效果差,没有发挥应有的作用,造成信息资源的浪费。
3.安全系统建设缺乏整体性。根据木桶理论,金融信息系统的整体安全性,取决于安全系统的最薄弱环节,而当前安全系统只重视单一或几个安全产品的部署,网络安全产品仍然是在以“点”发展,停留在访问控制、病毒扫描、内容过滤等方面,而忽视整体安全系统建设。
4.安全队伍建设和员工安全意识教育不到位。高素质的安全管理人员的缺乏严重地影响了计算机信息系统安全措施的有效落实。就当前情况来看,金融机构安全管理人员大都是由计算机工程技术人员兼任,他们既是电子化工程项目的建设者、管理者,也是信息安全的管理者,集电子化建设和信息安全管理于一身,职责不明,责任不清,不能有效地对安全现状进行真实、客观的评估和审计。
5.安全防范措施不力,内部控制不产。落后的管理也使计算机安全工作大打折扣。据统计我国银行业的IT投人有59%花费在了硬件设施上,软件投人所占比例为23%,管理服务上的投人少,只有18%,这与国外银行业的IT投人比例形成了鲜明的对比。落后的管理也使计算机安全工作大打折扣。从已经发生过的金融计算机犯罪事例来看,大多数问题出在疏于检查、放松管理上。据有关部门统计,我国银行系统发生的计算机犯罪案件,85%来自内部人员或内外勾结作案。
二、构建安全的金触信息系统
1.树立正确的信息安全观。从金融管理机构到金融机构、从金融管理层到基层员工都要高度重视金融信息安全,清醒的认识到加强金融信息安全的根本是保障金融业务的连续性、是促进金融的可持续发展,有效的金融信息安全管理策应对企业的财务状况,现金流量等进行分析。一是资产负债结构。分析受评企业负债水平与债务结构有助于了解管理层理财策略(如债务到期安排,企业偿付能力等)。此外,企业的融资租赁、未决诉讼中的负债项目也会影响评级结果;二是盈利能力。通过对销售利润率、净值报酬率、总资产报酬率等指标衡量;三是现金流量充足性。现金流量是衡量受评企业偿债能力的核心指标。净现金流量、留存现金流量和自由现金流量与到期总债务的比率,基本可以反映受评企业营运现金对债务的保障程度;四是资产流动性。主要考察企业流动资产与长期资产的比例结构。同时,通过存货周转率、应收账款周转率等指标反映流动资产转化为现金的速度,以评估企业偿债能力的高低。
为了能准确地考察借款人的偿债能力,非财务因素对于借款人的影响也是不可忽视的。非财务因素主要指借款人所处的行业、经营特征、管理方式、还款意愿以及其他一些因素。
上述模型考虑了企业自身的内部组织结构,经营方式的不同给银行在实际贷款时可能带来的不同程度风险。该模型对各因素的内容作了具体描述,对风险的程度划分详细,便于操作。在深层次的信用评级中,还应考虑相关的实际因素如行业风险、业务风险等对企业信用的影响。
三、结语
以上论述了关于商业银行差别化服务的一些基本原理,它在我国实施的重要性和营销框架。应该说,为商业银行在具体开展差别化服务创新时提供了一些有意义的参考理论和可操作的思路。但是,如何确定各类客户的实际存款费用大小、可借贷金额数目、借贷利率等问题,不应用统一标准来衡量。众所周知,实际利率与宏观环境、行业环境以及地区环境等诸多因素有关,同一客户在不同的地区得到了不同的服务是合理的。因此,具体到各银行的实际定价问题,需要银行的管理者根据自身所处的不同环境来做出合理的安排和决策。总之,从现代商业银行发展趋势来看,实施差别化服务的创新已是刻不容缓。一方面,使我国商业银行在利率改革后能健康地运行。另一方面,使我国商业银行在银行业全面对外开放后,面对激烈的国际、国内同业竞争,能更加从容、自如地应对。
税收管理专业化不是简单的分类管理,不走税源管理部门单打独斗,不是一专到底,不是要管理不要服务,不是唯收入论成败。根据实践中的问题税收管理专业化而是应该进一步完善分类管理与层级管理相结合的模式,努力建立专业化人才队伍,积极推动纳税服务专业化,全面推进管理专业化。专业化管理是根据纳税人的实际情况和不同特点,通过建立高素质的专业人才队伍,充分运用其专业技能,实行分类管理和规模化管理相结合的模式,达到加大...
