版权所有:内蒙古大学图书馆 技术提供:维普资讯• 智图
内蒙古自治区呼和浩特市赛罕区大学西街235号 邮编: 010021
作者机构:中国农业银行
出 版 物:《保密科学技术》 (Secrecy Science and Technology)
年 卷 期:2013年第9期
页 面:48-53页
学科分类:12[管理学] 02[经济学] 0202[经济学-应用经济学] 1201[管理学-管理科学与工程(可授管理学、工学学位)] 020204[经济学-金融学(含∶保险学)] 0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:银监会2013年度银行业信息科技风险管理课题(2013-2-008)
主 题:信息安全标准 现代银行业 风险隐患 风险管理 客户信息 内外审计 信息科技风险 弱口令 漏洞攻击 安
摘 要:在商业银行向现代化迈进的过程中,信息科技充分发挥着支持保障作用。近年来,互联网不断曝出信息系统由于存在安全隐患被不法分子恶意攻击,部分客户信息被泄露,个别系统被直接入侵。弱口令、明文密码、SQL注入、漏洞攻击等已成为银行业信息系统面临的主要风险隐患。同时,监管检查、内外审计也对银行业安全管理工作提出了更高的要求。如何确保信息系统安全、最大限度地降低信息系统风险,满足监管部门的各项检查要求,已成为现代银行业所追求的核心管理目标。