前事不忘,后事之师,不忘国耻!

 注册  找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1938|回复: 0

依赖境外软件,我国银行存信息泄露风险

[复制链接]

依赖境外软件,我国银行存信息泄露风险

[复制链接]
ehxz

主题

0

回帖

7251

积分

管理员

积分
7251
2007-10-16 09:03:23 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
“不懂的人处之泰然,觉得天下太平;懂的人心惊肉跳,觉得处处是漏洞、时时有陷阱。”日前,接受记者采访的中国人民大学金融信息中心主任杨健,对我国银行业对境外金融交易系统和服务软件的深度依赖表示忧虑。

    “恨它又离不开它”

    记者采访发现,我国金融系统对境外软件形成深度依赖,一个重要原因在于其完善的报价系统和实时金融资讯。以路透为例,其资讯产品包括全球250多家交易所的股票实时报价,50多种货币每天的官方定价,超过175种货币的现货、远期、存款、掉期、期权和其他衍生品的价格,100个国家的50万只债券的实时报价,16500家公司的详细盈利预测和综合盈利预期,以及每天提供4万个世界知名券商的研究报告。

    由于报价的权威性和实时性,全球60%的外汇交易都通过路透的Dealing3000完成,我国绝大多数银行外汇买卖也都使用这一系统。

    记者采访各大银行还发现,对境外软件的高度依赖,使国内银行不得不付出高昂的使用费,且不得不签订包含大量“霸王”条款的协议,“恨它又离不开它”,业内人士称。

    “请进来的风险”

    记者采访发现,国内使用境外的外汇、债券交易平台及风险控制软件等,终端机与其后台服务器、数据库都是相连的,尽管大多数银行采用了单向接入、物理隔离等措施,但仍不能排除对方获取中方金融信息。

    中国银行机要保密处处长李红兵说:“目前我国关键的信息技术及相关产品很大程度上依赖进口,存在因技术依赖而产生的风险,如有意留的后门、谍件、‘逻辑炸弹’等,以及因服务依赖产生的‘请进来的风险’。”

    “谁做风险控制,谁就知道你的漏洞和后门在哪里。”杨健说,境外机构其实很难真正解决中国的问题。不但价格昂贵,而且让他们知道了中国的风险控制是怎么做的,问题在哪里。“如果我明知你房子有300个漏洞,但不全堵上,留几个在那里,一旦双方进入敌对状态,随时可以攻击。”

    国家信息中心首席工程师宁家骏举例说,中国移动曾经请外资公司对网络进行风险评估,事后却发现网络遭受攻击更频繁。调查发现是评估人员泄密所致,因为评估把弱点都找出来了。

    “尽快为监管真空补位”

    中国银行全球金融市场部总经理唐棣华说,路透等境外机构的营销非常深入,国内没有部门管,没有强制的申报、审查程序,用户也没被告知任何注意事项,想用什么系统就可以用,觉得顺理成章。“相关部门应该对这些机构在中国的经营活动、业务开展情况有所掌握,出台相关管理条例,规范其服务对象和业务范围,这是最起码的。”

    受访的多位专家都认为,随着今年我国金融领域全面开放,外资金融服务机构将越来越多地介入中国的银行系统,我国建立金融信息产品的监管和建设机制十分紧迫。
免责申明1、欢迎访问本站,本文内容及相关资源来源于网络,版权归版权方所有!本站原创内容版权归本站所有,请勿转载!
2、本文内容仅代表作者观点,不代表本站立场,作者自负,本站资源仅供学习研究,请勿非法使用,否则后果自负!请下载后24小时内删除!
3、本文内容,包括但不限于源码、文字、图片等,仅供参考。本站不对其安全性,正确性等作出保证。但本站会尽量审核会员发表的内容。
4、如本帖侵犯到任何版权问题,请立即告知本站 ,本站将及时删除并致以最深的歉意!客服邮箱:admin@dbabbs.com
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|DBA论坛中国 ( 鲁ICP备20017503号-2 )

GMT+8, 2024-11-22 15:49 , Processed in 0.054682 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表