电子银行:网络安全如何保障

如题所述

编者按:随着银行业的竞争加剧,“钱庄多于米铺”的情景可能会再次重演。作为客户关心的要点,安全性再次引起了银行的关注。在电子银行大行其道的今天,银行的安全已经不能只从物理层面实施了,我们需要从机制、内部、外部等多方面加以考虑。新环境,新挑战:银行安全的标准升级 银行和客户之间最重要的合作条款是安全性。银行的业务就是要为客户提供一个安全可靠的环境,使他们可以把贵重资产交由银行保管。不久前,安全意味着银行要在其办公场所采取一级防范禁闭,选用堡垒式的建筑、配置报警设施、安排保安人员把守等。不过,近十年来,全球性数字化革命从根本上改变了银行开展业务的方式,既为他们带来新的商机,也为他们提出了新的挑战。 当前,电子网络不仅构成银行与客户进行合作的主要环境,同时也成为银行开展金融业务的主要管道和保存客户资产和敏感数据的中央仓库。银行通过部署外联网、内联网和基于因特网的其他系统,加快了运营速度,实现了相互通信,为客户提供了史无前例的服务和便利。为了适应安全和规章条令的要求[如,美国的Gramm-Leach-Bliley法案],银行正在着手采取各种措施来保护网络不受攻击。 然而,金融业在不断发展。为了进一步加强竞争优势,银行正在实现先进的网络应用,为客户提供从保险合同到票据和工资发放等新的业务。而且,随着经济全球化的不断发展,银行将越来越多地在世界范围内与客户进行沟通,无论是使用自动柜员机(ATM)卡的旅游者,还是跨境划拨资金的公司。除此之外,银行还必须遵守国内外关于跟踪和保护国际资金流及客户信息的相关法令,以及保证不拒绝大宗金融交易及赔付的相关规章制度。因此,随着银行不断拓展市场范围,其网络基础架构也将超越他们的物理地点被扩展到客户或第三方来执行交易,或访问保密信息所需要的任何地方。 新的保障机制:银行安全的基础架构 电子银行的不断发展增加了IT部门的压力。他们既要保障安全性和保密性,又要设法减轻IT人员高度紧张的管理负担。随着银行不断增加物理设施来加强防范措施外,IT管理人员也必须加大他们的安全防范工作,全方位的保障网络安全。 这意味着IT管理员需要设计行之有效的验证和授权机制,以便只允许授权用户,包括员工、客户和伙伴,在网上访问授权他们访问的特定资源。例如,通过部署防火墙,银行能够控制通过企业的因特网门户进入网络进行访问的人员。而对于入侵者而言,门户往往是诱人的目标。防火墙只允许合法用户进入,入侵者和外部人员将被拒之门外。 银行还需要其他安全机制,包括数字签名和证书支持功能。验证必须扩展到网络设备,特别是服务器。例如,窃贼有可能把缺乏控制的服务器和网络相连接,以便非法处理各种交易和转移资金,从而给银行造成严重后果。 保护内部安全:实施企业级安全政策 一旦加强了基础架构边缘的安全保障,银行还必须控制网络内部可能发生的情况,对象应包括银行员工和承包商。因为银行的威胁既可能来自网络外部,又可能来自网络内部。如果未经授权的人员可以擅自访问关键金融应用,他们就可能随意拒绝或窜改交易,由此给银行带来风险。 因此,银行需要实施企业级安全政策。这些政策能够进行集中管理,只允许获得授权的员工访问规定的应用和数据库。一旦某人进入网络,常规边缘防火墙就不能保护金融数据,所以银行应考虑采用先进防火墙技术,以便把防窜改安全特性嵌入到桌面系统和服务器,只允许每个机器访问用户获得授权的那部分网络资源。