電子支付的安全隱患范圍:(1)來(lái)自銀行合作單位的安全隱患。
銀行系統(tǒng)不斷增加中間業(yè)務(wù)和服務(wù)功能,如代收電話費(fèi)、代收保險(xiǎn)費(fèi)、證券轉(zhuǎn)賬等業(yè)務(wù),因此需要與電信局、保險(xiǎn)公司、證券交易所等單位的網(wǎng)絡(luò)互聯(lián)。
由于銀行與這些單位之間的信息系統(tǒng)業(yè)務(wù)不同,安全側(cè)重點(diǎn)也有差異,使得銀行網(wǎng)絡(luò)系統(tǒng)存在著來(lái)自這些業(yè)務(wù)關(guān)聯(lián)單位的安全威脅。
(2)來(lái)自不信任區(qū)域的安全隱患。
大部分銀行系統(tǒng)都發(fā)展到了全國(guó)聯(lián)網(wǎng)。
一個(gè)銀行的系統(tǒng)分布在全國(guó)各地,而且各級(jí)銀行也都是獨(dú)立核算單位,因此對(duì)每一個(gè)區(qū)域銀行來(lái)說(shuō),其他區(qū)域銀行都可以說(shuō)是不可信任的,同樣存在安全隱患。
(3)來(lái)自互聯(lián)網(wǎng)的安全隱患。
電子支付系統(tǒng)可以通過(guò)互聯(lián)網(wǎng)進(jìn)行業(yè)務(wù)處理。
銀行系統(tǒng)網(wǎng)絡(luò)與互聯(lián)網(wǎng)相連,由于互聯(lián)網(wǎng)自身的廣泛性、自由性等特點(diǎn),像銀行這樣的金融系統(tǒng)自然會(huì)被惡意的入侵者首先列為攻擊的目標(biāo)。
(4)來(lái)自?xún)?nèi)部網(wǎng)的安全隱患。
根據(jù)調(diào)查統(tǒng)計(jì),在已經(jīng)發(fā)生的安全事件中,70%的攻擊是來(lái)自?xún)?nèi)部的,因此內(nèi)部的安全風(fēng)險(xiǎn)更為嚴(yán)重。
內(nèi)部員工對(duì)網(wǎng)絡(luò)結(jié)構(gòu)、應(yīng)用比較熟悉,自己攻擊或者泄露重要信息內(nèi)外勾結(jié),都可能導(dǎo)致系統(tǒng)遭受威脅。
內(nèi)部工作人員越權(quán)操作、違規(guī)操作或者其他不當(dāng)操作,特別是系統(tǒng)管理員和安全管理員出現(xiàn)操作失誤,都可能造成重大安全事件。
(5)來(lái)自管理安全的安全隱患。
管理安全包括管理技術(shù)安全和管理制度安全兩個(gè)方面。
如果員工安全意識(shí)薄弱,單位安全管理體制不健全,就存在很大的管理安全風(fēng)險(xiǎn)。
健全的安全管理體制是系統(tǒng)安全得以保障的關(guān)鍵因素,如果缺乏健全的管理制度或者制度執(zhí)行不力,就會(huì)給員工違規(guī)和犯罪留下可乘之機(jī)。
本文內(nèi)容根據(jù)網(wǎng)絡(luò)資料整理,出于傳遞更多信息之目的,不代表金鑰匙跨境贊同其觀點(diǎn)和立場(chǎng)。
轉(zhuǎn)載請(qǐng)注明,如有侵權(quán),聯(lián)系刪除。