绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇网络金融论文范文,希望它们能为您的写作提供参考和启发。
现代会计是随着经济形式的发展而不断变化的,现代会计随着经济的发展而不断更新。会计的发展还会受到经济发展条件的要求和技术条件的进步的影响和制约。随着我国现代计算机技术、网络技术、通讯技术的不断发展,我国网络金融技术和条件发展迅速,迅速扩散至金融行业的各个领域。随着传统银行业的业务处理活动也都将在网上进行,会计工作的重点也随之进行转移,并由此促成了网络金融会计的产生和发展。
1.2现代网络金融会计的优势
(1)网络金融会计最核心的优势就是它主要针对的是会计信息资源的共享。现在的网络金融立足于金融大数据分析,涉及的会计信息非常全面和复杂,这也是现代金融机构开展网络经营的重要资源和调节器,也是网络金融各层次的管理及决策依据的重要参考。对次,在对网络金融会计信息达到充分共享的基础上,可极大的发挥网络金融会计信息的使用效果,也大大降低了金融企业搜寻、等待、联络会计信息的成本。
(2)网络金融会计是网络金融系统与会计方式相结合的产物。它实现了在现代化的无线网络客户平台上,记录、计量、反映网络金融交易的可行性,基于无线网络平台的数据交换,及时反应有关会计要素的变动情况。再传统的会计处理工作中,对企业所有的财务处理活动均需要从取得会计凭证、填制会计表单到调整账项结构,再到最终统计出会计报表,这些活动繁杂而容易出错。在网络金融的平台上,可以将会计人员从繁忙的手工记账系统中彻底独立出来,依托于网络信息的强大处理能力处理会计信息,生成会计数据信息。这样的方式可以更加快速、准确、及时的获得会计信息,也可以从大数据中得网络金融会计安全瓶颈及解决的路径文/谢文景到充分的会计信息,保证了会计信息的及时性和有效性。
(3)网络金融会计的发展主要是通过创建公共网络金融服务平台,用网络化的虚拟世界实现传统的金融商务营运,通过对金融网络会计数据的处理,提高金融会计核算的处理效率,强化了商务会计的公用型和指向性。同时也加大了对会计报告实时系统的使用效果,提高了会计端口对会计账务处理的速度,大大的缩短了对网络金融有关的财务数据的处理、报表生成的周期。通过网络平台的大数据支撑,可实现对日常金融会计采集工作中的速度和针对性,可以实现随时根据需求指令采集和计算会计资料,并及时保存相应的会计报表、财务报告要素,彻底实现了对网络金融会计信息的全天候追踪和收集,便于我们的财务端口及财务数据的需求者及时掌握和了解有关金融机构的第一手会计信息和相关凭证资料,为会计岗位理性、客观、真实出具财务报告提供方便。
(4)网络会计信息的通过网络后台处理数据,由于网络信息系统具有强大的数据存储、处理和识辨能力。会计岗位在对会计信息做处理时,可查询各种类型的会计信息,以便更加全面满足网络金融时代信息用户对财务数据的需求。网络金融系统既可以提供一般的财务信息,也可提供非财务数据;既为财务人员提供金融机构内部经营的数据信息,也可为金融机构提供整个供应链端口或者社会其他经营部门的经济数据信息;既可为使用者提供历史方面的数据信息,也可提供现时性的信息和未来数据信息;既提供绝对意义上的指标类数据信息,也提供相对指标或其他分析性信息不是很重要的佐证数据。网络金融机构既可在一定的期限内记录和保存会计信息数据,也可以按月、季、年提取会计数据信息,还可随时根据需求提取会计信息;网络金融机构既可以直接通过系统平台向用户传递数据信息,也可经过授权在线向数据需求方提供最新的数据信息:网络金融机构既可以向需求端提供数字化的集成数据信息,也可以提供生成后的图像化信息与语音化信息数据信息。
2、网络金融会计安全问题的主要原因
2.1金融行业的信息管理落后于金融无线网络系统的需求
目前,我国金融业的网络信息安全管理工作还存有不少的缺陷,从我国网络金融的决策体系来看,网络金融系统内部的安全管理制度以及网络技术的安全管理规范仍然需要进一步的加强和改善。对于网络金融会计数据的处理,曾有网络金融界的专家认为,根据我国现在的金融网络信息安全管理现状,最重要的是“信息资产风险监管是金融监管体系的核心理念。”而这句话的信息风险资产是指在网络信息化进程中,信息资产的设计、规划、服务、运用、监管以及操作等过程中可能产生的业务风险。从当前我国整体金融发展的形势来看,金融会计系统的安全管理制度都已具备比较完善的体系,但依然缺乏有效的上级机构对下级机构的监管和指导上还处于一个较初级的阶段。因为我国网络金融的发展较短,往往缺乏比较完整的信息收集和处理意识,信息处理机制缺乏统一的平衡目标,也缺乏上下级之间监管的运作机制,从而造成上下级监管不到位,就在不同程度地减弱了我国网络信息安全管理的实际效果。
2.2我国境内或者境外的网络违法犯罪活动呈快速发展的趋势
特别是网络金融会计网络信息系统面临着越来越严重的网络技术挑战。金融会计网络信息系统和其它的重要信息系统正成为国内外不法分子恶意攻击和破坏的重要目标,他们喜欢利用自己高尖端的网络信息系统技术对我国金融系统进行违法犯罪活动,一旦出现失误就会造成不可挽回的损失,给国家和集体的金融资产造成非常大的损失。不法份子利用他们所拥有的高科技,在整个网络金融无孔不入地进行破坏活动,从现有的情况来看,目前已有不少的金融会计信息系统受到网络黑客的攻击和损害,并给我们的金融业造成了非常大的危害。2012年国防科技大学的曾做了一项调查表明,我国与互联网相连的网络管理中心95%都遭到过境内外黑客的攻击和侵入,其中以银行、金融和证券机构为其攻击的重点。
3、解决网络金融会计发展瓶颈的新思路
3.1建立健全网络金融会计风险防范意识。在网络金融的大数据快速处理信息的背景下,对我国的网络金融机构的财务人员提出了更高的要求,应建立起比传统会计更高的风险防范意识,加强对会计信息安全的主动保护,除了加强风险防范意识外,更重要的是建立起更加安全可靠的网络金融会计处理系统,这也是当代网络金融发展的重要环节,是网络金融会计充分发展的关键因素。对于网络金融企业而言,要建立一个安全完善的网络金融会计系统1应由以下元素构成:
1、必须建成一个基于大数据的安全可靠的网络金融通信网络,在网络系统中应积极采用先进的反病毒技术和软件。注重在主动和被动防御的基础上,在会计数据的处理运行与维护过程中应高度重视计算机及手机客户端病毒的防范及相应的技术手段与措施。通过对传统网络金融数据信息的分析技术手段以保证财会数据信息安全、迅速的传输。
2、及时的做好金融会计数据信息备份工作,建立灾备防护体系。备份是防止网络财务系统意外事故最基本也是最有效的手段,它包括对信息系统的硬件备份、系统数据备份、财务软件系统备份和数据备份四个方面。
3、金融机构应该根据具体的数据安全及会计处理特点,建立信息安全的预警机制,应根据系统重要程度确定相应的安全保护级别,并针对相应风险级别进行设计建设。
3.2培育和建设一支网络金融会计安全专业人员队伍
因我国的金融会计网络系统安全问题事关重大,组建一支专业的网络信息安全人才队伍是非常重要的。对于网络金融机构而言,专业的安全会计从业人员应是专门负责信息网络方面安全保障、安全监管、安全应急和安全威慑等方面的工作的。在网络金融会计安全的基础上,要根据随时有可能发生的一些安全问题,制定出对关键设施或部位继续完善的应急预案,让每一个会计岗位人员都牢记在心,防患于未然。才外,还要对金融会计的专业安全人员进行定期的、有目的的业务和技能培训,让这些专业人员真正具备随时变化的网络金融环境所需要的专业安全管理人员的思想素质和各项主动和被动防范技能,随时随地应对可能发生的一些突发安全事件。如上面所述,多管齐下,多渠道实施综合防范,真正建立起网络信息系统的安全保障体系,实现对金融机构信息安全风险的全方位、各角度、大环境下的安全管理。
(二)功能模块设计
1、模块。由单一的机构完成的就是传统方式的金融学实习、实训,项目的。一般来说决定了“话语权”的就是地理位置上的优势:一般建在高等院校内部的就是校内实训基地。高校直接管理内部实训基地,因此对于项目的重点在于培养本校的优秀金融人才,相应地在此过程中拓宽知识范围,将理论运用到实际中去,积累丰厚实用的经验显得尤为重要;然而那些校外实习基地大多被设置在银行、保险机构和证券交易中心等金融机构中,他们所实训的内容都是以解决企业实际需要为主,在生产过程中解决遇到的金融问题。
