前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇网络金融安全范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
中图分类号:TP393 文献标志码:A 文章编号:1006-8228(2012)11-19-02
Research on safe e-finance based on e-bank security
Xiong Jianyu
(Zhejiang Financial College, Hangzhou, Zhejiang 310018, China)
Abstract: The business process and management pattern of the financial system is confronting with a new change now. The concept of bank gradually turns to virtual form which plays a more and more important role in people’s daily life. People enjoy the efficiency and convenience while suffering from a series of safety problems. The new risks in the financial system are analyzed and the precautionary measures and tools of risks in financial network are discussed.
Key words: E-bank; E-finance; information technology; risk prevention
0 引言
金融系统的业务处理和经营管理模式正经历着新的变革。货币形态从实物货币向电子货币演变;服务模式由柜面向网络演化;银行的概念从实体银行向网上银行方向发展[1]。作为21世纪一种新兴的金融业务,网上银行以其功能丰富、手续简单、设置灵活、快捷方便等特点吸引着越来越多的客户。在开放网络中传输着大量金融交易数据,不仅涉及巨大的经济利益,而且包含大量的用户个人隐私信息,必然吸引不法分子的网络入侵、电子欺诈和攻击行为,网上银行的安全问题成为了当前乃至今后相当长时间内银行业信息安全防范的重点。
1 网络时代下银行业面临的新风险
1.1 黑客攻击风险
银行计算机网络系统中的数据包含了大量的资金和业务信息,黑客利用各种信息技术手段,窃取银行信息,诈骗和盗用资金,从事经济方面的违法活动。2009年12月30日《人民日报》刊登了美国《华尔街日报》网站刊登的文章称,一组据称与俄罗斯网络犯罪集团有联系的“黑客”攻击了花旗银行的计算机系统,席卷了数千万美元。
1.2 病毒破坏风险
传统的破坏性病毒已经成为过去,新的一系列包括盗号木马、间谍软件、流氓软件等成为新的网络安全隐患。与传统破坏性病毒相比,新类型的病毒直接以经济利益为驱动,对电脑系统本身的攻击弱化,甚至隐藏起来对电脑系统本身不构成危害,但却会影响到用户网上银行账户的安全,威胁更大[2]。如果计算机病毒攻击银行内网,后果将不堪设想。如2010年08月12日中新网报道了一种新型木马病毒侵入英国银行计算机,导致3000储户损失67万英镑。
1.3 信用风险
在网络金融服务中,金融业务和服务机构都是虚拟的。网络金融服务方式的虚拟性可以使交易双方在不见面的情况下,通过网络银行发生交易,这对交易双方的身份真实性验证有很大难度,增大了信用风险。信用风险因素不仅涉及技术层面,还涉及制度层面,是许多电子商务公司颇感头疼的问题。
1.4 系统风险
由于互联网的普及,金融企业可以通过互联网在任何时间、任何地点,以多种方式向客户提供服务;客户可以通过电脑上网办理各种金融业务,非常便利快捷。但由此带来的网络风险的放大不容忽视,一旦某个地点金融系统网络发生故障,就会影响全国金融网络的正常运行和支付结算,造成极大的经济损失。2010年02月04日《京华时报》报道了因网络故障,中国民生银行全国范围内的存、取款等所有业务突然无法办理,银行系统瘫痪数小时。
1.5 道德风险
