网上银行存在哪些风险

大话绍兴 2024-05-05 11:35:06
最佳回答
我国网络银行除了具有传统银行的流动性风险、利率风险、结算风险、道德风险、新金融工具风险外,还增加了一些网络环境下的新风险。 一、 我国网络银行面临的风险 1.系统风险 (1) 操作系统风险。操作系统是作为计算机资源的直接管理者,它直接和硬件打交道并为用户提供接口,是计算机系统能够正常、安全运行的基础。windows操作系统存在许多安全漏洞,unix操作系统是一个开放的系统,源代码已公开。根据美、荷、法、德、英、加共同制定的通用安全评价标准《common criteria for it security evaluation(简称cc标准)》,微软的windows操作系统、大部分的unix操作系统其安全性仅达到c2级安全,而网络银行的操作系统的安全级别应至少达到b级。 (2)应用系统风险。网络业务系统设计存在漏洞。目前,网络应用软件存在以下安全漏洞:无效参数、失效的访问控制、失效的账户、跨站点脚本漏洞、缓冲溢出、命令注入漏洞、错误处理问题、密码系统的非安全利用、远程管理漏洞、网络及应用软件服务器错误配置。 在设计过程中,只重视“计算机如何完成任务”方面的设计,对运行过程中的程序控制或检查考虑不全面,系统没有为审计留下接口,难以进行实时审计。 (3)数据存储风险。数据存取、保密、硬盘损坏导致的风险。 (4)数据传输风险。数据传输过程中被窃取、修改等风险。 2.操作风险 网络银行操作风险是指由于网络银行中的内部程序、人员、系统的不完善或失误,以及外部事件而导致网络银行直接或间接损失的风险。产生操作风险的原因有以下几点: (1)网络银行操作风险意识淡薄。 (2)组织机构职责不清。 (3)内控制度不健全或执行不力。 (4)没有适合的网络银行稽核审计部门。 3.信用风险 网络银行的信用风险主要表现为客户在网络上使用**进行支付时恶意透支,或使用伪造的**来欺骗银行。 4.信息不对称风险 信息不对称表现在两个方面,一方面是由于网络银行无法得到足够**,另一方面是由于客户无法得到有关网络银行的足够信息。信息不对称使得网上客户更容易隐蔽他们的信息和行动,做出对自己有利而对网络银行不利的行为,也使得客户不能正确评价网络银行的优劣。 5.法律风险 我国对网络银行和网上交易缺乏相应的法规。如:如何征收与管理网上税收、数字签名是否具有法律效力、交易的跨国界问题、知识产权问题、电子合同问题、电子货币问题、电子转账问题。 二、 我国网络银行风险防范对策 1.系统风险的防范 (1)物理安全。主要指对计算机设备场地、计算机系统、网络设备、密钥等关键设备的安全防卫措施。为了防止电磁泄露,要对电源线和信号线加装滤波器,减少传输阻抗和导线间的交叉耦合,同时对辐射进行防护。 (2)应用安全操作系统技术。安全操作系统不仅可以防范黑客利用操作系统**本身的漏洞来攻击网络银行交易系统,而且它还可以在一定程度上屏蔽掉应用软件系统的某些安全漏洞。美国先后开发了各种级别的安全操作系统,其中作为商用的有data general公司的dg ux b1/b2安全操作系统,hp公司的hpux cmw b1级安全操作系统等。国内各大科研机构及公司也研制出高安全级别的操作系统,如:中科院信息安全工程研究中心研制的seclinux安全操作系统、中软总公司研制的cosix linux系统。目前,**建设银行的网络银行系统建立在安全操作系统**之上,该系统基于hp9000硬件**,采用hp公司的b1级安全操作系统。 (3)数据通信加密技术的应用。对传输中的数据流进行加密,按实现加密的通信层次可分为链路加密、节点加密、端到端加密。在链路数较多以及对流量分析要求不高的情况下,适合采用“端到端加密”方式。在对流量分析要求较高的情况下,可采用“链路加密”与“端到端加密”相结合的方式:用“链路加密”对报文的报头进行加密,防止进行流量分析,再用“端到端加密”对传送的报文进行加密保护。 对数据进行加密的算法主要有des和rsa两种。des属于私钥加密体制(又称对称加密体制),它的优点是加、解密速度快,算法容易实现,安全性好,缺点是密钥管理不方便。rsa属于公钥加密体制(又称非对称加密体制),它的优点是安全性好,网络中容易实现密钥管理。因此可以采用将des和rsa相结合的综合加密体制:用des算法对数据进行加密,用rsa算法对密钥进行加密。 (4)应用系统安全。应用系统安全主要包括对交易双方的身份确认和对交易的确认。在网络银行系统中,用户的身份认证依靠数字签名机制和登录密码双重检验,将来还可以通过自动指纹认证系统进行身份认证。数字签名还确保了客户提交的交易指令的不可否认性。