紅軟基地 推薦
2012-01-08
數(shù)據(jù)外包泄密隱患
就在涉及傳聞的銀行在第一時(shí)間做出澄清的同時(shí),昨日亦有部分銀行在內(nèi)部下發(fā)相關(guān)風(fēng)險(xiǎn)提示。
“與網(wǎng)站相比,銀行的信息安全防范系統(tǒng)在復(fù)雜度、安全度上高許多,并且與外網(wǎng)有物理隔離,但任何安全防范措施,我們都不能說100%沒有隱患。”某銀行信息科技部門負(fù)責(zé)人昨日表示。
“相當(dāng)多的客戶喜歡把所有銀行卡的密碼都設(shè)置成一樣的,我們是說萬一,萬一泄露的信息是真實(shí)的,必須在第一時(shí)間做出相應(yīng)的風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)防范。”上述信息科技部門負(fù)責(zé)人稱。
前述國有大行數(shù)據(jù)中心人士指出,從謹(jǐn)慎的角度考慮,個(gè)別銀行對數(shù)據(jù)中心的部分業(yè)務(wù)外包某種程度上有導(dǎo)致客戶信息資料外泄的風(fēng)險(xiǎn)。
值得一提的是,銀監(jiān)會(huì)2009年6月1日發(fā)布的《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》對信息科技業(yè)務(wù)外包提出明確要求。比如涉及銀行客戶資料的外包在準(zhǔn)備實(shí)施時(shí)應(yīng)以書面材料正式報(bào)告銀監(jiān)會(huì)或其派出機(jī)構(gòu),并告知相關(guān)客戶;又比如銀行客戶資料與外包服務(wù)商其他客戶資料須有效隔離、按照“必需知道”和“最小授權(quán)”原則對外包服務(wù)商相關(guān)人員授權(quán)、要求外包服務(wù)商保證其相關(guān)人員遵守保密規(guī)定等。
亦有業(yè)內(nèi)人士指出,客戶資料也可能會(huì)通過網(wǎng)上支付、銀行卡遭克隆,或者ATM機(jī)被裝針眼攝像頭等方式泄露。
“這些情況在前兩年倒是經(jīng)常有,近兩年銀行設(shè)備升級(jí)后不太可能出現(xiàn)類似情況,我們依然要求銀行網(wǎng)點(diǎn)及時(shí)、定期對ATM機(jī)設(shè)備進(jìn)行檢查。”華東一銀行信息科技相關(guān)負(fù)責(zé)人稱。
來源:東方早報(bào) 作者:張颯 肖中潔 陳斯斯