一些心有图谋的内部人员利用对系统熟悉的人通过网络实施金融犯罪。据资料显示,在已破获的采用计算机技术手段进行金融犯罪的人员中,银行内部人员占到近80%。内部人员可以利用所授权力,对业务数据进行修改、删除等操作,以达到侵吞资金的目的。还有的内部人员在自己的授权范围外,通过所谓的后门入出系统,不仅影响了运行安全,而且还会成为黑客人侵的突破口。
2 网络金融系统的安全防范工作
网络金融安全,就是指网络通讯服务畅通无阻,确保金融市场的交易流动性和信息安全性。具体来说,网络金融安全是指金融网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的行为而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断[3]。
摘 要:进入21世纪以来,世界网络经济呈现了突飞猛进的发展势态。我国在网络经济发展中也呈现了较为快速的发展。与此同时,网络经济还逐渐向金融领域融入。在网络经济的融入下,使得金融活动更具高效与快捷,与此同时也给金融安全带来一些较为明显的威胁。本课题笔者在分析网络经济下我国金融安全现状的基础上,进一步对网络经济环境下金融安全的强化策略进行了探究,希望以此为解决我国金融安全问题提供一些具有价值的参考凭据。
关键词 :网络经济 金融安全 问题
引言
近年来,我国社会经济呈现了迅猛的发展势态。与此同时,我国网络经济也较为快速地发展起来。而随着网络经济的快速发展,金融活动的形式及内容更加丰富起来。但是,网络经济存在虚拟化与电子化的特点的,这些特点均会带来不同程度的金融安全问题。对于金融安全问题来说,主要体现在两大方面,一方面网络系统安全风险,另一方面为金融业务运作风险[1]。针对这些分析的存在,本课题在分析网络经济环境下金融安全问题的基础上,进一步对网络经济环境下金融安全的强化策略进行探究便具有较为深远的重要意义。
1、网络经济与金融安全相关内容概述
网络时代的高速发展带动了网络经济的发展。随着互联网时代的到来,我们常听说的“网络保险”、“网上银行”以及“电子商务”均属于网络经济的范畴[2]。尤其是电子商务,这些年来在我国风靡一时,成为了带动我国社会经济发展的重要主体之一。网络经济指的是将计算机网络作为基础,以高新信息技术作为核心,进一步对经济资源进行有效整合的一种全新经济模式。网络经济所涵盖的领域诸多,包括网络游戏、网络音乐、网络广告、收索引擎以及网络支付等。网络经济也存在诸多特征,比如具有开放性特征、具有虚拟化特征以及具有环保性特征等。
金融安全指的是把金融风险控制在可能引发金融危险的最低限度。要想使金融安全得到有效保障,构建系统化的金融体系显得尤为重要,该体系的构建能够使金融风险得到有效控制,从而使危机的发生实现有效防范与避免。有学者提出金融属于现代经济的核心部分,由此可见金融在现代经济活动中是占据非常重要的地位的。长期实践表明,金融安全是存在诸多影响因素的,比如金融监管体系不够完善、又如投融资体制不够完善等。最为明显的是在网络经济发展迅速的条件下,使得金融安全遭遇巨大的挑战[3]。比如一些网络病毒的出现,又比如一些不法分子通过网络渠道损害企业利益等行为,这都将在不同程度上引发金融风险。针对这些问题的存在,在分析网络经济环境下我国经济安全所存在的问题并制定相关强化策略便显得极为重要。
2、网络经济环境下我国金融安全现状分析
2.1 网络经济环境下我国金融安全面临的主要威胁分析
网络经济环境下我国金融安全面临着的威胁种类诸多,主要包括:
(1)法律威胁。指的是交易各方在义务与权利等方面没有做出明确的分配,从而形成了违反法律相关条例的状况[4]。在我国,由于网络经济发展过程中在金融安全方面的立法上还较为落后,体现出相关法律法规不具完善性的特点,从而导致金融交易承受很大程度上的风险。
(2)信息安全威胁。现状下,怎样能够使信息安全得到充分有效的保障,成为了世界各界人士所关心的问题之一。在电子支付发展迅速的情况下,使电子支付网端以及手机移动设备信息终端等的安全性饱受考验。对于信息安全威胁来说,主要体现为数据的随意篡改、信息的丢失以及信息失窃等。在不法分子入侵水平逐渐提高的条件下,使信息安全威胁进一步加大。
