摘要:起步:從防范金融計算機犯罪到網絡化銀行安全防范體系......
起步:從防范金融計算機犯罪到網絡化銀行安全防范體系
2002年前后,銀行計算機機房實行內部保護分區安全管理。不同安全級別機房劃分不同的內部保護分區,如核心區、生產區、開發區、維修區和輔助區等。對柜面設備安全實行生產區保護措施,對不能設置出入口控制但有大額現金支付等重要交易柜臺設置能夠實時監控交易全過程的技術措施。非工作時間計算機系統必須關閉對無人值班營業網點終端設備的服務,并設置入侵報警和報警聯動電視監控措施。這些措施使1996年來逐年上升的金融計算機犯罪勢頭得到了有效遏制。
依照“實用可靠、有效適度、經濟節省和技術先進”原則建設、運行和管理機房安全技防工程,由保衛部門、公安部門聯合對機房技防工程進行安全驗收,機房工程驗收實行“安全一票否決制”等。逐步實現安全監控信息的遠程傳送,建設可靠的保衛信息網絡平臺,提高機房防范計算機犯罪的整體水平,初步形成了技防工程數字化、計算機化和網絡化的發展方向。“數字化”是指推廣使用數字化技防工程產品(主要是DVR),“計算機化”是指安全防范措施要融入計算機程序,保衛業務要最大限度使用計算機軟件處理,解決“防范計算機犯罪”與“計算機系統運行管理”兩張皮的問題;“網絡化”是指按照銀行管理體制實施技防工程聯網,改變孤島式技防工程運行模式,構建安全防范網絡化體系,加強保衛工作管理提高實際防范能力。這是人民銀行第一次提出“技防工程網絡化”發展方向,其根本目的是構建網絡化安全防范體系。
大量的金融案件說明,面對內部人員犯罪,孤島式技防工程并不能發揮防范作用。在案件防范中,視頻監控系統即具有重要性,也存在脆弱性。只有保證技術防范系統正常運行,才能監控內部人員行為活動,才能發揮安全防范作用,防范金融計算機犯罪要求實施銀行技防工程網絡化改造和立體化管理,“要防范金融計算機犯罪,就必須構建網絡化安全防范體系”?梢,“技防工程網絡化”是銀行內在的迫切安全要求。
現實:銀行為什么還沒有大規模進行技防工程高清化改造?
十年來銀行投入巨額資金對技防工程實施網絡化改造,成為我國技防工程取得巨大發展的重要動力,對我國技防工程網絡化發展起到引領作用。但在高清化浪潮面前,銀行卻總慎重評估不做決策,因銀行還沒有看到非高清化改造不可的原因。
技防業界宣稱:當前技防工程處于“看得見、看不清”階段。但銀行人士認為:攝像機可按照無盲區、無死角要求進行設置,顯示器能按全方位、全過程要求進行安排,視頻監控設備能夠“看得見”。但銀行值班人員少,無法長時間、連續地關注如此多的視頻圖像,再清晰的圖像也只是匆匆而過,不能通過實時圖像判斷防護目標的安全狀態。只講“系統設備做得到”,不考慮“操作人員做得到”,實質還是不能實現用戶要求的系統目標,這是當前技防工程的要害問題。