近期热点
·如何释放C盘空间 27招具体优化技巧
·系统安装妙法:无光驱、无启动盘安装Windows系统
·CIO要提升企业管理的掌控能力
·SolidWorks Rx 系统诊断与分析 ( 下 )
·SolidWorks Rx 系统诊断与分析 ( 上 )
·第四届中国制造业ERP应用年会征文
 相关文章
·我国钢铁企业物流管理信息化探讨
·永不停止的信息化脚步
·SAP为健康元药业"当家"
·信息化与信息产业互动发展中问题分析
·企业信息化工程建设效益分析
·设计企业信息化,是挑战更是机遇
 相关新闻
·
快速成型培训中心将对上海大学本科生开放
·
世界领先的劳动力管理专家Kronos全球扩张起始中国
·
“CAXA汽车零部件行业PLM解决方案研讨会”在京召开
·
信任引爆应用,国家将加大对中间件的扶持
·
在迷你IBM工作
·
SiteView ITSM解决方案正式投入市场
 相关热贴
·水泥行业信息化专家七
·水泥行业信息化专家六
·水泥行业信息化专家五
·国际巨头ABB的自动化\信息化的层次划分图
·中小企业信息化市场前景无限好,软件产业定位是关键
·水泥企业信息化专家三
 相关商城商品
· 现代制造业信息化建设实务
· ERP系统的集成应用—— 企业管理信息化的必由之路
· 信息化项目管理
· 制造业信息化与信息编码
· 企业信息化的真谛
· 现代企业信息化重构
 
 
当前位置:企业管理 -> 综合
 
2006信息化天灾人祸启示录
发表时间:2007-3-8 CBINews   来源:CCW
关键字:信息化 灾害 基础设施 
我们惊喜的发现,信息化前所未有地被重视起来,在潜移默化中,信息化已经深入到我们的骨髓,已经不能和业务剥离,已经和我们的生活融为一体。而同时,我们也应该悲哀,悲哀的是当信息化越来越重要时,我们脆弱的信息化神经总在经历着这样那样的考验,而在历次大考中,一些没过关的题一而再、再而三地把我们拦住。
网银用户资金频频被盗

影响范围:★★★★

发生频率:★★★★

损失大小:★★★

解决难易:★★★★★

    开通工行卡网上银行业务,本来图个方便,但深圳的蔡女士遭遇到的却是巨大的损失--在家里电脑上查询账户后,她的密码被人盗取。2006年8月,她去银行取钱,才发现账户里面的1万多元存款已经被全部转走。

灾难影响:四面楚歌

    其实,不只是蔡女士,不少开通工行网银业务的用户都遭遇到了密码被盗的事情。一些网银受害者开始建立专门网站组成维权联盟,来声讨工行,事情发展愈演愈烈。

    无独有偶,2006年8月,江民科技反病毒中心监测到,光大证券阳光网提供的光大证券新版网上交易系统等多款软件的安装程序捆绑有"网银木马"。"网银木马"运行后,会监视IE浏览器正在访问的网页。如果发现用户正在登录个人银行,就会弹出伪造的登录对话框,诱骗用户输入登录密码和支付密码,通过邮件将窃取的信息发送出去。

    2006年9月,假银行网站再度现身。北京市民盛先生发现一个网站(www.cmb95555.com),上面的内容和招商银行网站(www.cmbchina.com)一模一样,连个人银行业务都能进入。经过核实,是不法分子试图通过该网址链接到其他网站,从而非法窃取招行网银用户资料。

    当时除了包括北京、南京、杭州、合肥等在内的十几个城市70余名用户受害事件外,湖南警方也逮捕了一个专门窃取网银资金的黑客团伙,该团伙控制的银行账户超过1000个,共窃得资金40余万元。

救灾措施:防治结合

    网银安全,危机四伏。我们该如何在享受网银便利、快捷的同时,又不让"网银大盗"有机可乘呢?

    对于银行来说,给网银再上一把"锁"--USBKEY(俗称U盾)不失为一种好办法。简单来说,U盾就是一把网络钥匙,在外形和用法上类似U盘。一旦用户登录网上银行进行网上转账,除了需要密码外,必须在USB接口上插入U盾,确认后方可实现操作,相对于仅有的密码,随身携带的U盾等于给网络交易上了第二把锁。另外,有专家认为,为网上银行设置专用域名,也有可能很大程度地打击假冒的网银网站。中国银行就在2006年6月1日起更换了域名,以更简捷好记的域名来防止不法分子的伪冒行为。