(3)技术威胁。该威胁主要体现在两大方面:一方面是金融系统自身的威胁;另一方面为金融系统外来威胁[5]。其中,自身威胁包括相关工作人员操作不当或者在内部程序上面处理不当而出现的威胁。金融系统自身威胁出现,便会进一步造成企业内部重要信息数据丢失,或者发生企业内部员工欺诈行为等,从而导致企业遭遇巨大的经济损失。系统外部威胁主要有黑客攻击以及病毒入侵等。一旦企业遭遇这些威胁,便会带来不小的金融风险,因此融入先进技术,保证企业运行系统的可靠性及安全性便显得极为重要。
2.2 网络经济环境下金融安全引发威胁的主要因素分析
网络环境下金融安全引发威胁的主要因素体现在两方面:
(1)计算机网络系统因素。在进行金融活动过程中,需要将计算机作为活动运行的基础工具。然而,现状下,我国金融机构所使用的计算机其网络系统存在诸多安全隐患,比如遭遇黑客攻击、感染病毒以及信息基础设施受到严重损坏等。这些问题的存在均会导致金融活动受到阻碍。还有造成一些犯罪分子利用企业在金融活动过程中出现的网络系统漏洞,进一步窃取企业机密,导致企业遭遇巨大的经济损失。
(2)金融机构自身因素。金融机构自身在管理方面如果做得不到位,也将引发金融安全风险。在管理制度建设不足的情况下,企业内控便失去有效依据,进一步便会导致企业金融活动的开展无法得到有效保障。显然,对于金融机构来说,做好内部管理是非常重要的。
3、网络经济环境下金融安全的强化策略探究
3.1 构建完善的金融安全法律法规
要想使网络经济环境下金融安全得到有效强化,构建完善的金融安全法律法规显得极为重要。在对相关完善的法律法规进行构建的基础上,进一步对金融活动参与者的行为加以规范,保障金融教育的合法性以及安全保密性。现状下,我国已经拥有了《电子银行业务管理办法》、《电子银行安全评估指引》以及《电子签名法》等,这些法律对于金融安全的保护来说,均有一定的局限性[6]。因此,便需要在此基础上,借鉴西方发达国家在金融安全方面所制定的完善法律法规,进一步对《网络银行法》、《网络金融法》等法律法规加以构建,以此使我国在进行金融活动过程中能够有法可依。
3.2 及时转变观念,增强金融安全意识
如前所示,在网络经济环境下对金融安全造成威胁的因素主要体现在计算机网络系统因素与金融机构自身因素方面。因此,要想使金融安全得到有效强化,及时转变金融机构相关人士观念便显得尤为重要,这样才能够使这些人员的金融安全意识得到有效强化。与此同时,还需要增强全民的金融安全意识,这样才能够充分保障金融活动在开展过程中的安全性及有效性。
3.3 构建系统化的金融安全预警体系
对网络经济环境下的金融安全预警系统加以构建,能够使我国金融安全得到充分有效的保障。在金融安全预警体系构建之后,便能够对我国金融安全的具体情况进行定量分析,进一步作出相关评价模型,从而实现对金融风险的全程动态评估。在金融安全预警系统的构建过程中,需要分为四个等级进行构建,即为:国家区域地区金融机构[7]。以此构建系统化的金融安全预警系统,从而及时将金融活动中所存在的问题及时有效的反馈出来,进一步为金融活动的安全性及有效性起到充分有效的保障。3.4 做好金融机构内部管理的强化工作基于网络经济环境下, 要想使金融机构内部管理得到有效强化,需要做好金融机构内部各个环节的强化工作,比如构建完善的金融机构内部监督机制,在机构内部构建相关管理制度,从而规范内部人员行为,进一步使各类金融风险得到有效避免,从而使金融安全得到充分有效的保障。与此同时,还需要对高效的管理信息系统加以构建,实现对金融风险进行全程监控及评估,从而使内部控制能够实现顺利进行[8]。并且,还需要对内部审计进行强化,规范内部审计人员行为,做好系统生成日志文件的定期检查工作,具备分析、处理潜在安全隐患的能力。除此之外,还需做好计算机系统的维修养护工作,定期做好查杀病毒工作,安装优化的防病毒软件,以此使金融机构信息安全得到充分有效的保障,进而使网络经济环境下金融安全问题得到有效避免。
4、结语
网络经济环境下我国金融安全还存在一些较为明显的问题,针对这些问题的存在对我国金融安全进行强化便显得尤为重要。然而,这是一项系统化的工作,不能一蹴而就,需要从多方面进行完善,比如构建完善的金融安全法律法规、及时转变观念,增强金融安全意识、构建系统化的金融安全预警体系以及做好金融机构内部管理的强化工作等。相信从以上方面做好,网络经济环境下我国金融安全将能够得到有效强化,进一步为我国社会经济的稳健发展起到推波助澜的作用。
参考文献:
[1]胡晶.网络经济安全及其管理对策[J].学术交流,2014,04(09):136-140.
