|
前言
随着整个社会信息化程度的提高,随着银行的广大客户对金融服务水准要求的提高,作为国民经济重要活动主体的银行必将引领数字化时代的潮流,建设符合本行业特点的、可促进服务自主化、流程电子化、管理管理现代化的业务和办公网络,安全、可靠的网络在支撑和保障金融服务方面将发挥越来越重要的作用。
但是银行业目前存在极大的安全隐患:
信息传递的安全隐患
- 网络硬件的安全缺陷:如可靠性差、电磁辐射、电磁泄漏等;
- 通信链路的安全缺陷:如电磁辐射、电磁泄漏、搭线、串音等;
- 技术被动引起的网络安全缺陷:计算机的核心芯片多依赖于进口,不少关键网络设备也依赖于进口;
- 缺乏系统的安全标准引起的安全缺陷:中国虽然已经有了一些网络安全标准,但还是很不完善。
业务系统的安全隐患
- 据ICSA统计,来自计算机系统内部的安全威胁高达60%;
- 非法用户进入系统及合法用户对系统资源的非法使用;
- 被非法用户截获敏感数据;
- 非法用户对业务数据进行恶意的修改或插入;
- 数据发送方在发出数据后加以否认或接收方在收到数据后篡改数据。
我中心针对以上提及的银行业安全隐患而提出的全面、可靠的信息安全解决方案,主要从信息传递和业务系统的多个具体应用方面,说明了如何确保银行业的信息安全,如采用数字证书登录实现用户身份的确认、表单签名加密和数字时间戳保证在线支付/转账的安全、安全电子邮件用于账单传递、机要文件发放前增加文档签名加密、可信站点防止网站的伪造、代码签名确保网上银行和软件更新时的可信等,为满足信息化趋势下银行构建面向现代金融的综合信息系统保驾护航。
点击下载银行信息安全解决方案的PowerPoint文档
|