已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
关于基层金融机构加强计算机管理的思 考与建议 随着我国金融电子化建设的快速发展,计算机在人民 银行的应用范围越来越广,地位越来越重要,从会计、国 库、发行、金融统计、信贷登记、外汇管理乃至工资、养 老保险等业务都广泛应用了计算机管理。但是,计算机技 术是一把“双刃剑” ,在给金融业务带来巨大发展的同时, 也同样带来巨大的风险,如计算机系统本身的不安全性, 人为的攻击破坏,以及安全管理制度的不完善等,都潜伏 着很多安全隐患,严重时可导致系统瘫痪,进而影响基层 金融机构的业务和声誉,造成巨大的经济损失和不良的社 会影响。近年来,我们对计算机安全工作的重视已提升到 前所未有的程度,计算机安全管理规范化水平有了很大的 提高,但由于基层金融机构科技力量相对比较薄弱,计算 机管理没有完全遵循信息系统安全管理规范,存在着不少 安全隐患,主要表现在: 1、普遍存在着重应用、轻安全管理的现象。没有把计 算机安全管理工作作为日常工作的重点。内控制度不建全 或不能严格执行,很大程度上依赖于技术人员、业务操作 人员的自律,安全管理制度滞后于业务发展,缺乏具体的 先进安全设备和安全技术,缺乏智能化监督安全软件,计 算机安全管理队伍力量薄弱。 2、科技人员严重不足,管理缺乏有效性。随着各项业 务普遍使用计算机应用系统,科技工作任务越来越重,科 技人员长期处在高度紧张的日常工作当中,很少有机会学 习新知识、新业务,仅靠一名科技人员来专管计算机工作, 行使科技管理职能,往往顾此失彼,工作无法有效开展。 同时,科技人员又兼任计算机安全员,监督者与被监督者 同为一人,所有工作也一手清,计算机安全管理无从谈起。 3、制度建设不到位,缺乏针对性。基层金融机构虽然 也制定了计算机管理制度,但为了应付检查,互相抄袭的 多,结合本单位、本部门、本应用系统制定的制度少,往 往执行起来难,制度与管理工作脱节。 4、系统资料档案不全、管理不规范。存储资料的管理 不到位,部分应用系统的用户使用权限未进行有效的管理, 出现人员交接而不更换操作代码及口令的现象,同时由于 基层人员少,岗位设置与人员产生矛盾,没有相互制约。 个别重要业务应用系统有串岗、混岗现象,随时可能出现 安全风险。 5、设备配备不完善。由于种种原因,基层金融机构的 计算机设备档次较底,设备老化,大部分办公用机无备用 电源,出现过因 UPS 掉电或停电后不能正常工作的情况, 造成文件或数据丢失的现象。 6、计算机病毒防范意识差,措施不力。主要表现在: 预防不力,管理混乱,没有建立一整套病毒预防措施及制 度。病毒检测、诊断、杀除心有余而力不足,主要是查杀 毒软件更新不及时、跟不上病毒发展的步伐。 面对金融电子化的快速发展和计算机网络犯罪的新情 况,我们应充分认识面临的严峻挑战,把防范金融计算机 犯罪作为基层金融机构履行职能、开展业务的重要安全保 障。一方面要继续做好科技服务,不断提高服务水平;另 一方面,对现有的技术设施、技术手段全面检查,切实提 高计算机安全防范水平,全面防范科技设施引入的风险, 构筑金融计算机安全“防护堤” 。 1、提高认识,转变观念。从管理层到技术人员、业务 人员都要高度认识计算机犯罪对基层金融机构信誉和资金 危害性的认识,把防范计算机犯罪作为一项重要工作来抓, 认真部署计算机安全防范工作,提高防范能力。组织业务 人员转变观念,自觉加强计算机及网络知识的学习,不断 提高自身素质,充分利用和发挥科技功能,强化内部管理, 加大监管力度,确保金融业务安全、快速发展。 2、加强制度建设。基层行要建立健全计算机安全制度 和操作规程,做到有章可循,操作规程应具有科学性、超 前性、可操作性。要严格按制度和操作规程执行,做到有 章必循。各业务部门制订相关的业务操作规范,对原来已 有的制度,可以根据计算机安全管理要求进行修改后实施。 