银行信息技术风险管理问题与对策研究.doc
《银行信息技术风险管理问题与对策研究.doc》由会员分享,可在线阅读,更多相关《银行信息技术风险管理问题与对策研究.doc(8页珍藏版)》请在咨信网上搜索。
1、精品文档就在这里-各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-银行信息技术风险管理问题与对策研究作者:吴英群来源:科技创新导报2011年第17期摘 要:建立和完善有效的银行信息技术风险机制,是银行发展壮大所要解决的主要问题。本文分析了目前银行信息技术存在的风险,并为解决这一问题提出了一系列的建议。建立完善的银行信息技术风险管理,对于我国的经济建设和国家安全都具有重大的理论和现实意义。 关键词:银行信息技术风险管理对策研究 中图分类号:F063 文献标识码:A 文章编号:1674-098X(2011)06(b)-0210-02 随着网络时代的到来,为提高工作效率,更好
2、的满足客户的需要,计算机网络技术也逐步渗透到银行工作的各个部门。为适应激烈的市场竞争,大力扩展业务的范围,各银行也先后扩展了网上银行、自助银行、电话银行等一系列的电子化技术,以求以优质的服务质量和新颖的业务创新来提高本银行的市场竞争力。但是在信息技术推动银行事业快速发展的同时,它也给银行事业,特别是银行信息技术风险管理带来了严峻的挑战。 要了解银行信息技术存在的风险,并提出相应的解决办法,首先就必须明确银行信息技术的相关概念:风险,风险管理和银行信息技术风险。 1 银行信息技术的相关概念 1.1 风险和风险管理 风险是指可能发生的危险。风险具有不确定性和客观性。不确定性是指有些风险是不可避免的
3、,它的出现是必然趋势,但发生的时间是不可预知的,将要造成的损失也是不可估量。风险的客观性是指风险是客观存在的,不以人的意识为转移,由事物的内部因素和客观规律起决定作用,不受自然和社会运动的影响。 风险管理是指通过对风险进行评估和分析后,为降低风险的损失程度而采取的一系列的应变策略的过程。对于银行等现代企业来说,风险管理主要包括三个部分,对风险的识别;对风险的衡量;对风险的处理。为降低风险,建立完善的风险管理机制,企业在生产经营过程中,就必须识别风险、预测其所带来的影响,并选择有效地手段,积极地应对不可避免的风险,保证企业的生产生活正常进行。 1.2 银行信息技术风险 银行信息技术风险是指基于信
4、息技术系统下的银行业务潜在的危险。银行信息技术存在风险的原因繁多,主要为以下几种:(1)由于大规模的数据处理使得系统业务繁忙,网络反映缓慢,监控等的滞后使服务器中断;(2)银行信息化机制所带来的外包机制风险;(3)病毒、黑客等的入侵所导致的客户信息泄露,此外,冒用客户身份和账户资料等情况也时有发生;(4)由于意外事故或者自然灾害等导致数据的流失等。 银行信息技术风险主要可分成操作、战略、法律、声誉和外包五种风险类型。(1)所谓操作风险,即由于不完善或内部操作出现差错、人员、系统或外部事件而导致的直接或间接损失的风险。操作风险包括确保银行业务安全性,避免遭内部欺诈和外部侵入的可靠性风险,系统安全
5、维护和管理风险,客户的误操作和银行内部管理的风险。操作风险主要由于公司内部的监控管理机构等不完善,工作人员责任心不强、素质不高所造成的。(2)战略风险,是指银行为规避整体风险而制定的策略。战略风险主要是由于运营、资产损伤、竞争和商誉所产生的风险。战略风险影响整个企业的发展方向,是企业能否实现资源的合理配置,提高核心竞争力的关键因素。(3)法律风险,即银行在日常经营活动中违法商业准则或者法律原则而引发争议、投诉甚至诉讼等纠纷时给银行所造成的风险。银行信息技术最可能发生的法律风险在于合同、知识产权以及授权等管理中。(4)声誉风险,即由于一些不利的社会舆论给银行带来损失的危险。信誉和形象是银行发展壮
6、大的前提和基础,一家银行要长久的立足下去就必须有良好的客户来源,有可靠的资金来源以及和谐的信贷关系等。良好的声誉风险管理对提高银行竞争力,实现银行的经济效益有重要的作用。(5)外包风险,即企业合理的对自身的资源进行优化配置,并利用企业外部的资源为企业内部的生产和经营服务过程中所存在的安全风险。 2 目前银行信息技术风险管理存在的问题 随着网络时代的到来,极大影响了传统的商业交易方式以及交易手段。为提高工作效率,更好的满足客户的需要,银行的各个部门也大力的普及了计算机技术的推广。为适应激烈的市场竞争,各商业银行也积极地利用先进的科学技术,大力扩展业务的范围,网上银行、自助银行、电话银行等一系列的
