91精品人妻互换日韩精品久久影视|又粗又大的网站激情文学制服91|亚州A∨无码片中文字慕鲁丝片区|jizz中国无码91麻豆精品福利|午夜成人AA婷婷五月天精品|素人AV在线国产高清不卡片|尤物精品视频影院91日韩|亚洲精品18国产精品闷骚

您當前位置:首頁 > 新聞頻道 > 技術動態(tài) > 正文
金融信息系統安全保障體系構建芻議

論文導讀:金融信息系統安全保障體系的總體構架有系統安全、物理安全、應用安全、網絡安全、和管理安全。要通過網絡安全策略對金融信息系統的網絡設置防火墻。遵循金融系統的安全保障體系策略。對系統中的工作站、服務器、交換機、數據庫一一的進行檢測評估。
關鍵詞:金融信息,網絡安全,保障體系,服務

  1金融信息系統安全保障體系的總體構架
  金融信息系統安全保障體系的總體構架有系統安全、物理安全、應用安全、網絡安全、和管理安全。畢業(yè)論文,網絡安全。
  1.1金融信息系統的安全
  系統安全指的就是網絡結構的安全和操作系統的安全,應用系統安全等等。畢業(yè)論文,網絡安全。網絡結構的安全就是指網絡拓撲沒有冗余的環(huán)路產生,線路比較暢通,結構合理。操作系統的安全就是指要采用較高的網絡操作系統,刪除一些不常用卻存在安全隱患的應用,對一些用戶的信息和口令要進行嚴格的把關和限制。應用系統的安全就是指只保留一些常用的端口號和協議,要嚴格的控制使用者的操作權限。在系統中要對系統有一些必要的備份和恢復,它是為了保護金融系統出現問題時,能夠快速的恢復,在金融系統在運行的過程中要對其內容進行備份。
  1.2金融信息系統的物理安全
  物理安全就是要保證整個網絡體系與信息結構都是安全的。物理安全主要涉及的就是環(huán)境的安全和設備的安全,環(huán)境安全主要就是防雷、防火、防水、等等,而設備的安全指的就是防盜、放干擾等等。
  1.3金融信息系統的應用安全
  金融信息系統的應用安全主要就是指金融信息系統訪問控制的需要,對訪問的控制采用不同的級別,對用戶級別的訪問授權也是不同。收集驗證數據和安全傳輸的數據都是對目前使用者的身份識別和驗證的重要步驟。而對于金融系統中數據資源的備份和恢復的機制也要采取相應的保護措施,在故障發(fā)生后第一時間恢復系統。
  1.4金融信息系統的網絡安全
  金融信息都是通過才能向外界發(fā)布的,而通過采取數據鏈路層和網絡層的加密來實現通信的保護,對網絡中重要信息進行保護。而對網絡進行入侵檢測也是必要的,通過信息代碼對進出的網段進行監(jiān)控,來確保信息的安全性。畢業(yè)論文,網絡安全。對系統也要進行不定期的部件檢測,所是發(fā)現有漏洞要及時的進行補救。
  1.5金融信息系統的安全管理
  金融系統是一個涵蓋多方面的網絡,也運行著很多的網絡,對金融系統進行信息管理,就應該設置安全的管理中心,要集中的管理,嚴格的規(guī)定和確定明確的責任和控制,確保金融系統可靠的運行。
  2金融信息系統安全保障的措施
  2.1設置安全保障的措施
  對于任何未經允許的策略都嚴格的禁止,系統允許訪問的都要經過眼的認證才能進入下一步,重要的金融信息要經加密的措施進行傳輸。要通過網絡安全策略對金融信息系統的網絡設置防火墻,用來保護各個金融節(jié)點的信息安全,允許授權用戶訪問局域網,允許授權用戶訪問該局域網內的特定資源;按業(yè)務和行政歸屬,在橫向和縱向網絡上通過采用MPLSVPN技術進行VPN劃分。
  2.2使用安全技術和安全產品的措施