另外,银行还可以部署虚拟LAN/VLAN,把网络分割成各种不同的用户组。VLAN允许管理员组织和控制通信流,因此有利于对网络内部资源实行隔离。 传送不容出错:VPN+防火墙 当客户访问银行外联网查看帐户信息或执行交易时,请求将始发于客户的远程地点,然后通过因特网或其他公用网络传至银行网络。在无法约束的因特网空间内,这类敏感通信容易成为窥视的目标,甚至可能被窜改。 为了保障基于因特网和基于Web交易的保密性和完整性,银行可以实现虚拟专用网(VPN)。就像装甲车一样,VPN在金融资源从银行传到其他位置的途中能为它们提供保驾护航作用。在远程用户和金融机构之间,VPN提供安全可靠的加密式端对端"隧道"。即使是最狡猾的无赖之徒,VPN的强劲安全性也能防止他们截取隧道传输的内容,使他们的阴谋不能得逞。VPN的创建宗旨就是要在每个远程访问会话期间保障其安全性,它对用户是透明的。一般而言,具有VPN功能的防火墙和客户计算机配置的许多操作系统都支持VPN。 在内部台式系统、服务器和笔记本电脑内可以部署基于防窜改硬件的防火墙来加强保护,防止入侵者通过远程访问VPN进入银行网络,同时严防在银行非军事区内(DMZ)从事破坏安全的活动。通常,DMZ包括允许公开访问的Web服务器和其它外联网服务器。 外包安全也要考虑:银行安全的外部延伸 当前,银行在保护企业的同时,又要为客户、供应商和合作伙伴提供安全可靠的通信,这是银行在全球连接的经济环境中保持赢利的关键因素。银行需要整体网络保护方案,而不仅仅是为其网络基础设施增加一些零碎的安全部件。他们必须从独立的边缘防火墙,跨越所有的有线和无线端口,扩展到基于端口的网络登录和安全可靠的网络管理等领域。 显然,有效的安全性设计来源于网络本身。网络基础架构必须具有嵌入式防火墙、验证和VPN等安全功能。不仅设计安全的网络很重要,而且设计网络时所采用的方法同样也重要,不能使企业的日常运营脱离正常轨道。当超负荷网络发生故障或崩溃时,将会给银行业务造成令人可怕的后果。 要建设一种能够提供银行安全特性的基础架构,就需要IT资源和技术。正是由于这个原因,越来越多的银行对其网络安全实行外包,虽然外包网络安全能够带来某种好处,但这并非适用于所有情况。如果银行考虑采用这种选择,就应该依靠那些了解他们特定的严格安全要求的供应商。 银行需要通过与可信赖的供应商建立合作伙伴关系,并以此作为安全决策要求的一部分,采取经济有效的方式,并适应相关规章条例的要求。在一个瞬息万变的世界,这种伙伴关系有利于金融机构应对当前和今后的所有安全问题,保证使客户永不放弃对银行的信任度和满意度。
还有什么问题,问问网络专家 3Com公司的业务专长就是为客户提供安全可靠的网络解决方案。3Com公司的技术开发策略是建立在一种实用方法基础之上,宗旨是把安全性扩展到整个网络的各个层面,设计原理就是要像高性能和高可用性那样,把安全性作为网络解决方案的内在特性来对待,从而满足客户的需要。3Com公司认为,企业网络的安全性必须作为公司策略来加以实施。而3Com公司能够提供性能强劲和可靠的系统,并支持几乎所有级别的安全保护要求。
除此之外,3Com公司创建产品的先决条件就是为企业提供分层式和分布式安全解决方案,用以满足他们的各种业务需求。如果银行安装了易于部署、易于管理和易于扩展的系统,就能够减轻其IT部门的压力,减少网络总拥有成本。
温馨提示:内容为网友见解,仅供参考
无其他回答