2、交流模块。在传统的金融学专业实训活动里,参与实训的学生与指导老师、企业专业人员、行业专家之间能够建立很好的关系而没有任何的沟通障碍是件很困难的事。因为在学校里,得到企业的帮助是件很难的事情,在企业中也是一样的,学生在学校和在企业都一样很难和专家沟通。交流模块一般是由学生、老师、专业人员和行业内专家四个主体构成的。很多时候,遇到的问题是需要请求导师、专业人士和行业专家处理,电话或者面谈都不是一个很好的交流方法。实训平台内已经融入了交流模块,并且进行主要沟通的四个参与者之间的交流模块已经被开放。
3、操作模块。这大体分为两类项目。它是针对学生的操作模块,依据金融学实习、实训的具体项目:以熟知、强化业务流程为主要目的的实习、实训项目:培训学习银行各项业务技术、学习对网点进行管理、培训证券公司内部业务、培训外汇业务以及保险业务等。一类是可以建立虚假的情景来设定一个业务操作过程的平台,另一种主要是要求学生提交金融学调查报表和学术论文,以此达到提升学生综合能力的目的,这就要求学生不仅具备实际操作的能力还需做好相应的记录并且提交阶段性的成果和最后的成果。
4、评定模块。评定模块面向的主体和交流模块的四个参与者是吻合的。评定模块可以评定学生在实习、训练阶段的结果以及最后结果,还能够对与项目相关的各方面进行综合评定,如资源和指导、交流以及协作成果。在各个组内完成对自我的评价之后也必须完成相互之间的评价。
(三)角色模块设计
1、教师操作模块。实训项目是指导老师根据需求公布的,并分组分配学生任务。学生也能参加评价项目。其中项目可以被学生利用答疑解惑或者沟通的方法来作为协助指导,与此同时还能够对学生的每个阶段和最后的实训成果进行综合评价。
通过网络技术来提升金融服务的水平,以此防水来逐渐实现网络安全金融服务,在当前环境下来说是金融部门有效进行金融业务的重要渠道。所以,当前国外的很多网络金融服务商都开始对网络这一个多元化的空间展开研究和开发,希望能够为用户提供更好的服务。而信息技术在我国应用的最早的和最好的行业便是金融行业,各个金融行业都具备自己的网络服务特色。而各个银行的网络服务器和储存对国家的金融安全问题产生了一定的影响,导致银行和客户之间因为交互所产生的金融信息成为了金融机构网络安全当中最为薄弱的环节。通常而言,客户无论是在银行缴纳各种费用还是在银行开户,对于客户的历史数据和资料,银行都能够查出相关的信息。然而,最近这些年在民间金融业务不断的展开的前提下,很多客户的信息便开始被非法搜索并综合起来。举例来说,近段时间,很多报道都披露,某某银行的用户信息和资料都出现了泄露,当然造成这种情况的原因也很简单,主要是银行内部人员的非法倒卖和高技术网络黑手利用漏洞进行非法盗取。所以,在金融机构内部管理一日规范化和严格的今天,网络漏洞为金融客户带来了重大的威胁。
1.2钓鱼网站为金融信息的安全带来较大风险
随着互联网信息的不断发展,各种网络技术都在不断成熟。在这种背景下,通过百度、谷歌等搜索引擎就可以了解到一定的用户信息,因为在当前的环境下,很多人都习惯于借助各种搜索引擎来对各种特定的金融信息加以了解。因此也就有人利用这些系统当中存在的漏洞来对客户的一些金融信息和金融资料加以盗取,或者是做成钓鱼网站。所谓的钓鱼网站是通过互联网技术以某种特定的方式在互联网上进行信息的,通过某些具有吸引力的信息来诱导用户加以访问,以此方式来对用户重要的个人信息逐条盗取,最后再对客户进行各项敲诈活动,这为广大网民的安全上网和个人利益造成了非常严重的损害。虽然说钓鱼网站的技术含量很低,但是其门槛也很低,通常而言也很难识别,这对金融行业产生了很严重的影响。从我国反钓鱼网站联盟在2014年6月的钓鱼网站处理简报上看,截止到2014年6月份,联盟共计处理了钓鱼网站8186个,累计认定并处理钓鱼网站192914个。从中分析可以得出,电子商务和金融证券类的通信安全问题依然是主要问题,随着“网银”的不断普及,金融信息泄露等事件而造成的用户财产损失将会成为威胁网络金融体系的主要问题。
2网络经济环境下的金融安全防范探究
2.1金融机构信息安全保障机制的构建
在当前,我们将政策性银行、大型商业银行和股份制银行作为银行业的金融信息集散中心,防范金融机构信息泄露是金融安全防范的重点问题,其根本在于对其安全保障机制加以完善。对金融信息的安全保障机制做出完善,需要建立在金融信息安全政策和安全标准的前提之下,对金融机构内部的信息安全管理机制做出规范和调整,在此基础上创新信息安全技术和信息安全运行机制。因为各种因素的影响,很多中小型的金融机构在在金融安全管理方面一直都存在着诸多的问题。所以对于中小型金融机构而言,需要构建出一个合理的管理手段和技术手段相结合的度层次、全方位信息安全防范体系。这样才能够为金融业的发展提供必要的信息化基础保障。所以在对中小型金融机构信息安全保障机构进行构建的时候需要对金融机构的相关做法加以参考,要重视从联合结构和外包服务等层面来对相关问题做出思考。
2.2健全金融机构的信息安全服务体系
总管金融信息网络的传播途径,信息安全隐患主要是因为交互过程中对信息的非法索取有关,此外通过客户端进行身份识别、通过数字签名、密钥管理、终端病毒和访问权限等也能够在技术层面上对相关客户的信息资料加以盗取。所以在这些方面进行有效的保障是弥补网络安全技术缺陷的主要环节。按照人们的常规思维来讲,只有开发出先进的金融安全技术才能够更好地对金融风险做出防范,而现阶段对于网络信息安全的防范技术主要是通过相关的技术隔离和技术加密来实现数字签名的相关内容。所以金融服务济公应该重视在技术上对相关的网络安全服务体系做出防范,适当的时候需要提供相关的软件升级服务,进行更为严格保密的加密和相关的数字签名服务。只有这样才能够通过信息备份和信息回复来使相关的安全技术得到认证,这对于客户本人而诺言,具有很高的保护效果,能够帮助客户提供对金融信息风险防范的识别,进而更好地杜绝可能造成用户信息泄露的风险源为用户带来的危害。
(1)防火墙技术:防火墙是在网络之间的一个或者一组实施访问控制策略的设备,它把一个可信的网络同不可信的网络隔离开来,将不同安全要求的设备及服务划分到不同的安全域中,同时检测两个网络间的所有连接,并依据安全策略对网络流量进行控制和审核,在防火墙上制定恰当的控制策略,可行之有效地阻挡外部非法入侵。
(2)IDS技术:入侵检测系统(IDS)是入侵检测过程的软件和硬件的组合,能检测、识别和隔离入侵企图或计算机的未授权使用,它不仅能监视网上的访问活动,还能针对正在发生的攻击行为进行报警,还可以结合其它安全产品,对网络进行全方位的保护,具有主动性和实时性的特点。
(3)IPS技术:入侵防御系统(IPS)是一种主动的、智能的入侵检测、防范、阻止系统。其设计宗旨是预先对攻击性网络流量进行拦截,避免其造成损失。它一般部署在网络进出口处。和IDS的不同就在于IPS不仅能检测入侵的发生,而且能通过一定的相应方式,实时终止入侵行为的发生和发展,实时地保护系统不受实质性的攻击。
(4)SOC系统:安全管理平台(SOC)在狭义上是指对安全设备的集中管理,包括集中的运行状态监控、事件采集分析、安全策略下发;而广义的SOC系统则是对所有IT资源,甚至是业务系统进行集中管理,包括对IT资源的运行监控、事件采集分析,还包括分析管理与运维等内容。它是以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险管理模型,协助管理员进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。
2金融信息系统的特点
经过不断的发展,金融信息系统所提供的服务逐渐增多,不再只是提供简单的新闻资讯与行情报价。目前,大部分金融信息系统可以提供股票、基金、固定收益、外汇、大宗商品等金融品种的行情报价、资讯、数据和相关分析等服务,从数据的传输存储角度来讲,金融信息系统中各类数据呈现的特点是不尽相同的。股票、债券等品种的行情报价讲究实时性,每笔数据需要及时展现在客户端,对延时要求非常严格,例如从卫星接收下来的行情数据,经过几级跳转到最终的,各环节都是系统拼速度的重点;对于资讯模块,时效性没有行情那么严格,但是资讯系统一般的特点是大量的小包传输,这就要求其中的各类设备对小包传输快速、准确;基础数据类服务则对实时性没有那么高的要求,但是需要系统能够存储大批量结构化、非结构化等类型的数据。从系统的计算能力角度来讲,金融信息系统中各类服务的要求也是不同的。对于行情报价,在系统中非常注重传输环节,对于计算处理能力没有那么高的要求;新闻资讯的传统展示功能也是这样的,但是随着大数据技术的应用,丰富的资讯关联检索等功能则需要较高的计算能力;而对于数据分析服务来说,高性能的计算能力是必不可少的,以在短时间内提供给用户准确的计算结果。从而可以看出,每个系统模块的各项需求都有各自的特点。
