**隨著我國金融電子化建設的快速發(fā)展,計算機在人民銀行的應用范圍越來越廣,地位越來越重要,從會計、國庫、發(fā)行、金融統(tǒng)計、信貸登記、外匯管理乃至工資、養(yǎng)老保險等業(yè)務都廣泛應用了計算機管理。但是,計算機技術是一把“雙刃劍”,在給金融業(yè)務帶來巨大發(fā)展的同時,也同樣帶來巨大的風險,如計算機系統(tǒng)本身的不安全性(如網(wǎng)絡缺乏安全保障、軟件設計的不周全性、硬件的脆弱性、系統(tǒng)的開放性與安全性的矛盾),人為的攻擊破壞(如病毒侵擾、黑客、計算機犯罪),以及安全管理制度的不完善等,都潛伏著很多安全隱患,嚴重時可導致系統(tǒng)癱瘓,進而影響基層金融機構的業(yè)務和聲譽,造成巨大的經(jīng)濟損失和不良的社會影響。近年來,我們對計算機安全工作的重視已提升到前所未有的程度,計算機安全管理規(guī)范化水平有了很大的提高,但由于基層金融機構科技力量相對比較薄弱,計算機管理沒有完全遵循信息系統(tǒng)安全管理規(guī)范,存在
……(新文秘網(wǎng)http://120pk.cn省略603字,正式會員可完整閱讀)……
,大部分辦公用機無備用電源,出現(xiàn)過因掉電或停電后不能正常工作的情況,造成文件或數(shù)據(jù)丟失的現(xiàn)象。
、队嬎銠C病毒防范意識差,措施不力。主要表現(xiàn)在:預防不力,管理混亂,沒有建立一整套病毒預防措施及制度。病毒檢測、診斷、殺除心有余而力不足,主要是查殺毒軟件更新不及時、跟不上病毒發(fā)展的步伐。
**面對金融電子化的快速發(fā)展和計算機網(wǎng)絡犯罪的新情況,我們應充分認識面臨的嚴峻挑戰(zhàn),把防范金融計算機犯罪作為基層金融機構履行職能、開展業(yè)務的重要安全保障。一方面要繼續(xù)做好科技服務,不斷提高服務水平;另一方面,對現(xiàn)有的技術設施、技術手段全面檢查,切實提高計算機安全防范水平,全面防范科技設施引入的風險,構筑金融計算機安全“防護堤”。
*⒈提高認識,轉變觀念。從管理層到技術人員、業(yè)務人員都要高度認識計算機犯罪對基層金融機構信譽和資金危害性的認識,把防范計算機犯罪作為一項重要工作來抓,認真部署計算機安全防范工作,提高防范能力。組織業(yè)務人員轉變觀念,自覺加強計算機及網(wǎng)絡知識的學習,不斷提高自身素質,充分利用和發(fā)揮科技功能,強化內部管理,加大監(jiān)管力度,確保金融業(yè)務安全、快速發(fā)展。
**⒉加強制度建設;鶎有幸⒔∪嬎銠C安全制度和操作規(guī)程,做到有章可循,操作規(guī)程應具有科學性、超前性、可操作性。要嚴格按制度和操作規(guī)程執(zhí)行,做到有章必循。各業(yè)務部門制訂相關的業(yè)務操作規(guī)范,對原來已有的制度,可以根據(jù)計算機安全管理要求進行修改后實施。建立、完善各種業(yè)務應用系統(tǒng)管理維護制度,如各種計算機操作規(guī)程、定期檢查制度、密鑰管理制度等。并堅持嚴格紀律、嚴格管理、嚴格分工的原則,做到重要業(yè)務應用系統(tǒng)的人員不準串崗、不準混崗。終端操作員離開終端必須退出登錄畫面,避免其它人員非法進入。專職計算機安全管理人員要具體負責計算機安全策略的實施,負責整個系統(tǒng)的安全維護、對整個系統(tǒng)授權、修改、特權、口令、違章報告、報警記錄處理,負責日志審閱。對接入國際互聯(lián)網(wǎng)的計算機,更應加強安全管理;要建立全方位的計算機病毒防護體系,以動態(tài)防護為主、靜態(tài)殺毒為輔,在系統(tǒng)執(zhí)行拷貝、運行、改名、創(chuàng)建、收發(fā)電子郵件等操作前,自動檢測文件是否感染病毒,發(fā)現(xiàn)病毒自動消除或由用戶選擇處理。定期實施靜態(tài)殺毒,對計算機和大量軟盤進行殺毒處理。
**⒊加強人員管理,完善監(jiān)督機制。計算機犯罪不一定具有很高明的計算機專業(yè)技術,但是能發(fā)現(xiàn)和利用計算機或監(jiān)控系統(tǒng)中的一些弱點,因此人事管理是防范金融機構計算機犯罪的重要環(huán)節(jié)。要對計算機操作人員進行必要的審查、考核、教育和培訓,建立和不斷完善要害崗位人員管理制度,努力做好職工的政治思想和道德品質教育,教育員工努力樹立正確的世界觀人生觀。在管理中要分工明確,嚴格
規(guī)章制度,形成必要的監(jiān)督制約機制,對科技人員、計算機機安全人員應采取適當?shù)姆绞竭M行定期檢查,對計算機安全員、科技人員、操作人員實行定期輪換制度。同時,每臺計算機的任何使用都需要有超級用戶給予授權,以便能控制誰使用機器和機器的使用目的。
**⒋開展計算機安全檢查,強化制度執(zhí)行力度。在計算機安全管理領導小組的領導下,加強計算機日常管理和風險控制,查找計算 ……(未完,全文共2664字,當前僅顯示1694字,請閱讀下面提示信息。
收藏《基層金融機構加強計算機管理的思考與建議》)