如何保护自己的网上银行安全?
1.保持警惕:始终对陌生人的信息和请求保持警惕,不要轻易相信陌生人提供的个人或财务信息。2.核实身份:在重要事务或交易中,务必核实对方的身份。通过多个渠道核实信息,与对方进行面对面交流等方式来确认其真实性。3.强化安全意识:加强网络安全,定期更新操作系统和安全软件,避免点击可疑链接或下载未知来...

如何保障网上银行的安全操作
保护网上银行的安全,要注意以下几点:1.保护好你的银行卡号;2.保护好你的银行卡交易密码;3.保护好你的个人身份证及号码不被别人知道;4.保护好你与网银绑定的手机;5.保管好你的网银盾及密码;6.在网上不要轻信陌生人,中奖信息更不要理他,不要轻易点击不明链接。随着科技水平的提高,网络上出现...

如何保证网银安全?
保护网络银行安全可采取以下预防措施:1.尽量不要在很多人共用的电脑(网吧等)上进行银行业务,发现账户有异常的情况,必须立即修改交易密码向银行寻求帮助 2.核实银行的正确网站,安全登录网上银行,不要随意点击未核实的陌生链接 3.登录时不选择记住密码选项,登录交易系统时尽量用软件盘输入交易账户和密码,...

在使用网上银行时为尽可能的保护账户安全应注意
1.选择安全可靠的银行 选择一个安全可靠的银行是保护网上账户安全的第一步。确保银行具有良好的声誉和严格的安全措施,以保护您的个人信息和交易安全。2.设置强密码 设置强密码是保护网上银行账户安全的重要措施。密码应包含字母、数字和特殊字符,并且避免使用与个人信息相关的简单密码。定期更换密码也是必要...

电子银行:网络安全如何保障
保护内部安全:实施企业级安全政策 一旦加强了基础架构边缘的安全保障,银行还必须控制网络内部可能发生的情况,对象应包括银行员工和承包商。因为银行的威胁既可能来自网络外部,又可能来自网络内部。如果未经授权的人员可以擅自访问关键金融应用,他们就可能随意拒绝或窜改交易,由此给银行带来风险。 因此,银行需要实施企业级安全...

网上银行转账安全吗教你这样做
1.使用正版软件并保障网络安全。 确认所使用的网上银行系统是官方网站下载的正版软件,避免使用盗版或假冒软件。同时,确保网络环境的安全性,避免在不安全的网络环境下进行转账操作。选择正确的转账方式。 网上银行提供多种转账方式,如实时转账、普通转账等。在进行转账时,应根据需求选择合适的转账方式,并...

网上银行怎样才能最安全
尽管银行在安全方面采取了各种措施,保障了银行交易系统的安全,但您仍需提高个人安全风险意识,招商银行提醒您:(1)不要在不明网站输入银行账号、密码等资料,以免被钓鱼网站或网络木马等软件窃取个人资料。(2)不要在网吧、图书馆等公共场所上使用网上银行,防止他人通过录像和键盘监控设备等手段窃取账号...

如何保障网银安全
1. 攻与防:解决突出的五大威胁是保障网上银行登录安全的关键 从渗透专家的视角来看:网络钓鱼、恶意代码攻击、暴力破解密码、登录的恶意滥用及用户身份假冒仍然是目前网上银行登录的五大威胁。而对抗这些威胁,银行所采取的措施起到了明显的作用,但登录的恶意滥用和用户身份假冒依然让人头疼,无法有效解决。...

网上银行安全性
因此,确保网上银行交易系统的安全性,不仅是网上银行建设的核心,也是银行保障客户资金安全的关键因素。为了保护交易服务器免受攻击,银行采取了多重技术防护措施。首先,银行采用了多重防火墙策略,它有两重功能:一是将互联网与交易服务器隔离开,阻止非法用户入侵;二是作为银行内部网与交易服务器的屏障,...

给投基愉快:关于网上银行的安全问题
定期检查账户活动记录,及时发现并处理异常操作,也是保护账户安全的重要环节。综上所述,通过合理管理密码、定期更换、使用双因素认证以及提高网络安全意识等措施,可以有效保障网上银行操作的安全。遵循这些原则,就能在享受便捷金融服务的同时,避免潜在的安全风险。

相似回答