3应用于金融信息系统的网络安全设计原则
作为金融行业中一个典型的系统,金融信息系统对网络安全的要求是非常严格的。而且,通过分析可以看出,系统中不同的业务模块各有特点,对安全方面的需求也各不相同。为满足这些需求,可供选择的网络安全技术是多种多样的,如何合理选择与使用,那就需要按照网络安全设计原则来进行实施规划。
(1)总体适度安全原则任何信息系统都不能做到绝对的安全,过多的安全要求必将造成安全成本的迅速增加和运行复杂性的增长,从而,要在安全需求、安全风险和安全成本之间进行折中,做到适度安全。还有,系统的安全性和时效性,也一直是博弈的话题,需要在二者之间寻找一个平衡点。因此,一方面要严格遵循基本要求,从网络、主机、应用等层面加强防护措施,保障金融信息系统的机密性、完整性和可用性;另一方面,也要综合成本、速度等因素,针对金融信息系统的实际风险,提出对应的保护强度,并按照保护强度进行安全防护系统的设计和建设。
(2)区域隔离和访问控制原则根据信息安全分区分域的建设原则,对金融信息系统进行安全保护的有效方法之一就是分区分域,由于系统中各个信息资产的重要性是不同的,并且访问特点也不尽相同,因此需要把具有相似特点的信息资产集合起来,进行总体防护,从而可更好地保障安全策略的有效性和一致性。按照此原则,资源处理平台以及各种资源引入的接口机放入外部资源引入域;对于数据库类的设备统一放入据存储区,用于生产数据、加工数据的设备放入生产加工区,二者都属于数据存储生产域;各种服务的设备放入服务域;根据安全级别的不同又把接入区设计成为用户接入域(主要针对外用户访问系统的接入需求)和本地接入域(主要针对维护人员、内部办公人员等的接入需求);还有,各种安全相关的诸如SOC系统、防病毒系统、授时系统等放入安全管理域。根据以上区域划分而设计出的系统安全架构具体来讲,金融信息系统的核心交换区,可部署入侵检测、网络审计设备和漏洞扫描系统,可以定期对全网的网络设备、服务器、主机等进行健康性检查,发现并修正系统中存在的弱点和漏洞;资源引入域、服务域可部署主机监控、主机加固、进程与服务监管和应用监控等防护手段,其中对于涉及实时数据的安全设备,需要设定较高的速度指标;用户接入区均与互联网连接,为保护所有服务器及设备不受到来自互联网的攻击与侵犯,必须在出口处部署负载均衡设备、防火墙、UTM设备等安全设备;安全管理域内可部署整个系统需要的安全服务类产品,漏洞扫描、授时系统、防病毒服务、补丁更新服务、堡垒主机和SOC系统等。对一些有保密要求的业务区域及网管区域,可以采用专用应用接入网关设备进行应用层的隔离,以保障信息的安全。还有,通过应用接入网关,可以将系统中同与外界网络联通的区域隔离开,形成不同的网络区域,如图4-1中的用户接入域和外部资源引入域。
(3)重点保护原则与关键技术应用根据金融信息系统的重要程度、业务特点,通过划分不同安全保护等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统,尤其针对网络环境新显现的特征,采用一些关键技术保障核心功能。根据采用“层层设防,集中控管”的设计思路,金融信息系统的防病毒系统可采用防病毒网关与防病毒服务器系统相互结合的方式,建立完整的防病毒体系。防病毒服务器系统主要实现对网络中的服务器和客户端工作区进行病毒防护,严防病毒感染服务器和客户端后造成业务系统中断。为了切断网络中蠕虫病毒爆发对关键网络的业务系统产生的影响,在网络出口部署具有防病毒功能的设备,防止蠕虫、病毒等的进入。入侵防护系统目的是为网络提供实时的入侵检测及采取相应的防护手段。针对金融信息系统的实际情况和设计思路,在网络边界部署网络入侵防护系统,根据已有的、最新的攻击手段的信息代码对进出网段的所有操作行为进行实时监控、记录,并按制定的策略实行响应,从而防止针对网络的攻击与犯罪行为。数据的安全是系统的重中之重,认证系统与数据加密传输在网络安全中起到至关重要的作用。在通信双方建立连接之前,应用系统应利用密码技术进行会话初始化验证。在通信过程中的报文或会话过程进行加密,并保证体系过程中数据的机密性和完整性。系统向用户提供服务是系统的基本功能,但是DoS和新型的DDoS攻击一直威胁着系统的可用性。由于DoS/DDoS的实现方式的特殊性,传统的防火墙及IDS设备都不能有效的阻止这种攻击方式。因此,需要在网络中部署专门的防拒绝服务攻击系统来保护系统和设备。在金融信息系统的接入区互联网出口和专线出口处部署防拒绝服务攻击系统,使得来自外界的DoS/DDoS攻击流量被防拒绝服务攻击系统所吸引并丢弃,保证网络对外提供正常的服务。
(4)技术与管理并重原则网络安全问题从来就不是单纯的技术问题,把防范黑客入侵和病毒感染理解为网络安全问题的全部,那是片面的。仅仅通过部署安全产品很难完全覆盖金融信息系统所有的网络安全问题,因此必须要把技术措施和管理措施结合起来,更有效的保障信息系统的整体安全性。为了保证金融信息系统的正常运行,需要在关键连接链路上进行流量监控和服务质量的保证,并且对网络系统中的网络设备运行状况进行日志记录。流量管理系统部署在金融信息系统的互联网出口链路上,通过端口镜像的方式,对网络流量进行分析,并按照安全策略进行过滤和控制。这些记录与分析都要送达系统管理员以提高防范效率。堡垒主机与SOC系统联动,使各种安全手段形成合力,对用户登录和操作行为日志进行实时采集、实时监控、实时分析、异常报警、集中存储,使所有关键设备的操作、管理和运行更加可视、可控、可管理、可跟踪、可鉴定。安管平台对所有安全事件进行收集,对可疑事件进行报警,通知管理员及时处理,并加以分析,通过人为管理提高防护能力。对抗APT攻击,业内虽然没有特别有效的方案,但是提高人员安全意识与建立事件响应机制,建立多层次防御体系,能在一定程度上降低风险,减少攻击带来的损失。其中,具备行为检测、启发、异常检测、虚拟执行环境等功能的“进阶威胁检测系统”能够提供网络内的威胁可见性,在第一时间发现攻击迹象,并借由和其他系统的联动,能够增强和完善现有保护机制。对于系统安全防护,不仅要在运行维护时加强对系统软件的分析管理,而且要对硬件设备进行综合考量。近期发生的某外国政府利用本国品牌设备和软件进行非法监控事件,使人们对于国外品牌软硬件的安全性产生担忧。因此,对于金融信息系统中的核心设备、或者在建设新项目和备份系统时,需要优先考虑采用国产设备和软件,经过测试后部署应用,以确保设备以及整个系统的安全。
二、实现金融管理与实务专业校企合作对策
(一)学校要重视并大力支持。学校要根据现代高等职业教育的发展要求来鼓励、引导金融管理与实务专业的校企合作。要在政策和人事上支持,资金投入上进行倾斜,要让合作有人、财、物的保障,使得校企合作能深入开展。
(二)要把有着好的形象和发展前景的企业引入校园。借鉴我院其他专业的校企合作模式,依托本专业校内外实训和实习基地建设,考察并选择好的企业将其引入学校。如:中国银行和建设银行长沙分行、中国人寿和平安保险公司、世纪和红塔以及方正证券有限公司等有意向与我们合作的企业,双方都有诚意是校企合作成功的基石。
(三)双方共同制定专业人才培养方案。由金融管理与实务专业的校内外教师、专家和企业专家共同组建专业指导委员会共同商定专业人才培养方案,做到专业课程设置和要求与企业岗位需求、职业标准对接。专业课程引入行业、企业生产技术标准,修订教学内容,共同编写教材,改变笔试为主的考核方式,建立基于学生的专业知识和技能的评价方法,及时更新了专业教学知识体系和考核办法,实现学生向学做人做事型方向转变。
(四)建立健全高校教师和企业技术能手双向交流制度。从企业聘请实践经验丰富和操作技能强,又熟悉行业发展情况,且具备教师条件的技术和管理人员做兼职老师,并在教学时间上灵活机动。培养“双师”队伍,鼓励支持特别是青年专职教师到知名金融企业对口岗位挂职锻炼,挂职锻炼结束时,企业向院校提交教师挂职锻炼的证明和评价,保证挂职效果。
