【安防知識(shí)網(wǎng)】當(dāng)IP網(wǎng)絡(luò)漸漸成為鏈接整個(gè)世界的神經(jīng),銀行業(yè)要生存就必須緊跟時(shí)代發(fā)展的潮流。如今的銀行業(yè)務(wù)已越來(lái)越多地從實(shí)體走向虛擬。目前銀行安保工作很大程度上依然停留在實(shí)體安保上。雖然我們也曾探索傳統(tǒng)安保的信息化之路,但這樣的探索對(duì)于虛擬銀行業(yè)務(wù)領(lǐng)域的安全防范發(fā)展卻是極其有限的。面對(duì)嚴(yán)峻的形勢(shì),銀行安保工作人員逐漸意識(shí)到全面信息化的必要性和迫切性。招商銀行業(yè)已在這方面作出了最初的嘗試,并收獲了一定的成效??墒?,實(shí)現(xiàn)“虛實(shí)通吃”的大安保平臺(tái)卻尚需時(shí)日。
首先,傳統(tǒng)的銀行安保平臺(tái)與銀行的業(yè)務(wù)信息安全管理平臺(tái)在底層技術(shù)上存在較大差異:一是目標(biāo)指向不同,傳統(tǒng)安保指向?qū)嶓w目標(biāo)的防護(hù),而信息安全則指向虛擬入侵的防護(hù)。二是防護(hù)手段不同,傳統(tǒng)安保主要依靠視頻監(jiān)控和入侵探測(cè)技術(shù),而信息安全則以防火墻和身份驗(yàn)證技術(shù)為依托。此外,鑒于保密和隱私保護(hù)的需要,許多高端信息安全技術(shù)和資源由國(guó)家權(quán)力機(jī)關(guān)掌握,一定程度上決定了民間信息安全防范目標(biāo)的實(shí)現(xiàn)只能從服務(wù)端或客戶終端著手,很難實(shí)現(xiàn)全面的成體系的信息網(wǎng)絡(luò)防護(hù)。
其次,傳統(tǒng)的銀行安保與銀行的業(yè)務(wù)信息安全分屬于不同的部類管轄。前者大多由銀行內(nèi)保部門(mén)管轄,而后者則幾乎完全由IT部門(mén)負(fù)責(zé)管理。更為重要的是,銀行的內(nèi)保部門(mén)和IT部門(mén)分別接受不同監(jiān)管機(jī)構(gòu)的管轄,其安保管理和信息安全管理遵循的是大相徑庭的標(biāo)準(zhǔn)與規(guī)范。
再者,傳統(tǒng)的銀行安保管理系統(tǒng)與銀行的業(yè)務(wù)系統(tǒng)及信息安全管理系統(tǒng)之間并沒(méi)有一個(gè)直接、高效的共享機(jī)制。從信息安全角度考慮,銀行的業(yè)務(wù)系統(tǒng)在網(wǎng)絡(luò)鏈路層面上與安保系統(tǒng)、辦公系統(tǒng)等其它各系統(tǒng)平臺(tái)是完全隔絕的,信息的自由交換是不被允許的。于是,要實(shí)現(xiàn)跨平臺(tái)的數(shù)據(jù)信息共享也難免受到一定的制約。
最后,便是“人”的問(wèn)題。傳統(tǒng)的銀行安保平臺(tái)的操作與銀行信息系統(tǒng)安全工作是互相獨(dú)立、互不兼容的,即便建立起高度整合的“大安保”平臺(tái),大安保平臺(tái)的管理者必須精通銀行交易信息數(shù)據(jù)監(jiān)測(cè)、實(shí)體網(wǎng)點(diǎn)安全防范以及跨平臺(tái)聯(lián)動(dòng)的理論知識(shí)、操作技術(shù)和分析技能。無(wú)論是傳統(tǒng)銀行安保管理人員還是銀行信息安全管理人員,都很難直接過(guò)渡到大安保整合平臺(tái)的管理者。所以通過(guò)建立一套完整的制度、規(guī)范體系作支撐迫在眉睫。