近年来,随着信息科技的飞速发展,网络安全日益提上日程,特别是作为经济核心的金融安全更加引起各方关注。对于金融机构来说,内部办公用网接入互联网,都可能带来信息安全风险隐患。
2013年5月,某联社审计部门组织人员对辖内部分网点进行信息科技专项审计。检查发现,该网点有无线网络信号覆盖,该无线网卡为内部某员工所有,进而发现该网点部分办公用机中有无线驱动。
根据《山东省农村信用社县级联社信息科技基础工作规范规定,业务网络与互联网必须物理隔离,所有接入核心业务网络系统的计算机严禁以任何形式接入互联网,保存有重要业务数据的计算机严禁以任何形式接入互联网。因为一旦保存有内部资料信息的计算机使用无线上网,就可能存在内部资料泄漏的风险隐患。
之所以会出现这样的风险隐患,是因为部分员工合规意识较差,风险防范意识不强,警惕性不高。特别是随着信息科技技术的快速发展,各种网络产品在生活中广泛应用,而员工合规意识却还停留在过去的操作层面,对当前存在的高科技风险隐患缺乏应有的警惕。
这也反映出相关条线管理存在漏洞,对于当前出现的高科技风险隐患,未能组织员工加强学习、提高防范风险意识。
面对金融信息科技风险,农村金融机构需加强警惕,做好防范工作,应采取以下措施。
一是加强员工思想教育,使员工树立牢固的风险防范意识,促使员工增强执行制度的自觉性,切实从源头上防范风险。
二是联社科技部门要积极组织本部室、各网点人员加大对信息科技规范的学习和培训力度,及时传达省联社和办事处规章制度的规定要求,切实把制度规定文件精神吃透。并针对实际生活中所接触的电子产品可能造成的风险隐患,及时找出漏洞,防止风险的发生。
三是加大信息科技突击检查力度,通过检查如实暴露出工作中的一些违规行为,增强员工遵章守纪意识和岗位责任意识,提高检查监督的针对性和有效性,切实防范道德风险和操作风险,促进信用社业务又快又好发展。