国内外学者对技术创新商业化过程以及创新风险有不同的观点。从技术创新动力来源的角度出发,分析指出在技术推动下创新风险主要是整合风险、资金风险和市场风险;需求推动下创新风险主要是技术风险和资金风险;两者交互情况下还包括管理决策风险、组织风险、营梢风险等。通过技术创新所具有的社会性,提出创新风险社会分摊的必要性,并给出纵向社会转移分摊和横向社会联合分摊方案。 1技术创新商业化过程和创新风险理论综述技术...
注册会计师法律责任问题是当前社会广泛关注的问题,也是当前我国司法界处理有关纠纷的难题,直接关乎我国注册会计师行业和我国经济的发展。但是,在此方面却存在着一些问题,待加以解决 一、我国注册会计师法律责任存在的问题 (一)法制建设滞后 随着我国市场经济的发展.社会经济领域将会出现许多新的问题、新的现象,然而柑应的法规却迟迟不能出台。1993年修订的《会计法》和制定的《注册会计师法》也已经远远落后...
一、商业秘密不正当竞争行为的分类 商业秘密具有秘密性、经济价值和保密性,不仅非商业秘密权利人会采取各种手段来获取商业秘密信息,使自己“搭乘”商业秘密的便车,而且商业秘密权利人由于“理性经济人”的作用更是采取各种方式,使商业秘密利益最大化,甚至进行垄断等限制竞争的行为,据此,可以将商业秘密不正当竞争行为分为以下两大类: (一)非商业秘密权利人的不正...
证券投资分析是高职院校金融专业的一门专业课,但是在此门课程的讲授过程中还存在缺乏教学实践环节,缺乏与我国证券市场特点相适应的教材,以及教学手段和方法落后等问题。针对高职院校开设证券投资分析课的教学现状做了深入的剖析,并对证券投资分析课程教学改革给出了具有针对性的一些策略和设想。关键词:高职教育;证券投资分析课程;教学改革 一、高职证券投资分析课程教学现状的分析 (一)实践教学环节薄弱 我国目...
随着建设新型国家重大战略构想的提出,全国各地纷纷以国家中长期科学和技术发展规划纲要为指导,探寻适合本地经济社会发展实际的区域创新体系建设路径。文章试图以南昌区域创新体系建设为案例,寻找适合各地区域创新体系建设的路径共性。1南昌市建立区域创新体系的意义创新体系建设是当代技术与经济突飞猛进的产物。随着南昌市经济迅速发展,必将面临区域经济结构战略性调整、大力发展区域特色经济和促进社会可持续性发展的紧迫任...
多元化经营是企业战略管理的重要研究领域。对于企业如何有效开展多元化经营已经多有研究文献,但对于企业开展多元化经营的动因,则研究者不多。在综合大量文献的基础上,总结了企业多元化的各种动因。最后,为新的研究框架提出初步构想。 论文关键词:企业多元化动因;交易成本理论;委托一代理理论 1西方企业多元化经营战略的动因 1.1资产组合理论——分散风险的动因 分散风险说这种...
文章通过对地方税权的学理分析,提出了关于地方税权的定位和征收管理,需要从《税法通则》的高度予以进一步界定和法律调整的观点和建议,以完善《税法通则》的内容和体系。 《税法通则》的制定是关系到我国税收法律体系的重新整合与完善,关系到纳税人权利保护与国家征税权实现的平衡,关系到最终实现和谐的税收征纳关系的税收法治建设的基础环节。鉴于《税法通则》的制定,必须在宪法确认的财政体制框架下进行。因此,必须兼顾...
加入WTO,我国银行业将面临巨大挑战。面对规模庞大,资金实力雄厚的国际商业银行进入中国金融市场,我国银行业的支柱——四大国有商业银行应积极进行内部调整并作出战略选择。 2001年12月1113,我国经过长达15年之久的艰苦贸易谈判,正式加入了世界贸易组织。银行业作为中国加入世贸组织后将大幅度对外开放的一个重要国内产业,在未来的3—5年内,将直面冲击,外资银行机...
本文从证券监管的概念人手,分析了我国现阶段证券监管存在的行政机制主导过大,自律监管薄弱,相关法律结构不完善等问题,并结合《证券法》的修改从提高上市公司质量,完善监管制度,理顺监管体制等方面提出转移和弱化证券监管风险的措施,并重点分析了建立和完善证券公司的市场准人监管、持续性监管和市场退出监管三道风险防线的必要性,结合行业自律等一整套措施使其有效的提高证券监管的效率和作用。 证券监管是指证券市场管...