正文 關於建設網絡金融會計信息安全體係的幾點思考(2 / 2)

目前,我國網絡金融會計信息係統存在信息泄露造成金融會計信息數據失真的問題。當今社會,科學技術迅猛發展,信息資源迅速膨脹,金融企業能否掌握信息的先機,已經成為了金融企業的一項重要的資本,對於企業在激烈的市場競爭中能否贏得席位具有重要的作用。金融企業的會計信息客觀上反應了企業生產經營活動的狀態,對於金融企業會計信息的質量把關是金融企業會計信息管理的基本要求,它不僅對整個金融會計信息係統具有一定的影響,而且對於企業其他係統的管理具有重要的作用。當前,我國存在利用科技手段竊取金融企業的信息機密網絡犯罪現象,對金融會計信息係統的安全性造成了威脅,是金融企業麵臨的主要風險之一。電信網絡在發展的過程中,自身設備也存在一定的不可控性,網絡的安全級別低,難以抵禦網絡黑客的惡意攻擊,同時,金融企業的應用係統不具備一定的安全訪問控製,金融企業對於安全性沒有足夠的重視,種種原因造成了金融會計信息的泄露,造成了金融會計數據的失真。

三、我國網絡金融會計信息安全係統的建設方式

(一)建設網絡金融會計信息安全係統需要完善相關的標準及製度法規

我國針對於金融會計信息安全的相關法律法規還不健全,同時金融企業間的行業規範也缺乏相應的標準,致使金融會計信息安全體係無法做到有法可依,有規可守。我國相關金融行業的監管部門需要在原有法規的基礎上不斷的完善相關的法規製度,針對電子支付和金融產品的服務需要完善相關的測評、認證及準入的標準及規定,建立一套集中的金融數據中心運營規範體係,確保每個崗位都配有相關的規章製度。

(二)建設網絡金融會計信息安全係統需要運用係統物理安全進行控製

構建金融會計信息物力安全控製,主要通過防火牆技術來實現。防火牆是由軟件係統及硬件設備構成的,它是建立在企業內部網絡與外部網絡之間的一種訪問控製係統,防火牆主要包括兩張類型,過濾型與應用網關型,企業內部的所有網絡信息都會經過防火牆的審查,由防火牆記錄所有可疑問題,執行一定的安全管理措施,鑒定是否允許外部訪問或內部訪問。

(三)建設網絡金融會計信息安全係統需要建設保密安全體係

建設網絡金融會計信息安全係統需要建設金融會計信息的保密安全體係,首先,需要構建用戶分類安全體係,可以對信息的使用者進行數據管理權限的分類,通常情況下,企業會分為三類信息用戶,數據庫登陸用戶、資源管理用戶及數據庫管理員用戶。數據庫的登陸用戶隻能訪問相關會計信息,但是不能對會計數據進行修改,而數據管理用戶除了可以訪問相關的會計信息,還可以創建及修改信息。其次,需要構建金融會計數據分類安全體係,金融企業每個職位的人員所需要查詢的相關會計信息是不同的,因此需要對企業需要查閱的金融會計數據進行分類,並將不同的查詢權限分配給不同職位的人員,確保金融企業的人員能夠查詢自己職責範圍內的會計數據。第三,需要構建金融會計數據加密安全體係。信息加密通過密鑰對數據進行編碼及解碼,針對於金融會計信息係統需要通過雙層加密來實現安全傳輸數據,采用標準SSL協議及私有加密協議確保金融會計信息的傳輸安全。

(四)建設網絡金融會計信息安全係統需要構建網絡金融會計信息係統應急方案

金融企業需要建設金融會計信息係統應急方案,以確保金融企業能夠進行正常的金融服務,金融市場的秩序能夠順利運行,在麵對金融風險時能夠及時的防範及化解金融風險。為此,金融企業需要建立金融風險應急業務處理流程,詳細規劃應急模式下的操作方式,並在事發之後對數據進行完善及監察。一旦發現金融信息係統的問題,需要及時通知相關負責人,對風險進行迅速的反應,查明故障的具體原因,情況嚴重需要報企業安全領導小組。

參考文獻

[1]劉昊.論我國網絡銀行的風險及其控製[J].新金融.2003(01).

作者簡介:王玉峰(1978-),男,漢族,山東省平原縣人,任職於中國人民銀行德州市中心支行財務會計科副科長,研究方向:金融會計。