我国网络银行面临的风险与对策摘要文章从技术上、操作上、社会环境等方面阐述了网络银行的风险及其相应的防范措施关键词网络银行;风险;防范我国网络银行除了具有传统银行的流动性风险、利率风险、结算风险、道德风险、新金融工具风险外,还增加了一些网络环境下的新风险一、我国网络银行面临的风险1
系统风险(1)操作系统风险操作系统是作为计算机资源的直接管理者,它直接和硬件打交道并为用户提供接口,是计算机系统能够正常、安全运行的基础Windows操作系统存在许多安全漏洞,UNIX操作系统是一个开放的系统,源代码已公开根据美、荷、法、德、英、加共同制定的通用安全评价标准《CommonCriteriaforITSecurityEvaluation(简称CC标准)》,微软的Windows操作系统、大部分的UNIX操作系统其安全性仅达到C2级安全,而网络银行的操作系统的安全级别应至少达到B级(2)应用系统风险网络业务系统设计存在漏洞目前,网络应用软件存在以下安全漏洞:无效参数、失效的访问控制、失效的账户、跨站点脚本漏洞、缓冲溢出、命令注入漏洞、错误处理问题、密码系统的非安全利用、远程管理漏洞、网络及应用软件服务器错误配置在设计过程中,只重视“计算机如何完成任务”方面的设计,对运行过程中的程序控制或检查考虑不全面,系统没有为审计留下接口,难以进行实时审计(3)数据存储风险数据存取、保密、硬盘损坏导致的风险(4)数据传输风险数据传输过程中被窃取、修改等风险2
操作风险网络银行操作风险是指由于网络银行中的内部程序、人员、系统的不完善或失误,以及外部事件而导致网络银行直接或间接损失的风险产生操作风险的原因有以下几点:(1)网络银行操作风险意识淡薄(2)组织机构职责不清(3)内控制度不健全或执行不力(4)没有适合的网络银行稽核审计部门3
信用风险网络银行的信用风险主要表现为客户在网络上使用信用卡进行支付时恶意