[2]薛宇文.网络经济环境下的金融业务创新——以“余额宝”为例[J].长沙大学学报,2014,02(11):102-104.
[3]涂智寿.网络经济环境下客户满意度动态分析评价模型[J].软科学,2012,05(09):141-144.
[4]孔维实.基于网络环境下的金融信息安全问题研究[J].淮海工学院学报(人文社会科学版),2012,04(16):19-21.
[5]何德旭.娄峰.中国金融安全指数的构建及实证分析[J].金融评论,2012,05(09):1-14.
[6]曹廷贵.罗志华.我国应选择什么样的金融体制[J].南方金融,2011,09(13):16-20.
[7]韩少杰.网络经济时代下财务管理理论研究[J].会计之友,2011,06(32):25-28.
[8]郭芳.网络经济下企业管理发展趋势研究[J].经营管理者,2013,03(12):288-282.
作者简介:
(一)我国网络金融会计信息系统存在安全的威胁金融企业对于互联网的应用,不仅扩大了自身的业务范围,同时获得了信息资源的共享,对于金融企业的发展具有重要的意义。但是,由于网络具有一定广泛性,很难做到集中的管理,网络金融会计信息系统存在安全漏洞及安全威胁,很可能受到不法分子的威胁,利用网络技术盗取金融机构及企业的资金或机密。这种犯罪分子通常由两种构成,一种是内部人员犯罪,金融企业的内部人员在禁不住金钱诱惑的时候,会利用自身职位的便利,利用自身熟知金融企业操作流程,寻找金融企业会计信息系统的薄弱环节及漏洞,通过高科技手段,将国家的财产或客户的资产非法占为己有。另一种是外部人员犯罪,由于网络的传播范围不受时间及空间的限制,通常这种犯罪的地点很难掌握,对于案情的跟踪与破案也具有一定的难度,同时,犯罪分子的作案手段逐步智能化及技术化,给金融企业及其客户造成了极大的损失。
(二)我国网络金融会计信息的安全组织管理体系还不健全目前,我国的网络金融会计信息的管理体系还不健全,无论是机制体制还是法律法规都缺乏配套的规定,急需建立一套完整的网络金融安全管理组织体系。一方面,金融组织对于金融会计信息系统建设的安全设计上考虑不完善,缺乏统一的规划及部署,相关的网络技术标准、技术指标及技术体制没有达成统一,造成各系统部门各自发展,发展呈现无序、混乱的状态。另一方面,我国关于金融信息系统安全问题的相关法律及法规还不完善,现行的网络金融法律法规与金融会计信息系统的安全管理不匹配,同时新的法律法规的制定严重滞后于网络金融会计信息的发展,造成了大量的法律漏洞及死角,不能满足金融会计信息系统安全的需要。
(三)我国网络金融会计信息系统存在信息泄露造成金融会计信息数据失真的问题目前,我国网络金融会计信息系统存在信息泄露造成金融会计信息数据失真的问题。当今社会,科学技术迅猛发展,信息资源迅速膨胀,金融企业能否掌握信息的先机,已经成为了金融企业的一项重要的资本,对于企业在激烈的市场竞争中能否赢得席位具有重要的作用。金融企业的会计信息客观上反应了企业生产经营活动的状态,对于金融企业会计信息的质量把关是金融企业会计信息管理的基本要求,它不仅对整个金融会计信息系统具有一定的影响,而且对于企业其他系统的管理具有重要的作用。当前,我国存在利用科技手段窃取金融企业的信息机密网络犯罪现象,对金融会计信息系统的安全性造成了威胁,是金融企业面临的主要风险之一。电信网络在发展的过程中,自身设备也存在一定的不可控性,网络的安全级别低,难以抵御网络黑客的恶意攻击,同时,金融企业的应用系统不具备一定的安全访问控制,金融企业对于安全性没有足够的重视,种种原因造成了金融会计信息的泄露,造成了金融会计数据的失真。