2、网络金融犯罪的主要特点通过以上现象,我们可以发现网络金融犯罪具有新的特点,现在将其特点归纳如下:首先,网络金融犯罪的犯罪分子呈现专业化、高智商等特点。从事网络金融犯罪的不法分子,往往都是对计算机有着深入的研究并掌握着网络技术的人。这些人往往有着较高智力水平,其破坏能力巨大,反侦查能力也是一流。其犯罪行为也往往具有极强的隐蔽性和技巧性,让人防不胜防。其次,网络金融犯罪往往具有很高的收益,通过入侵银行的系统,往往不法分子可以攫取巨额的收益。根据公安部门的有关数据统计,作案金额一般都在30万到40万元以上,已经破获的案件中最高的金额高达1500万元。巨额的收益往往刺激着犯罪分子前仆后继的进行犯罪。再者,犯罪本身具有隐蔽性和成本低等特点。相比较传统的作案手段,网络犯罪往往是其策划阶段较长,其一旦实施起来,仅需数秒就可侵入他人计算机系统,盗取有用信息,且可以及时毁灭证据,因此此类犯罪具有极强隐蔽性,且不易于留下证据。而且这类犯罪所需成本极低,仅仅需要支出少量的费用,便可以获得巨额的财富,因此刺激一些人铤而走险。
二、网络金融犯罪的司法认定
传统理论中,往往把这种犯罪依据其所要达到的不法占有他人财产的目的,将其认定为财产犯罪,而忽视这种行为损害了计算机操作系统有序性和完整性的法益。因此,利用网络手段进行金融犯罪,应该构成两个独立罪名,一个是根据其侵害的财产法益的方式不同认定财产犯罪,另一方面是根据其破坏计算机操作系统的形式,认定其非法侵入金融计算机系统犯罪和破坏计算机信息系统犯罪。非法入侵计算机信息系统犯罪,是指以破坏计算机系统安全为手段,非法侵入他人不对公众所开放的系统中去。而金融行业的计算机系统具有一定保密性,但是因为业务需要,需要与外界电脑进行连接,不可避免的会遭受到不法的入侵。而不法分子不管出于何目的,只要通过无权限的手段进入到其本不该进入的领域,都将视为非法入侵他人计算机系统犯罪。破坏计算机信息系统犯罪,是指利用非法程式侵入他人系统,并对他人系统进行破坏和篡改,导致他人计算机系统遭到破坏,以至于不能正常运用。而在金融网络犯罪中,这种情况普遍存在。往往不法分子都是通过木马和病毒程序破坏他人的安全系统,进入他人系统之后对他人网络实行破坏,以实现其不法目的。在实现其不法目的之余,也对他人的互联网系统进行了破坏,因此也就构成了本罪。而行为人传播计算机病毒的行为,因为其对他人电脑系统具有极强的破坏性,就可以单独认定为此罪。
网络金融风险可分为两类:基于网络信息技术导致的技术风险和基于网络金融业务特征导致的业务风险。
1.网络金融技术风险
(1)安全风险。网络金融的业务及大量风险控制工作均是由电脑程序和软件系统完成,所以,电子信息系统的技术性和管理性安全就成为网络金融运行的最为重要的技术风险。这种风险既来自计算机系统停机、磁盘列阵破坏等不确定因素,也来自网络外部的数字攻击,以及计算机病毒破坏等因素。根据对发达国家不同行业的调查,系统停机对金融业造成的损失最大。网上黑客的攻击活动能量正以每年10倍的速度增长,其可利用网上的任何漏洞和缺陷非法进入主机、窃取信息、发送假冒电子邮件等。计算机网络病毒可通过网络进行扩散与传染,传播速度是单机的几十倍,一旦某个程序被感染,则整台机器、整个网络也很快被感染,破坏力极大。在传统金融中,安全风险可能只带来局部损失,但在网络金融中,安全风险会导致整个网络的瘫痪,是一种系统性风险。
(2)技术选择风险。网络金融业务的开展必须选择一种成熟的技术解决方案来支撑。在技术选择上存在着技术选择失误的风险。这种风险既来自于选择的技术系统与客户终端软件的兼容性差导致的信息传输中断或速度降低的可能,也来自于选择了被技术变革所淘汰的技术方案,造成技术相对落后、网络过时的状况,导致巨大的技术和商业机会的损失。对于传统金融而言,技术选择失误,只是导致业务流程趋缓,业务处理成本上升,但对网络金融机构而言,则可能失去全部的市场,甚至失去生存的基础。
2.业务风险
(1)信用风险。这是指网络金融交易者在合约到期日不完全履行其义务的风险。网络金融服务方式具有虚拟性的特点,即网络金融业务和服务机构都具有显著的虚拟性。网络信息技术在金融业中的应用可以实现在互联网上设立网络银行等网络金融机构,如美国安全第一网络银行就是一个典型的网络银行。虚拟化的金融机构可以利用虚拟现实信息技术增设虚拟分支机构或营业网点,从事虚拟化的金融服务。网络金融中的一切业务活动,如交易信息的传递、支付结算等都在由电子信息构成的虚拟世界中进行。与传统金融相比,金融机构的物理结构和建筑的重要性大大降低。网络金融服务方式的虚拟性使交易、支付的双方互不见面,只是通过网络发生联系,这使对交易者的身份、交易的真实性验证的难度加大,增大了交易者之间在身份确认、信用评价方面的信息不对称,从而增大了信用风险。对我国而言,网络金融中的信用风险不仅来自服务方式的虚拟性,还有社会信用体系的不完善而导致的违约可能性。因此,在我国网络金融发展中的信用风险不仅有技术层面的因素,还有制度层面的因素。我国目前的社会信用状况是大多数个人、企业客户对网络银行、电子商务采取观望态度的一个重要原因。
(2)流动性风险。这是指网络金融机构没有足够的资金满足客户兑现电子货币的风险。风险的大小与电子货币的发行规模和余额有关。发行的规模越大,用于结算的余额越大,发行者不能等值赎回其发行的电子货币或清算资金不足的可能性越大。因为目前的电子货币是发行者以既有货币(现行纸币等信用货币)所代表的现有价值为前提发行出去的,是电子化、信息化了的交易媒介,尚不是一种独立的货币。交易者收取电子货币后,并未最终完成支付,还需从发行电子货币的机构收取实际货币,相应地,电子货币发行者就需要满足这种流动性要求。当发行者实际货币储备不足时,就会引发流动性危机。流动性风险也可由网络系统的安全因素引起。当计算机系统及网络通信发生故障,或病毒破坏造成支付系统不能正常运转,必然会影响正常的支付行为,降低货币的流动性。
(3)支付和结算风险。由于网络金融服务方式的虚拟性,金融机构的经营活动可突破时空局限,打破传统金融的分支机构及业务网点的地域限制;只需开通网络金融业务就可能吸引相当大的客户群体,并且能够向客户提供全天候、全方位的实时服务,因此,网络金融有3A金融(即能在任何时间、任何地点,以任何方式向客户提供服务)之称。网络金融的经营者或客户通过各自的电脑终端就能随时与世界任何一家客户或金融机构办理证券投资、保险、信贷、期货交易等金融业务。这使网络金融业务环境具有很大的地域开放性,并导致网络金融中支付、结算系统的国际化,从而大大提高了结算风险。基于电子化支付系统的跨国跨地区的各类金融交易数量巨大。这样,一个地区金融网络的故障会影响全国乃至全球金融网络的正常运行和支付结算,并会造成经济损失。20世纪80年代美国财政证券交易系统曾发生只能买入、不能卖出的情况,一夜就形成200多亿美元的债务。我国也曾发生类似情况。
(4)法律风险。这是针对目前网络金融立法相对落后和模糊而导致的交易风险。目前的金融立法框架主要基于传统金融业务,如银行法、证券法、财务披露制度等,缺少有关网络金融的配套法规,这是很多发展网络金融的国家普遍存在的情况,我国亦然。网络金融在我国还处于刚起步阶段,相应的法规还相当缺乏,如在网络金融市场准人、交易者的身份认证、电子合同的有效性确认等方面尚无明确而完备的法律规范。因此,利用网络提供或接受金融服务,签定经济合同就会面临在有关权利与义务等方面的相当大的法律风险,容易陷入不应有的纠纷之中,结果是使交易者面对着关于交易行为及其结果的更大的不确定性,增大了网络金融的交易费用,甚至影响网络金融的健康发展。
(5)其他风险。如市场风险,即利率、汇率等市场价格的变动对网络金融交易者的资产、负债项目损益变化的影响,以及金融衍生工具交易带来的风险等,在网络金融中同样存在。
综上所述,网络金融的各种业务风险与传统金融并无本质区别,但由于网络金融是基于网络信息技术,这使得网络金融在延续、融合传统金融风险的同时,更新、扩充了传统金融风险的内涵和表现形式。首先,网络金融的技术支持系统的安全风险成为网络金融最为基础性的风险,亦即它不仅关系到网络运行的安全问题,还关乎其它风险,如信用风险、流动风险、结算风险的状况;其次,网络金融具有传统金融所没有或远不重要的特殊风险形式,如技术选择风险;第三,由于网络信息传递的快捷和不受时空限制,网络金融会使传统金融风险在发生程度和作用范围上产生放大效应,如市场价格波动风险、国际金融风险发生的突然性、传染性都增强了,危害也更大。因此,网络金融风险的监管和控制也就具有不同于传统金融风险
管理的手段和方式。
(二)网络金融风险的防范与控制
1.大力发展先进的、具有自主知识产权的信息技术