    除了正常的登录交易外,银行是不会以任何理由通过网络向客户索要卡号、密码等重要信息的。因此,对于用户来说,应从正规银行网点取得网络银行网址并牢记,登录网银时尽量避免使用搜索引擎或网络实名,同时要保管好自己的卡号、密码、身份证件号、开卡日期等资料,不要在网吧等公共场合使用网上银行或随手丢弃银行回单。另外,要在自己的计算机上安装防火墙及防病毒软件,并定期更新病毒库及检测病毒,不要打开可疑电邮内含的超级链接或附件。

灾后思考:网银安全,谁的责任

    从2006年发生的各类网银失窃案件来看,网上银行的盗窃案主要是利用安全漏洞,在窃取客户账号、密码和证书等信息基础上,再利用转账、ATM机等方式盗窃资金。从银行与客户的协议中看,保障用户资金安全的仅仅是6位数字密码。一旦出现问题,银行没有任何责任,所有损失都应该是用户承担。

    其实,在客户与银行的对弈中,银行是强势的一方。专家指出,银行必须从技术、流程和人员三个方面,建立网上银行的安全体系。

    从技术上看,应研究建立支持多渠道的安全认证体系,例如支持指纹认证、身份证扫描识别、数字证书等渠道安全认证体系,以避免目前单一密码认证的缺陷。从流程上看,应设计一套与多渠道服务相匹配的服务、管理和内控流程。比如,在去年很多的案件都是不法分子使用假身份证开通网上银行,然后盗窃客户资金。如果银行加强了内部管理控制,这类损失完全可以避免。从人员和组织看,要加强自身员工的安全意识,建立严格的授权和保密制度。

跨行交易中断8小时

影响范围:★★★★★

发生频率:★★

损失大小:★★★★

解决难易:★★★

    2006年4月20日上午10时56分,中国银联系统通信网络和主机出现故障,ATM机不能跨行取款,POS机不能刷卡消费,网上跨行交易不成功。

灾难影响: 银联不联 生活乱套

    据了解,在故障时期发生了许多尴尬的事件。江苏客商卢先生参加广交会,和丹麦一女客户洽谈了一笔业务,当天中午在广州珠江新城一高档酒店设宴庆贺,消费2800元。饭后,卢先生掏出信用卡买单,被告知只能用现金结账。卢先生犯了难,"身上没带现金"。为了掩饰尴尬,卢先生只能继续在此酒店消费,请客人按摩,同时私下安排人取现金。卢先生携带的非本地银行卡,因网络故障,在取款机上无法取款,可银行柜台又排起长龙,"等不及"。卢先生只能求助广州的朋友。卢先生的朋友在办公室找了多位同事借钱,终于凑齐数目解朋友一难。该酒店负责人说,午饭时他们也不清楚POS机不能使用,故没能提前通知。

    在家乐福超市,反复播放广播通知:"由于银联系统故障,所以暂时不能用银行卡刷卡消费,请顾客朋友改用现金结账"。顾客高先生走进超市,一听到通知,扭头就转了出去。据超市负责人介绍,当日收银台前排了很多顾客,收银台旁也堆了很多货物,都是不能刷卡的顾客留下的。商家抱怨,"不能刷卡损失了很多生意"。

    在交通银行某支行,记者发现因为网络故障,"全国通"暂停办理。顾客余老板显得非常焦急,"我和别人签了合同,今天不付款,就违约,要赔偿10万元"。

救灾措施:组织抢修

    据了解,银联系统故障在20日中午11点左右出现。从中午开始,所有的ATM一下子都失去了跨行取款交易的功能。下午4点30分,用邮政储蓄卡在建行ATM机上进行余额查询,屏幕仍然显示,由于系统障碍,无法完成交易。

    故障发生后,中国银联启动紧急应对预案,召集相关设备厂商共同努力。同时,银联及时告知各成员银行进展状况,通过全国分支机构和95516客服热线向商户和持卡人说明故障情况,并通过官方网站和新闻媒体通报事件与致歉。到下午5点左右,大部分机构和商户已基本恢复正常。晚8点,在银联与设备厂商的共同努力下,银联网络已经全面恢复正常。

灾后思考:为何不切灾备系统

    在这种时候,宣称7×24小时服务的银联,为什么没有把系统切向灾备系统?

    一位灾备专家指出,应急系统启用概率很低,因此有时候会有流于形式或者疏于演练的情况发生,或随着运行系统的发展,应急系统没有保持同步升级和发展,不能成功地切换。因此,建立灾备系统时,如果没有做足这些工作,就不能成功地把系统切换到灾备系统上。

   养兵千日,用兵一时。如果花费大量人力物力建设的灾备系统,在关键时刻却不能用上,是最大的浪费。幸好,银联已经认识到了这一点。银联表示,要健全各类安全生产的规章制度,定期对各种突发事件和网络故障进行模拟演练,保障网络运行的可靠稳定。

 
<<首页 <上一页  1  2  3  4  下一页>  末页>>  
4页,当前第2
责任编辑:孙亚婷