建立、完善各种业务应用系统管理维护制度,如各种计算 机操作规程、定期检查制度、密钥管理制度等。并坚持严 格纪律、严格管理、严格分工的原则,做到重要业务应用 系统的人员不准串岗、不准混岗。终端操作员离开终端必 须退出登录画面,避免其它人员非法进入。专职计算机安 全管理人员要具体负责计算机安全策略的实施,负责整个 系统的安全维护、对整个系统授权、修改、特权、口令、 违章报告、报警记录处理,负责日志审阅。对接入国际互 联网的计算机,更应加强安全管理;要建立全方位的计算 机病毒防护体系,以动态防护为主、静态杀毒为辅,在系 统执行拷贝、运行、改名、创建、收发电子邮件等操作前, 自动检测文件是否感染病毒,发现病毒自动消除或由用户 选择处理。定期实施静态杀毒,对计算机和大量软盘进行 杀毒处理。 3、加强人员管理,完善监督机制。计算机犯罪不一定 具有很高明的计算机专业技术,但是能发现和利用计算机 或监控系统中的一些弱点,因此人事管理是防范金融机构 计算机犯罪的重要环节。要对计算机操作人员进行必要的 审查、考核、教育和培训,建立和不断完善要害岗位人员 管理制度,努力做好职工的政治思想和道德品质教育,教 育员工努力树立正确的世界观人生观。在管理中要分工明 确,严格规章制度,形成必要的监督制约机制,对科技人 员、计算机机安全人员应采取适当的方式进行定期检查, 对计算机安全员、科技人员、操作人员实行定期轮换制度。 同时,每台计算机的任何使用都需要有超级用户给予授权, 以便能控制谁使用机器和机器的使用目的。 4、开展计算机安全检查,强化制度执行力度。在计算 机安全管理领导小组的领导下,加强计算机日常管理和风 险控制,查找计算机安全管理存在的漏洞,要定期不定期 的对计算机房、电脑中心及其各种管理、业务计算机的安 全工作进行检查。检查的内容包括:计算机房安全防护设 施的状况、防火情况、人员出入情况;计算机密码、口令 的保密状况;计算机软件、程序等电子文件和金融机构卡 的保管、使用情况等。通过经常性安全检查,做到及时发 现问题,及时进行整改,消除计算机安全隐患。 5、加强部门协调配合,联手防范计算机风险。计算机 系统的安全涉及的面很宽,包括操作系统安全、数据库安 全、网络安全、病毒防护、访
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广东科贸职业学院《信号与系统》2023-2024学年第一学期期末试卷
- 广东警官学院《中国水文化》2023-2024学年第一学期期末试卷
- 广东交通职业技术学院《工程结构加固》2023-2024学年第一学期期末试卷
- 广东工商职业技术大学《渠道策划》2023-2024学年第一学期期末试卷
- 广东潮州卫生健康职业学院《环境与灾害地质学》2023-2024学年第一学期期末试卷
- 口语交际-身边的科学课件
- 防疫安全口罩课件内容
- 赣州师范高等专科学校《高级汉语写作》2023-2024学年第一学期期末试卷
- 赣南师范大学科技学院《建筑装饰施工技术》2023-2024学年第一学期期末试卷
- 《技术解决方案》课件
- DL-T 1071-2023 电力大件运输规范
- GB/T 44143-2024科技人才评价规范
- 对医院领导的批评意见怎么写更合适范文(6篇)
- 2023年IEC17025检测和校准实验室管理手册
- 环境管理与可持续发展管理制度
- 全流程医院管理制度
- 2024年西安电力高等专科学校单招职业技能测试题库附答案
- 中华财险新疆维吾尔自治区克孜勒苏柯尔克孜自治州商业性防返贫收入保险
- DZ/T 0462.1-2023 矿产资源“三率”指标要求 第1部分:煤(正式版)
- DLT 265-2012 变压器有载分接开关现场试验导则
- 手术室护理年终总结
评论
0/150
提交评论