关于加强西藏辖区银行业网络安全管理的思考*
2021-04-12刘兰
西藏科技 2021年2期
刘兰
(西藏大学经济与管理学院,西藏 拉萨 850000)
2017 年5 月,肆虐全球的“勒索”病毒将网络安全推到了风口浪尖;2018 年10 月,Facebook 被爆8700 万用户数据被不当泄露给政治咨询公司[1];2019 年,某酒店5 亿客户数据泄露,庞大的数字不仅是造成了个人信息的泄露,对当事人也造成了巨大的损失。银行业更是存储了海量的客户数据,触目惊心的案例对传统银行业保障网络和数据安全、维护金融消费者权益敲响了警钟。西藏辖区银行业金融机构抓住“互联网+”机遇,利用大数据、云计算、移动互联等新兴信息技术[2],不断创新藏式特殊金融产品,金融服务让利于民的成效凸显,但由于过渡依赖通讯网络,安全风险也伴随而至,银行IT 主管部门更是如履薄冰、疲于应付。为维护辖区金融安全和社会稳定,辖区银行业应从金融行业安全事件案例中汲取教训,查找短板,弥补差距,精准发力,切实加强网络风险治理,促进金融服务普惠民生。
1 西藏银行业网络安全管理存在的问题
1.1 网络安全意识不高、基础设施面临挑战
一是银行机构普遍认为自己使用专线内部网络,与外界物理隔离,不可能遭受恶意代码程序、黑客攻击等事件;另外认为安装了防病毒、防攻击等安全产品,就能够及时防范网络安全风险。二是普通银行用户认为牢记密码、网络银行终端安装杀毒软件便可确保资金安全,但通过在PC 终端或移动支付终端设置木马后门等手段可轻易获取银行账号、密码等信息;另外乡村一级的银行用户文化程度不高,接受金融安全教育机会少,安全防范措施知之甚少,面临的资金加之支付交易双安全风险更大。……
登录APP查看全文