二、我国网络金融会计信息安全系统的建设方式
(一)建设网络金融会计信息安全系统需要完善相关的标准及制度法规我国针对于金融会计信息安全的相关法律法规还不健全,同时金融企业间的行业规范也缺乏相应的标准,致使金融会计信息安全体系无法做到有法可依,有规可守。我国相关金融行业的监管部门需要在原有法规的基础上不断的完善相关的法规制度,针对电子支付和金融产品的服务需要完善相关的测评、认证及准入的标准及规定,建立一套集中的金融数据中心运营规范体系,确保每个岗位都配有相关的规章制度。
(二)建设网络金融会计信息安全系统需要运用系统物理安全进行控制构建金融会计信息物力安全控制,主要通过防火墙技术来实现。防火墙是由软件系统及硬件设备构成的,它是建立在企业内部网络与外部网络之间的一种访问控制系统,防火墙主要包括两张类型,过滤型与应用网关型,企业内部的所有网络信息都会经过防火墙的审查,由防火墙记录所有可疑问题,执行一定的安全管理措施,鉴定是否允许外部访问或内部访问。
(三)建设网络金融会计信息安全系统需要建设保密安全体系建设网络金融会计信息安全系统需要建设金融会计信息的保密安全体系,首先,需要构建用户分类安全体系,可以对信息的使用者进行数据管理权限的分类,通常情况下,企业会分为三类信息用户,数据库登陆用户、资源管理用户及数据库管理员用户。数据库的登陆用户只能访问相关会计信息,但是不能对会计数据进行修改,而数据管理用户除了可以访问相关的会计信息,还可以创建及修改信息。其次,需要构建金融会计数据分类安全体系,金融企业每个职位的人员所需要查询的相关会计信息是不同的,因此需要对企业需要查阅的金融会计数据进行分类,并将不同的查询权限分配给不同职位的人员,确保金融企业的人员能够查询自己职责范围内的会计数据。第三,需要构建金融会计数据加密安全体系。信息加密通过密钥对数据进行编码及解码,针对于金融会计信息系统需要通过双层加密来实现安全传输数据,采用标准SSL协议及私有加密协议确保金融会计信息的传输安全。
关键词: 会计信息系统;系统安全体系;金融会计
一、网络金融会计信息系统的含义
网络金融会计信息系统是指建立在网络环境基础上的会计信息系统网络环境,包括两部分:一是金融企业内部网络环境,即内网,通过组建金融企业内部网络结构实现内部各部门之间的信息交流和共享;二是国际网络环境,即通过互联网使金融企业同外部进行信息交流与共享,基于互联网的会计信息系统,也可以说是基于内联网的会计信息系统,即金融企业的内联网和互联网连接,为金融企业内各部门之间,金融企业与客户、税务、审计等部门之间建立开放、分布、实时的双向多媒体信息交流环境创造了条件,也使金融企业会计与业务一体化处理和实时监管成为现实,原来封闭的局域网会计信息系统被推上开放的互联网世界后,一方面给金融企业带来了前所未有的会计与业务一体化处理和实时监管的优越性,另一方面由于互联网系统的分布式、开放性等特点,其与原有集中封闭的会计信息系统比较,系统在安全上的问题也更加突出,互联网会计信息系统的风险性更大。
二、当前网络金融会计信息系统存在安全隐患
(一)金融会计信息安全组织管理体系不完善
目前,金融企业尚未建立起一套完整的计算机安全管理组织体系,金融会计信息系统的建设在安全设计方面缺乏总体考虑和统一规划部署,各系统根据自己的理解进行规划建设,技术要求不规范,技术标准各异,技术体制混乱。国家标准制定严重滞后,法律法规不能满足金融会计信息系统的安全需求,现行计算机安全法律法规不能为金融会计信息系统安全管理提供完整配套的法律依据,在一定程度上存在法律漏洞、死角和非一致性。
(二)网络金融会计信息数据不安全
