试论我国商业银行电子商务安全风险管理策略的改进.doc
《试论我国商业银行电子商务安全风险管理策略的改进.doc》由会员分享,可在线阅读,更多相关《试论我国商业银行电子商务安全风险管理策略的改进.doc(6页珍藏版)》请在三一办公上搜索。
1、试论我国商业银行电子商务安全风险管理策略的改进 论文关键词:商业银行;电子商务;风险管理 论文摘要:随着商业银行网上业务的不断发展,电子商务安全风险管理策略成为理论与实践中必须重视的课题。剖析现阶段电子商务安全网风险策略的薄弱点,发展商业银行电子商务安全风险管理策略,应借鉴成熟的传统金融风险度量中的一些方法改变电子商务安全管理对资产进行粗略的优先级别排序,用系统管理思想构建商业银行电子商务安全管理框架,并将商务安全风险纳入风险管理范畴。 商业银行从事金融业务面临着市场风险、信用风险、以及操作风险等,而电子商务的出现则加剧了上述各类风险发生的可能性以及风险发生之后的破坏程度。2004年以来,我国
2、面临的网络仿冒威胁正在逐渐加大,仿冒对象主要是金融网站和电子商务网站。2005年上半年共收到网络安全事件报告65679件,超过2004年全年案件数,商业银行电子商务安全风险管理策略已成为理论与实践中必须重视的课题。 一、信息安全管理的历史演进与现阶段的特点 信息安全管理的策略大体遵循事件驱动(技术和管理脱节)逐渐标准化(技术和管理逐渐结合)安全风险管理(引入了风险分析)的发展路径。 (一)以事件驱动的初级阶段时期 19世纪70年代安全主要是指物理设备和环境的安全,人与计算机之间的交互主要局限在大型计算机上的哑终端,安全问题只涉及能访问终端的少数人。安全管理策略处于初级阶段,由事件驱动,没有形成
3、规范的管理流程。在此阶段的前期,只重视技术手段。后期开始重视管理手段,但是技术和管理之间脱节。许多组织对信息安全制定了相应的规章和制度,但组织的信息安全管理基本上还处在一种静态、局部、少数人负责、突击式、事后纠正式的管理方式。 (二)标准化时期 企业开始将安全问题作为整体考虑,形成一套较为完整的安全管理策略,其中包括了安全管理的技术手段和管理制度(或称运作管理)。几乎所有从事电子商务的企业都拥有自己的安全策略,内容也包括了技术手段、安全管理制度、人员安全教育等等,基本上形成体系,技术和管理手段综合统一,但是安全风险分析还存在不足之处。 (三)安全风险管理策略时期 随着电子商务安全管理发展到一个
4、比较高的层次,安全管理策略也演进到安全风险管理阶段。主要特点如下: 1.安全风险管理成为主流趋势;在安全管理策略的演进过程中,技术和管理手段综合统一、又融入了风险管理的分析、防范策略,从而安全管理进入了安全风险管理时期。西方商业银行已对安全风险管理形成共识。如安氏公司(isOne),认为信息安全问题最终将归结为风险管理问题,风险管理方法是建立良性的安全技术和管理体系的依据和基础。 2.安全风险管理的国际标准和各国的规范逐渐形成并趋于完善。国际上关于安全风险管理的标准有巴塞尔银行监管委员会的电子银行业务风险管理原则、英国标准协会制订的BS7799等。各国也日益重视安全风险管理,制定了许多规范。例
5、如美国货币监理署(OCC)的电子银行最终规则、香港金融管理局的电子银行服务的安全风险管理等。中国银行业监督管理委员也于2006年颁布了电子银行业务管理办法,对国内企业的电子商务安全风险管理给出了指导意见。 3.利用外部专业化机构对金融机构的安全性评估已成为大部分国家的选择。电子银行面临的安全和技术风险,在相当程度上取决于采用的信息技术的先进程度,系统的设计开发水平,以及相关设施设备及其供应商的选择等;银行依靠传统的风险管理机制已很难识别、监测、控制和管理相关风险。同样,监管机构也难以完全依靠自身的力量对电子银行的安全性进行准确评价和监控。因此,大部分国家都采用了依靠外部专业化机构定期对电子银行
6、安全性进行评估的办法,加强对电子银行安全性和技术风险的管理和监管。 4.在许多国家信息系统审计(IsAudit)作为一种信息技术服务被广泛提供,许多知名的咨询公司都提供类似的信息审计服务。业界的IT风险分析师也成为一种职业,专门从事电子商务的安全风险工作,从经济学的角度出发分析风险,充分衡量保持安全的代价和收益之间的关系,寻求用最小的代价实现最大的效用,在风险分析中也形成一套较为成熟的模式。 二、我国商业银行电子商务安全风险管理策略的薄弱点 (一)系统管理思想缺乏 目前的电子商务安全风险管理策略,在全局上缺乏系统论理论的指导,在实际操作中受到多种多样的安全攻击时会不可避免地出现安全漏洞,无法形
7、成一张全面有序的安全网络。 实践中被采用的安全风险管理策略,以及作为指导意见的规则规范,如信息安全管理实务准则(IS017799)、信息技术安全性评估准则(GBT183361)、巴塞尔银行监管委员会的电子银行业务风险管理原则,尽管提出了比较全面的安全风险管理方案,层次上也比较清晰,但是还不足以作为一个风险防范系统。实践中,电子商务组织是一个复杂的系统组织,电子商务的安全风险管理体系和过程也是个复杂的系统。系统论、控制论的思想在电子商务安全风险管理中是不可或缺的。 (二)风险分析的模型与方法不成熟,定量分析不足 电子商务模式自身的发展历史也不过20几年,在风险分析的定量技术上并不成熟;如BS77
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 我国 商业银行 电子商务 安全 风险 管理 策略 改进

链接地址:https://www.31ppt.com/p-4186755.html