目前我国在金融电子化业务中使用的计算机、路由器等软、硬件系统大部分由国外引进,而且信息技术相对落后,因此增大了我国网络金融发展的安全风险和技术选择风险。因此,应大力发展我国先进的信息技术,提高计算机系统的关键技术水平,在硬件设备方面迅速缩小与发达国家之间的差距,提高关键设备的安全防御能力。我国目前的加密技术、密钥管理技术及数字签名技术都落后于网络金融发展的要求,因此应大力开发网络加密技术,开发并拥有具有自主知识产权的信息技术,这是防范和减少安全风险和技术选择风险,提高网络安全性能的根本性措施。
2.健全金融系统计算机安全管理体系
从金融系统内部组织机构和规章制度建设上防范和消除网络金融安全风险,要搞好金融系统计算机安全工作管理的组织机构建设,并建立专职管理和专门从事防范计算机犯罪的技术队伍,落实相应的专职组织机构。对现有的计算机安全制度进行全面清理,建立健全各项计算机安全管理和防范制度;完善业务的操作规程;加强要害岗位管理,健全内部制约机制。
3.加强防范和控制网络金融风险的制度建设
(1)法律制度建设。我国目前已初步制定关于网上证券交易、计算机使用安全保障等方面的法规,但还远不能适应网络金融发展的要求。应借鉴外国经验,在网络金融发展的初期及时制定和颁布有关法律法规,如在电子交易合法性、电子商务的安全保密、禁止利用计算机犯罪等方面加紧立法,修改《合同法》、《商业银行法》等法律条文中不适合网络金融发展的部分。尽管这可能会在一定程度上抑制网络金融发展中的金融创新,但为网络金融的规范、健康发展是必要和值得的。否则,在有关法律规范长期不健全的情况下发展网络金融会积聚新的更大的金融风险,增大调整的成本。
(2)社会信用制度建设。完善的社会信用制度是减少金融风险,促进金融业规范发展的制度保障。没有完善的社会信用体系,人们就会减少经济行为的确定性预期,网络金融业务的虚拟性会使这种不确定性预期得到强化,不利于网络金融的正常发展,也会增大法律调节的障碍和成本。网络银行业务在美国得以较快发展的一个主要原因就是美国具有完善的社会信用机制。据统计,在发达国家,企业逾期应收账款占贸易总额的0.25%~0.5%,而我国却在5%以上。个人信用体系在我国也基本属于空白。因此,应在我国大力培育社会的信用意识,建立客观公正的企业、个人信用评估体系和电子商务身份认证体系,使“诚信”成为我国社会的道德基础,以减小信用风险。
(3)金融制度建设。为有效控制流动性风险,应当有效控制电子货币的发行数量,对电子货币的发行主体和电子货币的种类进行必要的限制。我国在确定电子货币发行者时,应当首先考虑电子货币发行机构的信用等级,并根据其信用等级决定获取电子货币发行资格、发行电子货币的数量、种类和业务范围。电子货币发行机构的信用等级应当每年进行考核,考核的指标可以选择资本金、已发行电子货币的数量及其余额、流通速度、外汇交易额、准备金和存款保险等内容。此外,要对发行电子货币的机构,特别是发行电子货币的非银行金融机构进行有效管理,对其发行的电子货币余额要求在中央银行存有相应规模的准备金,以实现流动性管理的目标。如果能够将电子货币和传统货币区分开来,分别制定各自的准备金率,会更有利于流动性风险的控制。
4.建立发展网络金融的总体规划和统一的技术标准
传统金融,主要开展存、放、汇三大传统业务。金融是与货币和信用相关的经济活动总称,有狭义与广义之分。狭义的金融专指信用货币的融通,广义的金融则指一切与信用货币的发行、保管、兑换、结算、融通有关的经济活动,涵盖金银买卖。
网络金融,即电子金融是以计算机网络通讯技术为基础的金融服务,其中包括了多项内容,如电子支付、网络银行、网络保险、网络证券以及网络金融的安全、管理和政策等。
一、传统金融业与网络金融的特点
(一)传统金融业涵盖以下五个特点:1.指标性。指标数据多角度反映了国民经济状况;2.垄断性。金融行业具有高风险性,政府对该行业有着较为严格的监管。通过中央银行审批的机构和个人才有权利开设金融机构;3.高风险性。巨额资金经由传统金融业务集散,这些业务涉及??民经济各部门,如若处理不好,将引发新一轮的金融危机;4.效益依赖性。国民经济总体的效益和国家经济政策对传统金融业效益影响很大;5.高负债经营性。
(二)新兴的网络金融业有着较为现代化的特点,从以下五点可见:1.去中介化。无需经过传统中介机构,资金供需双方直接进行交易,优化资源配置;2.产品以用户为导向。满足客户需求,为客户提供更多量身定制的服务;3.平台开放,信息对称性强。相关信息更新及时,用户可随时查看,信息透明程度高;4.交易成本低。无需实体经营场所,低手续费用,用户可随时随地进行操作,从时间、空间上降低了成本;5.大数据作用突出。利用大数据挖掘大量潜在客户,降低信息搜集成本。
二、网络金融的功能
与传统金融相比,网络金融具有以下四点特殊功能:
(一)平台功能。网络金融平台可以供客户自行选择适宜产品进行购买,经营者还可以由平台购买数据随时掌握市场需求,制定出更符合客户需要的产品。
(二)资源配置功能。在网络金融模式下,企业与客户能通过网络信息技术深入分析各类数据,充分掌握对手信息,提高了资源配置效率。
(三)支付功能。网络金融发展中产生的第三方支付平台,支付时间短,0手续费,使得商家和客户之间的支付更为方便、快捷且成本更低。
(四)信息搜集和处理。网络金融模式下,人们可利用网络信息技术对数据进行处理,便利数据使用。
三、传统金融业未来发展战略
(一)调整发展方向
在网络金融快速发展的状况下,传统金融要想发展,就必须做出相应的调整,其中之一就是调整发展方向。以下就银行业为例阐述方向调整。
1.深化对实体经济的服务。银行业务不是虚拟业务,是与实体经济的状况是紧密联系的实际业务,银行业的长期发展应是建立在实体经济基础上的发展,并且随着实体经济的多样化而多样化发展,银行业的金融活动也必然会更加丰富、活跃。
2.经营模式的差异化加大。传统银行业在科技快速发展的现在,面临各种金融机构的各种挑战,银行业要想在竞争中占据优势,就迫使自己进行转型发展,提供多方面的金融服务,其中可以发展网络金融,与网络联合。
3.面向国际化发展。我国金融业的发展不可能离得开全球经济,所以应中国服务开放型经济体系建设的要求,面对银行业日益严峻竞争,我国的银行业必要努力融入国际市场。
由此可以看出,即使是在传统金融中占很大比重的银行业都要在发展方向上进行调整,更不要说的其他类型的金融服务,所以,面对网络金融的发展,传统金融一定要把握时机,适时进行发展方向的调整。
(二)调整产业结构
面对网络金融的冲击,传统金融除去发展方向的调整外,也可以加速产业结构性调整,在此,就以金融中的保险业为例,来阐述结构性调整。
1.加速保险业与其他金融业的融合,从而使保险业的服务范围扩大,不在局限于传统的寿险、非寿险,还是会经营再保险、银行证券经纪等服务。
2.对险种进行结构性调整,加强险种创新力度。传统的险种大都缺乏弹性,所以在电子的时代,保险业就要不断创造新的保险产品,从而改善险种的弹性问题;为与其他金融产品接轨,还可以突出新产品储蓄和盈利方面的特性,这可以扩大保险产品的发展前景。
3.调整经营和管理方式,这不仅仅是保险业的调整,其他传统金融业都多多少少存在经营和管理方面的问题。在保险业中大量运用高新技术,就会在不同程度上提高经营管理水平和经营管理效率,如电话直销、网络销售等新营销方式就是在网络的帮助下产生的。
(三)战略选择的创新
1.提高新兴企业的行业集中度是必然。网络金融占有网络的优势,那么传统证券业就要利用有限的产品、客户和技术资源迎接愈发激烈的竞争。提高金融行业集中度,将有利于行业从分散低效的模式转向以创新型为主流的强调竞争的模式上来,这就是证券业面对新挑战下应做出的战略选择。
一 银行业的网络化
1、银行网络化多层次的发展
国际巴塞尔银行监管委员会曾定义,网络银行是指那些通过电子通道提供零售与小额商品和服务的银行,例如提供存贷、电子商务、帐户管理等服务。从广义上看凡是基于独立的网站为客户提供有关银行业务与信息服务的银行均可称为网络银行。