网络金融会计数据是记录在各种单、证、账、表原始记录或初步加工后的会计资料,它反映企业的经营情况和经营成果,对外具有较高的保密性,连接互连网后,会计数据能迅速传播,其安全性降低,风险因素大大增加,网络金融会计的信息工作平台是互联网,在其运作过程中,正确性、有效性会受到技术障碍的限制和网络与应用软件接口的限制,如网络软件选配不合适,网络操作系统和应用软件没有及时升级,或安全配置参数不规则,网络线路故障导致工作站瘫痪、操作失误等,系统间数据的大量流动还可能使金融企业机密数据无形中向外开放,数据通过线路传输,某个环节出现微小的干扰或差错,都会导致严重的后果,互连网结构的会计信息系统,由于其分布式、开放性、远程实时处理的特点,系统的一致性、可控性降低,一旦出现故障,影响面更广,数据在国际线路上传输,数据的一致性保障更难,系统恢复处理的成本更高。
(三) 网络金融信息泄露导致金融会计信息失真
在信息技术高速发展的今天,信息己经成为金融企业的一项重要资本,甚至决定了金融企业在激烈的市场竞争中的成败。而金融会计信息的真实、完整、准确是对金融会计信息处理的基本要求。由于金融会计信息是金融企业生产经营活动的综合、全面的反映。金融会计信息的质量不仅仅关系到金融会计信息系统,还影响到金融企业管理的其他系统,目前利用高技术手段窃取金融企业机密是当今计算机犯罪的主要目的之一,也是构成金融会计信息系统安全风险的重要形式。其主要原因:一是电信网络本身安全级别低,设备可控性差,且多采用开放式操作系统,很难抵御黑客攻击;二是由于电信网络不负责对金融企业应用系统提供安全访问控制,通信系统己成为信息安全的严重漏洞,但许多金融企业对此未加以足够重视而采取有效的防护措施。由于这些原因导致了金融会计信息系统的安全受到侵害,造成了信息的泄露,使金融会计信息失真。
【摘要】本文的研究过程中,通过查阅国内外文献的方式,对国内外互联网金融的情况和问题进行回顾分析。进而研究我国互联网金融的现状,分析存在的问题,并提出相应的解决方案。
【关键词】互联网金融 安全问题现状 对策
一、互联网金融概述
互联网金融指是以互联网为依托开展各种金融活动,以更好的实现资金配置和融通的金融模式互联网金融是一种新型的金融模式,在其发展与应用过程中,以多种不同的互联网技术为依托,来实现资金融通以及支付媒介等作用。互联网金融模式下,实现对传统金融业务的有效改造,在提升金融业务效率等方面效果显著。与传统的金融模式进行比较,互联网金融具有自身独特的特点,具体来看,主要表现在以下三个方面:首先,互联网金融采用的是线上交易的方式,产生的交易成本相对较低。其次,互联网金融各项交易活动的开展过程中,具有很高的透明性。另外,互联网金融还具有即时性以及移动性的特点,当前,多种网络终端已经得到十分广泛的应用。互联网金融的发展过程中,受到诸多因素的影响,不可避免的存在一定的安全问题。具体来看,涉及到技术性风险和法律法规风险以及信息安全等多个不同的方面。而就当前的实际情况来看,互联网金融的安全态势十分严峻,存在十分突出的安全管理意识不强以及防护滞后等问题,极易导致各种安全问题的出现。
二、我国互联网金融的安全管理现状
(一)我国互联网金融的现行安全管理体制
互联网安全的建设是金融企业工作能够顺利进行的基石,也可以说是工作的重中之重。目前,我国互联网金融的发展过程中,虽然已经初步建立起一定的安全管理体制,但相应的体制存在诸多不足之处。具体来看,现有的安全管理体制无法很好的满足网络发展的需要。在具体的应用过程中,存在十分突出的网络安全问题,并远远落后于网络应用。而且,很多互联网金融企业在进行网络建设的时候,缺乏网络安全建设等的足够重视。在相应的管理体制方面,也不够完善,没有充分考到金融安全的不同方面。于是,对于一些计算机病毒和网络攻击、网络侵入等危害网络安全的行为防范不到位,导致网络受干扰、破坏甚至网络数据泄露或者被窃取、篡改等情况的出现,严重威胁到金融安全。
