打造特色经营的区域银行 如何加强信息科技风险的防范?

随着信息技术的广泛应用和电子商务的快速发展,人们真切地感知到,原有的金融服务模式被颠覆,网银、第三方支付、互联网金融等新兴模式异军突起。去中介化与泛金融化正在加速改变行业原有的生态环境,传统商业银行面临巨大挑战,打造特色经营模式,加快信息化创新势在必行。改革与挑战并存,在科技创新的同时,如何加强信息科技风险的防范,安华金和从数据库安全防护角度给出了答案。

由于新模式的虚拟化、业务边界模糊化及经营环境开放化等特点,银行业务面临多重安全挑战:

互联网渗透威胁

现阶段几乎所有银行都已建立网上银行,非法用户可以通过互联网针对银行网站展开试探和攻击行为,利用SQL注入等技术非法入侵银行数据库系统,窃取、篡改、拷贝敏感数据,进行有目的的金融犯罪行为。

数据库的脆弱性

目前银行内部数据库应用类型相当复杂,要进行安全的配置和维护需要具备丰富的经验,随着主流数据库的功能不断扩充,出现的安全漏洞日渐复杂,而数据库管理员需要对复杂的日常维护工作投入大量精力,往往忽略了潜在的安全隐患,以及安全配置检查是否正确。

外包人员权限过大

为满足业务部门与日俱增的IT需求、缩短产品研发周期,很多银行系统引入IT外包模式,若对于外包服务商的操作权限控制不严格,银行将面临因数据泄密带来的信誉损失和法律风险。

合法人员的非授权访问

对内部网络来讲,DBA管理员等合法人员的行为,同样存在违规操作的安全隐患,例如非授权访问敏感数据、非工作时间访问核心业务表、非工作场所访问数据库、运维误操作、(delete、update)高危指令的操作等等行为,都可能使核心数据面临泄露风险。

开发、测试系统生产数据极易泄露

不排除内部员工受利益诱惑,利用职务之便搜集数据库中的敏感信息,如银行卡号、姓名、金额、联系方式等,向不法分子兜售;或者在离职的时候带走银行重要客户资料,这将引发银行核心数据泄密风险,甚至演变为法律纠纷。

安全取证困难

在数据库系统中,现有日志系统可以实时监测和追踪侵入者,但攻击者可通过入侵和非授权操作拿到系统高权限账户,有选择的删除部分或全部审计日志,对严重干扰事后调查取证。

以上凸显的安全问题时刻威胁着银行核心数据安全,亟待解决,而传统的网络安全产品如防火墙、IDS、漏洞扫描等,仅能解决部分安全问题,对于类似内部用户的数据泄露事件,成效不大。

六大问题,一个对策:安华金和数据库纵深安全防御体系

为解决商业银行数据库防攻击、防篡改、防丢失、防泄密、防超级权限等问题,安华金和提出,针对银行数据库系统进行整体设计与规划,形成数据库纵深安全防护体系,保障银行核心数据安全。

4月21日,百余位区域商业银行CIO将齐聚贵阳格兰云天国际酒店,召开“第十三届区域性商业银行信息化发展战略高峰年会“,共同探讨如何运用科技创新手段打造商业银行特色化经营之路。届时,安华金和作为专业的数据库安全企业,将在会上针对商业银行数据库系统面临的诸多问题进行剖析,结合多年技术积累,介绍如何构建数据库纵深安全防御体系,保障商业银行的科技创新安全、稳健。

时间: 2024-10-15 16:40:52

打造特色经营的区域银行 如何加强信息科技风险的防范?的相关文章

爱唯婚车网,上海悦点信息科技有限公司打造的婚庆用车服务的O2O响应式平台。

爱唯婚车网,上海悦点信息科技有限公司打造的婚庆用车服务的O2O响应式平台.身在生活节奏飞快的都市里,即将迎来人生的大事,没有时间去安排一切,但是又不想让亲爱的他(她)失望,也想让所有的亲朋好友见证自己的幸福的时候,怎么办呢?现在不用担心了.只需打开浏览器,轻轻地敲几下键盘.所有的事情都变得简单了.不管你是需要自己配选车辆,组成独特的风景线,还是你相信我们的工作人员,选择精心搭配的套餐,又或者是想要跑车加入,小小的任性一把,在这里都可以实现.在这里只有你想不到的,没有做不到的!选好中意的车辆之后,

大户型适合中式风格 巧用不同元素打造特色美居

秋季是装修的旺季,很多市民在打造自己的美家的时候,都希望自己的居家生活将来能够个性鲜明.舒适而切合自己的性格.采访过程中记者也了解到,在当下市民在装修的时候,中式风格.地中海风格.田园风格是较为常见的选择.那么,这些风格又是怎样打造出来的呢?每种风格有着怎样的特点呢?对此,记者查阅相关资料并且对业内人士进行了采访. 中式风格,大户型较适合 "中式装修风格营造的文化氛围很重要 ,这种装修风格有咱们中国文化作为文化背景,营造的是'中国浪漫情调'的生活空间."从事室内设计行业的业内人士于女士