公钥基础设施——pki(public key infrastructure)是解决大规模网络环境中信任和加密问题的很好的解决方案。同时采用安全电子交易协议,目前主要的协议标准有:安全超文本传输协议(s-http)、安全套接层协议(ssl)、安全交易技术协议(stt)、安全电子交易协议(set),其中set涵盖了**的交易协定、信息保密、资料完整及数据认证、数字签名等,已经成为事实上的工业标准。 加强应用系统开发过程的审计,应用系统运行过程中的实时审计。 (5)应用数据库安全技术。应用存取控制技术、数据加密技术、硬盘分区防护技术、数据库的安全审计技术、故障恢复技术等。 (6)应用防火墙安全技术。建立综合计算机病毒检测技术、代理服务技术和**滤技术的**防火墙,提供des加密、支持链路加密或虚拟专网、病毒扫描等安全服务,并具有实时报告、实时监控、记录非法登录、统计分析等功能。设置放火墙时要截止所有从135到142的tcp和udp连接,改变默认配置端口,拒绝ping 信息包,通过设置access l**t 的过滤规则来实现**滤功能。采用防火墙双机冷备份策略。进行入侵检测和定期漏洞扫描。 2.操作风险的防范 操作风险主要来自银行内部,应完善网络银行的内部控制制度,建立科学的操作规范,严格内部制约机制,将不相容职务如管理员与经办员分离、程序员与操作员分离、制作者与执行者分离,对主管和操作员实行ic卡身份鉴别,并同时加口令,任何进入系统的操作必须有日志记载。 建立操作风险管理中心,对员工进行防范操作风险的技术培训,监督各项操作风险管理制度的执行情况,对网络银行的操作风险进行评估,并采取相应措施。建立操作风险应急反应中心,对业务的影响因素进行研究,识别出可能导致业务中止的情况,系统的备份及定期测试公司的灾难应急计划,对出现的安全问题提供技术支援和解决方案。使用保险来抵补那些“低频率、高危害”的操作风险。建立操作风险审计中心,对全部的网络银行业务实时监控、网络扫描,并利用审计记录,对业务操作人员和计算机系统管理人员进行稽核。 来自外部的操作风险,尤其是网络银行金融欺诈方面,不但要对个人服务的零售业务进行监控,还要加强对登录网络银行的企业加强监控,通过数据挖掘软件对可疑资金交易进行分析,防范利用网络进行非法资金交易。 3.信用风险的防范 建立全国性的用户信用管理信息系统,将用户划分为不同的信用等级,针对不同等级的用户采取不同的管理措施。应共享**信息库,与其他商业银行、保险公司等非银行金融机构、世界各银行等金融机构合作,及时将客户的守信情况和违约情况记录入库。 4.信息不对称风险的防范 建立信息披露制度,强化信息披露的质量。应定期发布经注册会计师审计的关于网络银行经营活动和财务状况的公允信息,披露有关网络银行风险的大小和网络银行为了规避风险而采取的措施以及消费者权益保护的信息。建立社会监管体系,网络银行之间进行相互监督。 5.法律风险的防范 应充分利用和执行《网络银行业务管理暂行办法》,应充分利用《合同法》、《会计法》、《**法》、《支付结算办法》等法律拟订网络银行相关协议,制定有关业务流程和业务处理规定,应充分利用目前执行的关于网络安全方面的行政法规,如《计算机信息系统安全保护条例》、《计算机信息网络国际联**理暂行规定》等,充分利用**金融认证中心在认证技术方面的权威性和第三方认证的合理性。网络银行应注重交易数据的保管,为可能的纠纷或诉讼过程做好证据准备。 建立网络银行法律监管体系,制定网络银行的外部惩罚措施以及网络银行的市场退出机制。建立网络银行业务运营法律体系,如建立《电子银行法》、《电子签名法》、《电子资金划拨法》等法律法规,同时对已有法律法规进行充实、修改。完善网络银行配套法律法规建设,主要有税收征管法、国际税收法、电子商务法、刑法、诉讼法、**法、证券法、商业银行法、消费者权益保护法、反不正当竞争法等相关法律法规。加强与国际立法、司法实践的交流与合作,加大打击网上洗钱、网上**等电子犯罪的力度。 20210311
汇率兑换计算器

类似问答
  • 商业银行贷款存在哪些风险
    • 2024-05-05 04:36:20
    • 提问者: 未知
    按贷款本身的性质可分为静险与动态风险静态风险是指由于自然灾害和意外事故使人遭受重大损失而使其无法按期归还贷款的可能性。其基本特征是:静态风险只有风险损失而没有风险收益;银行可以通过大数法则对其造成的后果加以估计,并通过保险制度进行社会化的分担;风险承担主体只能被动防御。动态风险是指由于银行决策失误或经济环境改变和市场行情的波动等原因引起借款人不能按期归还贷款的可能性.其基本特征是:动态风险既可带来...