(二)互联网金融的改革和布局调整下的安全管理现状与问题
(1)现阶段互联网金融的安全管理人员素质情况。在对互联网金融安全实施管理的时候,相应工作人员的综合素质和工作水平等会对实际的管理工作开展效果产生极大的影响。但是,现阶段从事互联网金融安全管理的相关工作人员却大多存在专业水平不高、综合素质较低的情况。对于各种风险问题,缺少足够的敏感性。在各种安全管理相关专业技术方面,也存在操作水平较低的情况,无法获得理想的安全管理效果。
(2)目前互联网金融的安全工作的法规及规章制度。当前,针对互联网金融安全相关问题,我国有关部门已经颁布了一定的法律法规,并制定了一些政策和文件予以指导。一些相关部门还围绕互联网金融业务的特点和风险等制定了详细的管理制度,均在保障互联网金融安全方面发挥出一定的作用。但是,相应的法律法规大多较为笼统,缺少针对性以及操作性。
(3)现今互联网金融的安全技术设备状况。现如今大量不同的信息技术被应用于互联网金融的发展和应用之中,互联网金融的网络安全防护、数据监测统计、技术监管创新等各个环节,都需要安全技术的支撑。但是,日常应用较为广泛的PC、平板电脑、智能手机等设备的安全结构却过于简单,操作系统更是存在天生的安全缺陷。目前很多互联网金融企业的网络安全技术都还很落后,安全技术设备状况不佳。但各种黑客的攻击却更为主动,于是,在攻防战争中,防御者正在逐渐落后,导致各种安全事故的频繁出现。
(4)我国互联网金融的安全工作情况。总体来看,对广大互联网金融企业以及相关管理部门而言,已经开始逐步认识到互联网金融安全相关问题,意识到各种风险的严重性,并积极的予以应对。但是,相应的安全管理工作还存在一定的不足之处。国内的网络安全技术平台、安全防护机制尚不成熟,互联网金融的各方参与者对于数据安全、客户信息安全的L险防范意识较弱,造成互联网金融信息安全事件时有发生。另外,也缺少系统的互联网金融安全体系。在相关风险预警等方面也存在一定的滞后现象,无法很好的对各种安全问题予以有效防范和控制。
三、提高我国互联网金融的安全水平的措施
(一)建立科学有效的互联网金融的安全管理机制
为更加有效的对互联网金融实施科学管理,提高其安全水平,还需要从相应的管理机制入手,积极的树立新的安全管理观念,并进行相应的体制建设。首先,在管理观念方面,要注意充分考虑到互联网金融与传统金融模式之间存在的不同之处以及互联网金融的独特性,树立新型的管理理念。其次,与时俱进地进行金融安全管理体制改革。结合互联网金融的特点和发展态势,对现有的金融安全管理体制予以不断的调整和完善。对于金融监管等相关部门而言,要注意及时的针对互联网金融的移动性以及即时性、透明性等特征,来设计相应的管理体系,以更好的提高对各种互联网金融安全问题的防范和化解能力。
(二)构建健全的互联网金融安全体系
互联网金融安全工作的开展过程中,积极的建立完善的安全体系必不可少。首先,要积极的建立相应的互联网金融安全服务保障体系。这一体系中,涉及到互联网金融企业和安全服务供应商以及相关的金融业主管部门等不同的主体,并通过互联网可信网络技术联系在一起,共同构建起服务于互联网金融的可信网络体系。其次,制定针对性的安全标准规范,以更好的为广大互联网金融企业提供相应的服务,促进其健康发展。另外,完善互联网金融相关的征信系统,打造完善的征信平台。从而为互联网金融的发展提供可靠的征信保证,以更好的保证互联网金融的信息安全,减少各种信用风险的出现。