获取contenteditable区域光标所在位置信息

在我们使用contenteditable编辑时,有时需要光标位置的信息. <div contenteditable="true" style="min-height: 200px; width: 100%;-webkit-user-select: auto"></div> <script> if(s.anchorNode.parentElement.localName == 'div'){ actClass = s.anchorN

安华金和,让“数据安全”助力商业银行特色化经营

4月21日,由计世传媒主办的第十三届中国区域商业银行信息化发展战略高峰年会如期举行,安华金和作为数据库安全行业领军企业受邀参会并发表演讲.这是一场面向商业银行信息化建设的头脑风暴,在飘洒着春雨的贵阳城,来自数十家商业银行的CIO们齐聚格兰云天酒店,对于城商行信息化发展面临的改革和挑战,各家CIO各抒己见,热烈讨论. 会议伊始,中国光大银行CIO首先抛出问题,互联网+对于银行业到底会带来哪些影响,银行的科技创新该往哪里走?近年,第三方平台.互联网金融等新兴产业异军突起,其对于传统银行业的意义,已不

从最近北京摩拜科技被列入“经营异常名录”谈起

2016年下半年,共享单车在迅速席卷一二线城市,并向三四线城市快速扩张的同时,也成功引发极高关注度--被放在显微镜下仔细观察.近日,国家企业信用信息公示系统中显示,一个法定代表人为胡玮炜,名为北京摩拜科技有限公司被列入"经营异常名录",原因是"通过登记的住所或者经营场所无法取得联系".虽然摩拜对此予以澄清因为办公室地址变迁,相关手续和信息还未更新引起的误会,但这还是引发了业界一连串的思考-- 起底摩拜:2016年注册这么多公司干嘛? 在国家企业信用信息公示系统上,以

案例解读|江苏银行—智多星大数据分析云平台实践

2014年10月,江苏银行夏平董事长确立了利用大数据实现弯道超车的发展战略,将大数据应用提升到全行发展的战略层面.2015年上半年,江苏银行完成了大数据平台选型和建设,选择发布版Hadoop进行底层数据存储加工.接着,进行内外部数据整合. 三个阶段的完成,意味着大数据基础设施建设工作已完成,如果把大数据建设工作看做一颗大树,前两个阶段完成意味着树干和树枝已长成,接下来的大数据应用像树枝上的树叶一样,热点频出,精彩纷呈.业务的创新带来大量新增的大数据分析需求,传统的数据库工具和报表工具遭遇瓶颈.

银行难去IOE

金融是大数据的传统优势领域.从央行到工农中建四大商业银行,最早开始兴建核心业务平台和数据中心,其产品使用和维护几乎是清一色的IBM.中国政府真的如报道所称那样推动国内银行放弃IBM服务器转用本土品牌吗?对此,央行权威人士的回答是:“并不是让银行业弃用IBM.弃用IOE.如果弃用,有巨大的重置成本.国家层面有意降低对国外IT厂家的技术依赖,此外还有一个良好愿望是,同步促进国内IT产业的发展.” 财新记者同时获悉,银监会期望银行对IOE的技术依赖度逐年下降,而操作路径需要银行的技术人员研究决定.因为

联通推流量银行 噱头大于实用

眼瞅着当下运营商在于互联网的企业竞争中处于下风,眼瞅着中国移动4G用户蹭蹭蹭地往上涨,中国联通终于按耐不住,开始争抢爆点.不管爆点的评价如何,反正能抢到报刊媒体的头条就行. 好一张大饼!联通流量银行花样百出 11月25日,2014移动互联网流量创新峰会在北京召开,作为主办方的中国联通正式推出流量创新经营产品"流量银行".按照联通官方的说法,"流量银行"是一个针对3G.4G用户的流量管理与交易平台.同时也是一个为企业用户提供精准.高效营销服务的推广平台.甚至"

AppCan亮相区域商业银行信息化高峰年会,移动平台受热捧

3月26日-27日,以“开拓区域金融打造智慧银行”为主题的2015第12届中国区域商业银行信息化发展战略高峰年会在广西南宁举行.来自全国的区域银行.城市商业银行的行领导.科技部门.电子银行以及业务部门的总经理和主管.IT行业的专家200余人出席此次盛会.正益无线AppCan商业银行移动信息化解决方案亮相此次盛会,并受到各区域银行.城市商业银行等参会人员热捧. 银行业是一个对信息技术依赖很强的行业,企业的管理和业务的开展均需要以强大的IT平台作为后盾和支撑.而相对于各大国有银行.股份制银行以及外资