7、电子化技术争先出炉,以求以优质的服务质量和新颖的业务创新来提高本银行的市场竞争力。但是在信息技术推动银行事业快速发展的同时,它也给银行事业,特别是银行信息技术风险管理带来了严峻的挑战。现在犯罪技术急速升级,由于高科技的推动,给高科技的犯罪提供了极大的便利,再也不是传统的银行抢劫案,现代社会,一个键盘,一个鼠标,弹指之间就能使整个银行系统限于崩溃,一夕之间巨额资金就不翼而飞。此外由于病毒和黑客的入侵,也使银行安全面临巨大的威胁。因此建立完善的银行信息技术风险管理,对于我国的经济建设和国家安全都具有重大的理论和现实意义。 2.1 目前银行信息技术主要风险 2.1.1 系统安全 系统安全即构成银行信
8、息技术的设施基础,网络及服务器的自身稳定性和有效性,是银行信息技术安全的基础和前提。其面临主要不安全因素有硬件故障、网络故障、系统软件错误、应用程序错误、操作错误及计算机病毒对系统的危害。 2.1.2 信息安全 从某种意义上说,银行信息技术的交易就是信息的交易,保护银行信息技术的安全就是保护信息流和数据库的安全,通过硬件和软件的信息技术方案来保护基于网络环境的信息安全。目前威胁银行信息安全的形式和手段主要有:信息窃取:通过物理或逻辑的手段,在网络的传输信道上对数据进行非法截获与监听,窃取重要或敏感信息;身份嫁接:盗用合法用户的身份信息,冒充合法用户的身份进行电子商务活动,收获非法利益;信息篡改
9、:电子商务活动的相关信息内容被篡改,或注入伪造消息,使信息失去完整性和真实性;信息阻断:入侵者使合法接入的业务、信息或其他资源受阻,例如滥用某个业务口使其他用户不能正常工作;入侵和病毒攻击:对电子商务的服务器及关联网络,进行非法入侵攻击及计算机病毒破坏。 2.2 我国银行信息技术风险管理存在的问题 尽管各银行对于信息技术的风险管理都给予了高度的重视,因地制宜的根据本行的实际情况积极主动的研究并制定了一系列的银行信息技术风险管理的策略,在在具体的规划和执行中,仍普遍存在着以下的问题。 2.2.1 缺乏风险忧患意识 我国银行高层领导普遍缺乏对银行信息技术风险的忧患意识,通常只是在问题产生之后才会想
10、尽一切办法来解决,而缺乏提前预防的观念。这首先表现在银行预算中,盲目的控制成本,对风险资金的投入不够重视,为以后的信息安全埋下了很大的隐患。其次,缺乏全局观念,只对具有高风险的部门和职位采取风险防患措施,而缺乏整体的全员的安全意识。再次,有些银行工作人员道德素质低,无法抵挡住金钱和权力的诱惑,缺乏保密意识和职业道德感。 2.2.2 管理制度的不健全 银行的业务管理机制缺乏预见性,不能与时俱进,在制定银行核心业务系统规划时没有充分考虑业务发展对信息技术发展的要求,依旧沿用已过时的不能适应业务发展的管理模式,造成业务发展需要与信息技术支持的脱节。近年来,我国的金融市场十分的活跃,各类金融活动如证券
11、、基金等理财服务在金融市场上活动频繁,这无疑给银行原有的信息技术系统带来了巨大的挑战,难以适应新的业务增长点的需要。此外银行也缺乏专门的管理机制和机构,各部门的权责不明确,遇到事情相互推诿,因此不能根据业务发展的实际需要及时的对信息技术进行调整和更新,造成信息技术的滞后,给很多的安全隐患以可乘之机。 2.2.3 沟通不协调,应急能力弱 银行信息技术的战略规划是关系着整个银行系统的各个部门,必须全行参与与配合,但是有些银行的信息技术管理仅仅由信息技术部门单独参与,其他业务部门都摆出事不关己、高高挂起的姿态,这一方面使得信息技术部门在规划时仅从本部门考虑,规划不够全面,另一方面由于得不到其它业务部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息技术 风险 管理 问题 对策 研究
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。