金融业信息安全的竞争与策略近年来,随着经济全球化不断扩展,金融创新的广度和深度不断扩展,我国的金融业信息化工作得到快速发展,规范、方便、高效、安全的金融业信息化服务体系初步建成
与此同时,金融业对信息技术的依赖程度越来越大,金融业信息安全保障难度持续加大,给我国金融业信息安全带来新的更大的挑战
如何应对,要求我们必须高度重视
一、面临的挑战目前,金融业的业务开展更加依赖于信息技术的应用,特别是以综合业务系统整合、数据集中为主要特征的金融业信息化发展到一个新的阶段
因而,信息技术风险也自然成为中国金融机构操作风险的重要方面
金融业信息安全工作正面临比以往更严峻的形势,围绕信息网络空间的斗争日趋尖锐,境内外网络违法犯罪活动呈快速递增趋势,恶意代码和网络攻击呈多样化局面,金融业信息系统安全运行的难度加大,挑战增多
一是人民银行的业务指导、监督管理滞后于金融业信息化发展
与金融业信息化的高速发展相比,金融业信息安全的指导、监管工作还需要进一步加强
国内曾有专家明确提出,在金融信息化、网络化时代,“信息资产风险监管是现代金融监管体系的核心理念
”信息资产风险指在信息化中,信息资产的规划、设计、开发、生成、存在、运用、服务、管理、维护、监管以及其他相关过程中产生的信用、市场、操作与业务风险
人民银行在金融信息规划、信息标准、信息安全等诸多方面承担着重要职责,在2008奥运年中发挥了重要、积极的作用
但总体来看,人民银行及其分支行对金融机构信息安全工作的指导和监管,还处于初级阶段,由于人民银行分支机构对各金融机构信息安全缺乏指导、缺乏统一的监管目标、缺乏完整的认识,以及缺乏监督管理的依据和标准,从而导致监管措施不到位,监管手段缺失,致使基层行监管缺乏主动性
二是核心设备和技术依赖于国外,底层技术难以掌握,存第1页共6页在安全隐患
目前,我国金融业信息系统和网络中,大量使用国外厂商生产的设