  • **一般存在哪些风险?如何防范**风险?
    • 2024-05-05 08:23:47
    • 提问者: 未知
    **业务风险点主要有,自助取款机(atm)、不良持卡人恶意透支和废卡等方面。要注意自助银行门禁系统和自助设备机身是否有非法安装物或张贴物,周边是否有非法录像设备...
  • 互联网金融可能存在哪些风险呢?
    • 2024-05-05 06:36:26
    • 提问者: 未知
    第一,法律和监管套利风险。互联网金融在**的发展创新之所以能够呈现如此迅猛态势,重要原因之一在于法律和监管体系尚不完善,大量的互联网金融产品创新、交易方式创新游走于“灰色”地带,监管套利空间广阔。第二,更加隐蔽的信用风险。互联网金融的本质是依托网络**和大数据技术降低信息形成、传递和利用成本,理论上能够有效提高信用风险跨主体、跨时空配置、转移和定价的成本。但实践中由于网络信息甄别能力差、征信体系不...
  • 网上银行的风险有哪些?
    • 2024-05-05 10:58:00
    • 提问者: 未知
    网上银行的风险:1.安全隐患:资金就被盗用风险。这是阻碍人们使用网上银行最根本的障碍,黑客、木马、假网银…都盯着网银用户的口袋,不能说是没有风险。如果缺乏基本的...
  • **银行网上银行操作风险有哪些?
    • 2024-05-05 23:37:41
    • 提问者: 未知
    使用网上银行应注意防范风险,包括但不限于下列情况可能导致账户信息泄露、资金被盗、被他人进行恶意操作等,产生的责任由客户自行承担:1、在网吧等公共场所使用网上银行...
  • 微信**网络营销存在哪些风险?网络营销风险
    • 2024-05-05 22:59:29
    • 提问者: 未知
    1微信可以开通个人帐号,企业帐号,店铺帐号等,根据各自不同的需求在线运营微信帐号。这里需要注意的营销的策略,微信**的规则变化,以及相关的注意事项。2一、产品在微信**,一般以分享信息居多,这个信息以文章形式、文字形式、图片形式、视频语音形式等出现在帐号内。在微信**上,没有创建任何保障的情况下建议直接在朋友圈分享信息,同时要注意朋友圈好友的体验。3这里的风险表现在:1.产品是否正规;2.购买者是...
  • 校园网贷存在着哪些风险
    • 2024-05-05 10:26:37
    • 提问者: 未知
    贷是2016年轰动校园及各大社会舆论话一,起因事河南某高校的一名在校大学生,己身份以及冒用同学的身份,从不同的校园金融**获得**信用贷款高达数十万元,当无力偿还时****。2016年4月,教育部与银监会联合发布了《关于加强校园不良网络借贷风险防范和教育引导工作的通知》,明确要求各高校建立校园不良网络借贷日常监测机制和实时预警机制,同时,建立校园不良网络借贷应对处置机制。
  • 上大学存在哪些风险?
    • 2024-05-05 12:28:01
    • 提问者: 未知
    白长4岁
  • **一般存在哪些风险?如何防范**风险?
    • 2024-05-05 04:46:29
    • 提问者: 未知
    **业务风险点主要有,自助取款机(atm)、不良持卡人恶意透支和废卡等方面。 要注意自助银行门禁系统和自助设备机身是否有非法安装物或张贴物,周边是否有非法录像设备等。 尽量不要用**刷门进入,因为刷卡进门有可能你的**信息会留在刷卡门上,不法分子会窃取你的刷卡信息。一旦发现丢失**,应立即到银行办理挂失手续,或立即拨打银行客服电话进行挂失。保管好取款单,如果不需要,就不要打印单。取款时要注意是否有...
  • 水泥类负荷孤网中存在哪些风险
    • 2024-05-05 06:52:41
    • 提问者: 未知
    (1)、无功冲击和暂态稳定水平下降造成功角震荡;(2)、发电机寿命损耗加速;(3)、发电机组失去厂用电; (4)、孤网与大网的特性差异。
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。