伴随着银行业务的网络手段运用,银行网络化由此迅速地形成与发展。银行网络化是一个阶段性的过程,从历史经验来看其经历过三个阶层,网络银行萌芽期、网络银行形成期、网络银行成熟期。在第一阶段(网络银行的萌芽期),因为网络技术的迅速发展,客观上要求原有的银行与网络信息技术相结合,如银行内部网络化管理,建立银行站点,提供在线服务。它们的存在就好象是银行的一些分支机构,但银行的主要业务还是需要依托于传统的分支机构。这一阶段,起步于20世纪七八十年代。至今,世界上仍有许多大银行正在逐渐加大在网络化方面所占的比重。第二阶段(网络银行形成期)的标志是1995年美国安全第一网络银行(SENB―SecurityFirst Network Bank)的成立。该银行的真正核心内容只是主机房中的一些主机,既五分支机构,也没有营业网点,几乎所有业务都通过网上进行,这就是未来网络银行的真正存在形式。那为什么这种网络银行还不能称为是成熟的网络银行,真正的原因应该在于整个社会环境的本身。虽然这种纯虚拟的网络银行代表未来的发展趋势,但我们的社会并没有进入非现金时代,许多商品的流通和交换,仍需要用现钞作为媒介,这样,纯网络银行在当今时代的背景下,对于一些业务的处理,也只有依托于传统的银行。随着科学技术的进步与社会的发展,社会经济各个方面都实现了电子化之后,网络银行就进入了第三个阶段即成熟期。纵观当前银行网络化的现实,虽有少量的第二阶段网络银行出现,但绝大部分银行仍处于第一阶段,或是第一阶段向第二阶段转变的过程,尤其是我国,还没有出现第二阶段的网络银行,少数走在前列的银行也是在第一阶段进行尝试。这是分析当前网络银行及其金融监管所要面临的客观背景。
2、传统银行过渡到网络银行
银行网络化发展中网络银行一般都执行了传统银行业务的基本职能,并在此基础上进行了突破和发展。网络银行与传统银行之间存在着必然的内在的联系,这可以从银行组织结构、银行业务运作、银行经营管理三个方面来加以分析:
2.1银行组织结构方面
经济社会中,传统银行之所以存在是因为其存在以下四大优势:交易成本低;信息完备性高;监督的有效性强;可作为“流动性蓄水池”防止和理解资金流动性对经济运行的冲击。但在网络经济中,随着电子商务全方位、深层次的发展以及金融市场职能化,银行相对于企业和个人具有的信息完备性、监督的有效性和经济性等优势正在逐步消失,电子货币的出现和资金在网上可以迅速转移,使得银行“蓄水池”作用也受到了一定的影响。
2.2银行业务运作方面
网络银行除了将一些还具有活力的传统业务运用于网络之上以外,还提供一些全新的业务:公共信息服务(包括利率、汇率信息,经济、金融新闻等)、投资理财服务和综合经营服务。其中综合经营服务既包括直接或间接控制网上商店,提供商品交易服务,也包括发行电子货币,提供电子钱包等服务,同时还从事或证券保险业务,提供网上金融超市等。所以,网络银行绝不是单纯的传统业务网络化,而是传统银行业务的继承与发展。
2.3银行经营管理方面
传统银行经营管理早期侧重于流动性的要求,例如一些管理理论、资产转移理论(Shift a-bility Theory)、资金池(Pool of Funds)和预期收入理论(Antieipated ln come Theory),发展到后来盈利问题受到关注,“安全、流动、盈利”成为银行经营管理的目标。由于网络银行技术的复杂性、信息的多样性和竞争压力加大等原因,传统银行在“三性”管理的主要内容已有所改变。即-新的经营环境将赋子“三性”管理新的内容,
2.3.1从技术管理看。网络银行技术管理分为软件管理、硬件管理,它们从各个方面对整个服务和管理系统进行统一安排和管理,确保网络银行安全运行。
2.3.2从综合配套管理看。网络银行除了提供一般的传统银行业务外,还介入综合投资、等方面的业务,以发挥网络优势。各个部门、各个环节及资金收、转、支的确认,有效时间等方面的综合配套安排,也将成为网络银行管理的重点。
2.3.3从个性化服务管理看。个性化服务管理是基于数据仓库的数据挖掘等技术,将每一个客户作为一个独立的个体,通过对其业务记录数据进行分析、统计,作出归纳性的推理,并预测客户行为,从中挖掘潜在的服务模式和有价值的商业信息。一方面提高对客户的服务水平;另一方面帮助决策者正确判断,调整策略,减少风险。
2.3.4从银行利润收入看。贷款和存款始终是传统银行的主要资产与负债,其利率差也是银行经营利润的主要来源,一般占利润总量的85%以上。而网络银行更强调发挥作为支付中介的优势,在资产结构上介于金融中介与金融服务商之间,近一半的利润来源于中间业务和表外业务。
2.3.5从银行市场营销看。衡量传统银行经营好坏的一个有效的指标是市场占有份额,传统银行竞争的结果往往是市场份额的转移。据有关资料统计,一般传统银行80%的利润来源于其20%的客户,他们构成了银行的核心客户。由于这些客户在收集银行信息、转移业务的过程中成本较高,因而,在某种程度上体现了忠诚度和信任度的某种惯性,但在网络银行时代,随着信息透明性的大幅提高,个性化服务的提供和创新业务的层出不穷,客户的转移将变得十分便捷,保证一定的客户量,并促进其合理地增长,将是未来保证网络银行流动性、盈利性的一个重要方面。
3.网络银行发展的特点
3.1科技信息优势明显增强。银行业始终在信息技术的发展与应用方面处于较为领先的位置,网络银行在传统银行的基础上顺应了历史发展的潮流,更为深人地与科技融合起来,由此形成了人们的安全预期和效率预期,同时科技优势也将改变人们整个金融理念。
3.2服务突破时空的局限。使用过互联网的人们都知道,网络可以是一个全天候、全方位开放的系统。建立于此基础之上的网络银行为客户提供的也是“AAA”式服务(Anytime,Anywhere,Anyhow),随着网络技术的大力推广、服务终端的广泛设置,人们将更加深切地体会到这种突破时空的服务。
3.3全程交互式、个性化的服务。网络银行通过客户分类、内容开发、匹配、交易四个阶段,实现从客户登录到客户离开的全程动态交互。网络银行与客户之间采用一对一金融解决方案,使金融机构在与客户的互动中,实行有特色、有针对性的服务,通过主动服务赢得客户,例如,一客户可以与银行协定半日存款的利率;向银行提供一揽子服务要求;在网上进行存款竞拍等。
3.4虚拟化程度高,适应各种电子业务。传统银行其分行都是一些“砖瓦型”银行,而网络银行没有建筑物,没有地址,只有网址,其分行是终端机和因特网带来的虚拟化的电子空间。传统银行虽然可以通过ATM、POS及SWIEF等清算网络,部分地实现资金电子划拨,这种清算方式仍是基于纸币流通的基础之上的电子支付方式。而网络银行作为电子商务的一环,作为电子货币发行流通的中介机构,开发各种电子票据、电子钱包等在线支付工具,更加适应21世纪的电子支付。
3.5业务综合性强。传统银行的业务划分十分明确,分工细致,一笔业务往往要经过不同部门、不同帐户,程序复杂,费时费力。而网络银行则重新组合银行各层次业务,简化了银行业务流程,提高了业务综合经营水平。
3.6信息透明度高,信息业务创新快。在网上提供银行的业务种类、处理流程、最新信息、年报等财务信息和价格信息是网络银行最基本、最简单的服务功能,因此,金融信息的透明度得到了空前的提高。同时,网络银行侧重于利用因特网丰富的信息资源,对提供的企业资信评估、公司个人理财顾问、专家投资分析等业务进行创新和完善,提高信息的附加价值,强化银行信息中介职能。
3.7业务智能化。传统银行主要借助于物质资本,通过众多银行员工辛苦劳动为客户提供服务。而网络银行主要借助智能资本,客户无须银行工作人员的帮助,可以自己在短时间内完成帐户查询、资金转帐、现金存取等银行业务,即可以自助式地获得网络银行高质、快速、准确、方便的服务。
3.8内部管理更趋于系统化、科学化。传统银行的内部管理渠道较为单一,内部控制效率相对低下。而网络银行除了强大的外部网络系统之外,还有一个比较完整的内部网络,使银行的内部经营管理电子化、网络化、系统化。
虽然我国目前银行网络化的发展还处于一个较低的水平,同时由于我国金融业的自身特点,网络化的发展还有许多特殊性,但网络银行的发展仍符合一般规律,网络银行与传统银行的内在联系及其发展过程中的特点都将在我国网络银行的发展中得到鲜明的体现。
二、银行网络化发展对金融监管的挑战
在银行网络化过程中,银行的信用中介、支付中介、创造货币等职能不但没有消失,反而面临着全新的挑战。网络银行的终端可能涌入未来的任何领域。其与经济的连动性将得到空间的扩展,因此金融监管也将面临前所未有的全面挑战。金融监督当局不但要严密监视和调控好国际收支与国际结算,还要全盘考虑外部和内部的因素在网络上对经济的影响。作为金融监管机构,在风险防范和宏观经济调控上更应该要有前瞻性,对未来可能发生的问题要有一个透析的认识。网络经济中,金融监管不但有必要继续存在,并且必须结合网络化的特点研究新问题,开发新品种。
1、银行网络化的出现是一种创新