  為了金融系統有個安全可靠運行環(huán)境,遵循金融系統的安全保障體系策略,要在金融信息系統中安裝一些安全技術和安全的產品。將金融信息系統劃分為不同的安全區(qū)域,每個區(qū)域都不同的責任和任務,對不同的區(qū)域要有不同的保護措施,即方便又增強了安全性。在金融想嘔吐中安裝一道防火墻,用來防止不可預見的事故,若是有潛在的破壞性的攻擊者,防火墻會起到一定的作用,對外部屏蔽內部的消息,以實現網絡的安全防護。應該在金融信息系統中設置入侵檢測系統,要對網絡的安全狀態(tài)進行定期的檢測,對入侵的事件進行檢測,對網絡進行全方位的保護。在金融信息系統中安裝防病毒的系統,對有可能產生的病源或是路徑進行相對應的配置防病毒的軟件,對金融信息系統提供一個集中式的管理,對反病毒的程序進行安裝、掃描、更新和共享等,將日常的金融信息系統的維護工作簡單化,對有可能侵入金融信息系統的病毒進行24小時監(jiān)控,使得網絡免遭病毒的危害。定期的對金融信息系統進行安全評估,對系統中的工作站、服務器、交換機、數據庫一一的進行檢測評估,根據評估的結果,向系統提供報告。安全的評估與防火墻的入侵檢測是相互配合的,夠使網絡提供更高性能的服務。畢業(yè)論文,網絡安全。
  2.3金融信息管理的安全措施
  在管理的技術手段上,也要提高安全管理的水平。金融信息系統是相對比較封閉的,金融信息系統的安全是最重要的,業(yè)務邏輯與操作規(guī)范的嚴密是重中之重。因此對于金融信息系統的內部管理,加強領導班子對安全管理的體系,強化日常的管理制度嗎、,提升根本的管理層次。
  2.3.1建立完善的組織機構
  如今我國更加重視信息安全的發(fā)展,它可以促進經濟發(fā)展和維護社會的穩(wěn)定。在金融信息系統的內部要建立安全管理小組,安全管理小組的任務就是要制定出符合金融發(fā)展的安全策略。管理小組由責任和義務維護好系統的安全和穩(wěn)定。
  2.3.2制定一系列的安全管理辦法和法規(guī),主要就是抓住內網的管理,行為、應用等管理,進行內容控制和存儲管理。對每個設施都要有一套預案,并定期進行測試。畢業(yè)論文,網絡安全。
  2.3.3 加強嚴格管理,加強登陸身份的認證,嚴格控制用戶的使用權限,對每個用戶都要進行信息跟蹤,為系統的審核提供保障。畢業(yè)論文,網絡安全。
  2.3.4加強重視信息保護的等級,對金融信息系統中信息重點保護,對重要信息實施強制保護和強制性認證,以確保金融業(yè)務信息的安全。也要不斷的加強信息管理人才與安全隊伍的建設,加大對復合型人才的培養(yǎng)力度,通過各種會議、網站、廣播、電視、報紙等媒體加大信息安全普法和守法宣傳力度,提高全民信息安全意識,尤其是加強企業(yè)內部人員的信息安全知識培訓與教育,提高員工的信息安全自律水平。
  3結語
  隨著金融信息化的快速發(fā)展,金融信息系統的規(guī)模逐步擴大,金融信息資產的數量急劇增加,對網絡與信息系統實施安全保護已勢在必行。目前互聯網的應用還缺乏一定的安全措施,這樣就嚴重的影響和限制了金融系統通過網絡向外界提供服務的質量和種類。因此,各個金融信息系統都必須要采取一定的安全防護措施,構建一個安全的合理的金融信息系統。

參考文獻:
[1]盧新德.構建信息安全保障新體系:全球信息戰(zhàn)的新形勢與我國的信息安全戰(zhàn)略[M].北京:中國經濟出版社,2007.
[2]李改成.金融信息安全工程[M].北京:機械工業(yè)出版社,2010.
[3]方德英,黃飛鳴.金融業(yè)信息化戰(zhàn)略——理論與實踐[M].北京:電子工業(yè)出版社,2009.4.
 

關鍵字:金融,北京
About Us - 關于我們 - 服務列表 - 付費指導 - 媒體合作 - 廣告服務 - 版權聲明 - 聯系我們 - 網站地圖 - 常見問題 - 友情鏈接
Copyright©2014安裝信息網 m.78375555.com. All rights reserved.
服務熱線:4000-293-296 聯系電話:0371-61311617 傳真:0371-55611201 QQ: 郵箱:zgazxxw@126.com 豫ICP備18030500號-4
未經過本站允許,請勿將本站內容傳播或復制
安全聯盟認證