针对这种银行业创新,金融监管也要创新,要有新的制度、新法规、新的条例、新的手段来应对当前银行网络化的创新,例如对于网络银行的市场准入与退出、业务范围、平台交易风险都要有新的界定。
2、银行网络化中网络安金问题十分突出
在高度发达的信息技术条件下,各种伪造、篡改、非法入侵等行为严重威胁银行安全,往往一个小小的篡改将带来数以百万计的资金流失,银行网络风险增大,对金融监管技术提出了极大的挑战,金融监管也面临着网络化革命。
3、由于互联网的作用,银行网络化的发展模糊了国家与国家、地区与地区、客户与银行之间界限,因此诸如网上交易的管辖权、网上交易的合法合规性问题、网上业务的标准问题,这些关系到银行安全、效率、发展的重要问题,要求金融监管重新研究,积极应对。
4、由于我国经济信息化程度不高,公众的网络信息观念还较为落后,银行服务的网络化程度不高,因此我国银行网络化过程中金融监管的政策、方针的制定与实施要慎重,既不限制它的发展又不能放弃监管,通过适当的网络化监管,促进我国银行网络化更快更好地发展。目前欧美一些主要国家一般采取两种方式解决网络银行的监管问题,一是建立―个专门的工作机构或小组,负责及时跟踪、监测包括网络银行在内的电子金融业的发展情况,适时提出一些指导建议。如德国的银行监督机构最近宣布,将对电脑安全、网络和电子银行、管理各部门都派出专家,以应对可能发生的任何失误。二是现有监管机构根据网络银行的发展状况,修订那些基于拥有实际经营网点的银行经营模式而制订的又无法延伸到数字和网络经济中的原有规则,制订一些新的监管规则和标准。如美德一些金融专家开始分析《巴塞尔协议》关于商业银行资本充足率标准8%的规定及其他相关监管规则对监管纯网络银行的适用性问题,并提出一些改进意见。
三、银行网络化发展的金融监管问题
总的来看,目前对银行网络发展的监管仍是以原有监管机构和监管范围为主,一般不设新的机构,也不增添新的条款,所以我国的金融监管在面对银行网络化方面还存在一些问题:
1、对网络银行监管意识上的滞后性
在传统的金融范畴中,由于计划体制的改革和金融开放的阶段性,我们的银行监管本身就存在着滞后性,主要以事后调节为主,计划性、强制性的指导为主,真正带有前瞻性的宏观调控不是很强,特别是面临网络化发展的时期,其监管意识还是相对滞后。网络的发展可以使一些监管人员足不出户,但这绝不意味着监管工作的简单化,相反,新时期的监管将是一种全方位、灵活性、高技术条件下的复杂化监管。如果主观上没有重视,没有在发展的初期形成有效的监管机制,将使我们的银行进入一个混乱无序的网络竞争时代。同时,在发展过程中,意识的僵化将使一些监管措施不但难以保障网络银行安全运行,反而会束缚和妨碍网上银行的发展。
2、对网络银行市场准入的监管问题
现行银行业是一种实行许可证制度的特殊行业,尽管竞争十分激烈,但各种方式的管制无形中为银行业创造了一个相对宽松的垄断环境。然而到了以金融自由化、网络化、全球化为特征的网上金融时代,银行业生存的环境将大大改变。由于网络金融降低了市场进入成本,削弱了现有商业银行所享有的竞争优势,扩大了竞争所能达到的广度和深度,这种相对公平的竞争可能会吸引非银行金融机构和高科技公司分享这片市场,提供多种金融产品和服务。如何把握众多的网上银行机构的市场准人将是个两难的问题。
3、对网络银行业务营运监管的问题
中央银行对商业银行现有的监管,主要针对传统银行,重点是通过对银行机构网点指标增减、业务凭证、报表的检查稽核等方式实施。而在网络银行时代,帐务收支的无纸化、处理过程的抽象化、机构网点的虚拟化、业务内容的大幅增加,均使现有的监管方式在效率、质量、辐射等方面大打折扣,监管信息的真实性、全面性及权威性面临严竣的挑战,对基于互联网的银行服务业务监管将出现重大变化。
4、对银行网络化的监管体制的改革与完善
网络银行的发展导致金融业务综合化发展趋势不断加强,金融产品的延伸、金融服务的信息化和多元化以及各种新金融产品销售渠道的建立,使得金融业从强调“专业化”向推崇“综合化”转变。而当前我国实行的又是“分业经营、分业管理”的金融监管制度,这一体制在网络时代也将受到严竣挑战。
5、监管部门自身技术、业务素质的滞后性
只有在拥有高技术软硬件配备的条件下,才能谈得上对金融机构有效的监管;同时,如果没有一支高素质的队伍,在监管现代化程度高,传统金融业务比重较小的网络银行时就会出现困难。当网络银行开发出一些新的金融品种、科技含量高的金融商品时,监管部门如果没有一批高素质、高科技水平的监管队伍,对它的监管就会显得力不从心。
6、相关法律法规的建立与健全
网络银行加速了金融创新的步伐,金融监管的法律法规和监管手段有可能越来越落后于网络银行业务创新与发展。虽然1997年我国新《刑法》首次界定了计算机犯罪,但面对层出不穷的新问题,现有的法律保障仍显不足。
四、解决金融监管问题的对策建议
1、把网络银行业务正式列入金融机构管理范畴
监管机构可适当地增加若干对口监管部门,强化监管力度,增强监管效率,以后再逐步把网络监管溶入中国金融监管的整体格局。
2、建立专门的网络银行准入制度
网络银行的准入要在注册制度、安全工作、地域界定方面从严,而在准入标准、业务范围等方面从宽,建立一套区别于欧美已有网络发展优势的国家的准入制度。我国网络银行的市场准入重在鼓励中国的网络银行抓准机遇,尽快抢占市场,使监管既可以控制整个行业的系统性风险,又可提高本国银行业的总体竞争力。
3、完善现行法律,补充适用于网络银行业务的相关法律条文
首先,要对现有法律不适应的部分进行修订和补充,不但要从刑法的角度对犯罪进行严惩;在民法方面.也要进行界定。如,确定责任人民事责任的法律原则应体现新经济的时代特点,对产生的风险应根据不同情况按不同的法律原则承扭民事贲任。其次,要对未来发展情况进行预测,分析可能出现的问题,进行先行立法保护。
4、加强网络银行的信息披露制度
一方面促使网络银行的经营者提高经营管理水平;另一方面应加强公众的金融网络意识,提高人们对网络银行的信任度。
5、制定网络银行的安全标准,建立安全认证体系
人民银行虽于1999年4月着手这一工作,但进展缓慢,必须加快建设步伐,以避免出现各家银行另起炉灶,重复建设,交叉认证等问题。
6、结合网络银行业务的特点,完善现行金融监管办法
1金融信息系统安全保障体系的总体构架
金融信息系统安全保障体系的总体构架有系统安全、物理安全、应用安全、网络安全、和管理安全。毕业论文,网络安全。
1.1金融信息系统的安全
系统安全指的就是网络结构的安全和操作系统的安全,应用系统安全等等。毕业论文,网络安全。网络结构的安全就是指网络拓扑没有冗余的环路产生,线路比较畅通,结构合理。操作系统的安全就是指要采用较高的网络操作系统,删除一些不常用却存在安全隐患的应用,对一些用户的信息和口令要进行严格的把关和限制。应用系统的安全就是指只保留一些常用的端口号和协议,要严格的控制使用者的操作权限。在系统中要对系统有一些必要的备份和恢复,它是为了保护金融系统出现问题时,能够快速的恢复,在金融系统在运行的过程中要对其内容进行备份。
1.2金融信息系统的物理安全
物理安全就是要保证整个网络体系与信息结构都是安全的。物理安全主要涉及的就是环境的安全和设备的安全,环境安全主要就是防雷、防火、防水、等等,而设备的安全指的就是防盗、放干扰等等。
1.3金融信息系统的应用安全
金融信息系统的应用安全主要就是指金融信息系统访问控制的需要,对访问的控制采用不同的级别,对用户级别的访问授权也是不同。收集验证数据和安全传输的数据都是对目前使用者的身份识别和验证的重要步骤。而对于金融系统中数据资源的备份和恢复的机制也要采取相应的保护措施,在故障发生后第一时间恢复系统。
1.4金融信息系统的网络安全
金融信息都是通过才能向外界的,而通过采取数据链路层和网络层的加密来实现通信的保护,对网络中重要信息进行保护。而对网络进行入侵检测也是必要的,通过信息代码对进出的网段进行监控,来确保信息的安全性。毕业论文,网络安全。对系统也要进行不定期的部件检测,所是发现有漏洞要及时的进行补救。
1.5金融信息系统的安全管理
金融系统是一个涵盖多方面的网络,也运行着很多的网络,对金融系统进行信息管理,就应该设置安全的管理中心,要集中的管理,严格的规定和确定明确的责任和控制,确保金融系统可靠的运行。
2金融信息系统安全保障的措施
2.1设置安全保障的措施
对于任何未经允许的策略都严格的禁止,系统允许访问的都要经过眼的认证才能进入下一步,重要的金融信息要经加密的措施进行传输。要通过网络安全策略对金融信息系统的网络设置防火墙,用来保护各个金融节点的信息安全,允许授权用户访问局域网,允许授权用户访问该局域网内的特定资源;按业务和行政归属,在横向和纵向网络上通过采用MPLSVPN技术进行VPN划分。
2.2使用安全技术和安全产品的措施
为了金融系统有个安全可靠运行环境,遵循金融系统的安全保障体系策略,要在金融信息系统中安装一些安全技术和安全的产品。将金融信息系统划分为不同的安全区域,每个区域都不同的责任和任务,对不同的区域要有不同的保护措施,即方便又增强了安全性。在金融想呕吐中安装一道防火墙,用来防止不可预见的事故,若是有潜在的破坏性的攻击者,防火墙会起到一定的作用,对外部屏蔽内部的消息,以实现网络的安全防护。应该在金融信息系统中设置入侵检测系统,要对网络的安全状态进行定期的检测,对入侵的事件进行检测,对网络进行全方位的保护。在金融信息系统中安装防病毒的系统,对有可能产生的病源或是路径进行相对应的配置防病毒的软件,对金融信息系统提供一个集中式的管理,对反病毒的程序进行安装、扫描、更新和共享等,将日常的金融信息系统的维护工作简单化,对有可能侵入金融信息系统的病毒进行24小时监控,使得网络免遭病毒的危害。定期的对金融信息系统进行安全评估,对系统中的工作站、服务器、交换机、数据库一一的进行检测评估,根据评估的结果,向系统提供报告。安全的评估与防火墙的入侵检测是相互配合的,够使网络提供更高性能的服务。毕业论文,网络安全。
2.3金融信息管理的安全措施
在管理的技术手段上,也要提高安全管理的水平。金融信息系统是相对比较封闭的,金融信息系统的安全是最重要的,业务逻辑与操作规范的严密是重中之重。因此对于金融信息系统的内部管理,加强领导班子对安全管理的体系,强化日常的管理制度吗、,提升根本的管理层次。
2.3.1建立完善的组织机构
如今我国更加重视信息安全的发展,它可以促进经济发展和维护社会的稳定。在金融信息系统的内部要建立安全管理小组,安全管理小组的任务就是要制定出符合金融发展的安全策略。管理小组由责任和义务维护好系统的安全和稳定。
2.3.2制定一系列的安全管理办法和法规,主要就是抓住内网的管理,行为、应用等管理,进行内容控制和存储管理。对每个设施都要有一套预案,并定期进行测试。毕业论文,网络安全。
2.3.3 加强严格管理,加强登陆身份的认证,严格控制用户的使用权限,对每个用户都要进行信息跟踪,为系统的审核提供保障。毕业论文,网络安全。
2.3.4加强重视信息保护的等级,对金融信息系统中信息重点保护,对重要信息实施强制保护和强制性认证,以确保金融业务信息的安全。也要不断的加强信息管理人才与安全队伍的建设,加大对复合型人才的培养力度,通过各种会议、网站、广播、电视、报纸等媒体加大信息安全普法和守法宣传力度,提高全民信息安全意识,尤其是加强企业内部人员的信息安全知识培训与教育,提高员工的信息安全自律水平。
3结语
随着金融信息化的快速发展,金融信息系统的规模逐步扩大,金融信息资产的数量急剧增加,对网络与信息系统实施安全保护已势在必行。目前互联网的应用还缺乏一定的安全措施,这样就严重的影响和限制了金融系统通过网络向外界提供服务的质量和种类。因此,各个金融信息系统都必须要采取一定的安全防护措施,构建一个安全的合理的金融信息系统。
参考文献:
[1]卢新德.构建信息安全保障新体系:全球信息战的新形势与我国的信息安全战略[M].北京:中国经济出版社,2007.
[2]李改成.金融信息安全工程[M].北京:机械工业出版社,2010.
(二)论文写作能力未能在课程教学中得以充分培养论文体现了学生对某一具体问题的深入和全面的剖析的能力,这一能力的培养需贯穿于整个教学过程。但目前的教学在对实践问题进行剖析时,往往侧重于解决方案的优缺点阐述以及如何选择方案,而缺少对问题本源及其演变过程的分析。学生在学习过程中,更倾向于得到实用的结论,对于如何得出结论则关注不够。造成这一现象的原因大致有三点:一是对于问题本源的解释和阐述,需引用大量理论知识,因成人教育学生理论基础不够夯实,为减少学生学习难度,很多教师简化教学过程放弃对问题本源的阐述。二是实用主义急功近利的风气影响教学过程,将成人教育重应用性的理念演变成实用性,将高等教育演变成只教授学生“怎么做”,不阐述“为什么这么做”的短期职业培训。三是教师在对实践问题深入剖析时学生参与度很低。2012届金融专业学生课堂讨论,学习报告、课程论文等形式的作业准时提交率只有35%,远远低于普通题目形式作业的提交率。学生的低参与率阻碍了教学过程对学生问题分析能力的培养。
(三)论文选题趋同化、热点化为培养学生对实践问题的分析能力和论文写作兴趣,毕业论文选题采用“学生自行选题,指导老师提修改建议”的方式。2012届毕业班学生中有近62%未从事金融业工作,对金融业的实践问题缺乏直观认识和兴趣,因此在选题时主要参考网络上的热点信息,出现论文选题趋同化、热点化的特征,而部分的热点问题带有很强的时效性和政策性,深入研究的价值不大,作为毕业论文的选题有失恰当。(四)论文写作“搜索化”我校图书馆数据库学科种类齐全资料丰富,为学生的论文写作提供强大的资料支持。但学生论文写作出现“搜索化”,资料堆砌成文的现象时有发生。究其原因,主要有三点:一是,学生选取某些具有时效性和政策性的热点问题作为选题。对于这类选题,学生受专业水平限制很难对其本源性进行探讨,而对政策方向的把握能力又不够。出于写作成绩的保险性考虑,学生往往只能资料剪接堆砌成文。二是学生在日常学习中已形成对网络信息和资料的依赖,独立思考能力下降,论文写作过程中极度依赖网络资料,由于资料分析删选重组的能力有限,难免用资料堆砌成文。三是部分学生因学习动力和精力有限,或者指导老师疏于对论文选题、成文的过程控制,导致部分学生出现抄袭网络资料现象。据我院2011届金融专业毕业生论文来看,抄袭率达到11%,都被判为不及格,以致影响正常毕业。
二、金融专业毕业论文指导工作的改进措施
论文写作工作遇到的上述新问题源自于学生背景、教学要求乃至社会需求的变化,因此要解决这些问题,并不局限于五个月的论文写作过程,而应着眼于整个三年的教学学习过程,通过全程培养学生独立思考能力来提高论文写作质量。
(一)“循序渐进”式指导我院金融专业专升本专业学制为三年,毕业论文工作一般被安排最后一学期,论文写作过程为期五个月。而全程培养学生独立思考能力来提高论文质量不能仅仅局限于这五个月,而应贯穿于整个三年教学过程,采用循序渐进指导方式。首先,在新生开学教育时,老师应强调毕业论文的意义,它是综合检验学生三年学习状况的重要环节,也有助于提高学生对工作任务的阐述解释能力。其次,开设学术修养培养课程,采用讲座方式,每学期循环开设,学生必须在论文开题前选修完成。讲座围绕选题方法、数据库使用与资料搜集、数据统计基本方法、论文写作格式、问题讨论交流方法五个主题展开。第三,从第二学年开始每学期至少有两门专业课需采用课程论文考试方式,课程论文要求从易至难,依据学习笔记———综述———问题阐述———完整论文,逐步提高要求。第四,配备辅导老师专业回复学生有关课程论文、工作报告写作方面的问题。通过上述改进方法,使学生在开题之前具备基本论文写作素养,减小不同背景和基础学生之间在写作知识掌握度上的差异,从而为最后一学期的论文写作做好准备。
(二)主导师与导师委员会相结合2012届前,学生毕业论文采用导师负责制,每位导师指导10名学生,全程负责学生论文的指导,此种模式在实践中出现以下弊端:首先,指导老师受自身学术专业的限制,无法给学生提供最为专业的指导。其次,指导老师精力有限,同时指导10名学生的论文写作,质量控制受限。基于此,从2013届开始,金融专业开始采用主导师和导师委员会相结合的论文指导模式,该模式有如下特点:选题及开题报告答辩由导师委员会共同负责,导师委员会的三名导师对学生选题的口径、内容及可驾驭性共同做出评判;学生在写作过程中有任何写作问题,除了可向主导师寻求帮助之外,还可与导师委员会中任何一位导师进行学术探讨。
(三)搭建网络交流平台基于学院搭建的教学平台,开辟论文写作指导网络交流专业平台,该平台有助于学生与教师、学生与学生、教师与教师之间的交流探讨。网络交流平台设有多个专栏,有学生与教师的互动专栏,便于学生随时提问,教师及时解惑;设有学生论坛,学生可就论文写作中遇到的问题展开自由探讨;设有分享资料库,学生可将论文写作资料上传至资料库,实现在同学中的分享,教师也可上传学术资料、写作建议、指导文件等各类文档及视频资料。