金融业计算机犯罪及其防范
金融业计算机犯罪及其防范
内容摘要:随着计算机和网络技术在金融业务中的广泛应用,通过网络利用计算机系统进行犯罪活动已呈上升之势,其特点是高技术、高攫取、手段多样和较为隐蔽。
为维护正常的金融秩序,必须强化防范意识、提高防范技能和完善安全管理制度。
关键词:金融业计算机犯罪特点防范对策
计算机和网络技术的飞速发展,给金融业带来广阔的发展前景,其应用范围已从柜台业务发展到联网通存通兑、信用卡使用、资金清算等诸多领域,并使工作流程高速、快捷。
但与此同时,利用计算机进行金融犯罪的暗流也在涌起。
这使得金融业经营风险除了业务风险外,又增加了计算机及网络高科技带来的技术风险。
利用计算机技术实施金融犯罪,通常指破坏计算机硬件、软件和信息网络设施,或运用计算机技术以计算机为工具侵害有价值的程序、资料及数据形式存在的财产,如电子货币等。
这些犯罪活动严重影响金融业正常的业务处理,引发资金和信誉损失,影响客户利益,扰乱正常的金融秩序。
与传统犯罪不同,金融业计算机犯罪有其自身的特点。
高技术。
计算机技术自身科技含量较高,决定了计算机金融犯罪的高技术性。
犯罪的行为人大都是计算机专业或与计算机相关专业的技术人员,精通计算机软件和计算机操作技巧。
他们非法入侵计算机系统,破坏计算机系统功能,篡改计算机信息和网络数据。
国内就曾有电脑高手试图私自接线进入储蓄所的线路,破译银行密码,通过调制解调器另设终端,欲行不轨。
作案手段多样。
计算机犯罪一般采用伪造帐户资料、内外勾结数据泄密等方法。
近几年,随着计算机技术和网络技术的发展,在一些发达国家,又出现了借助于电子扫描、电子通讯、电子显示等技术手段的犯罪行为。
作案者可直接操纵计算机,通过拷贝、下载、上载等手段传播计算机病毒,还可以借助电话、电台等遥控计算机,手段多样。
隐蔽性。
计算机犯罪大多是对程序和电子数据这些“无形”的信息进行破坏,具有瞬时性和随机性,不易察觉。
作案后易于转移、销毁或伪造证据,调查取证难度很大。
发达国家能被及时发觉的计算机犯罪也只有10%左右。
美国某银行一位业务主管,因休假由他人代职,来人在检查程序时,发现有非法插入的程序,将客户支取利息时的低位舍弃额归于某一私设帐户,数额累计已达百万,该主管若不休假或替代者不懂程序,隐患将长期不为人们知悉。
高攫取。
计算机犯罪的目的,主要是窃取金融企业或客户的资金,其数额往
往是传统犯罪的数十倍。
有资料显示,全球每年因计算机犯罪被直接盗走的资金达20多亿美元。
近50年来,美国计算机犯罪平均每件案件所造成的损失高达45万美元,大大高于传统的银行欺诈案、侵占案和抢劫案。
据统计,近年来我国金融业计算机犯罪案平均金额都在几十万元以上,个别的为数百万元。
在江南某市,犯罪分子在两个小时内,分别从某行多个营业所提取现金26万。
由于我国金融业运用计算机的历史不长,全社会对计算机金融犯罪防范意识和能力还比较薄弱。
当前防范金融业计算机犯罪必须从金融企业、商业银行内部作起。
这主要包括:
强化全体从业人员维护计算机安全的意识和技能。
维护计算机系统的安全是全员工程。
这就要求:加强对金融系统高级管理人员计算机与网络安全的培训,以增强其计算机安全管理的力度和能力。
对事故的预防和处理作出正确决策。
把一些计算机高手放在维护计算机安全的专职岗位上,随时监控。
业务人员提高专业素质,增强防御技能和安全意识。
加强从业人员思想道德教育,使他们自觉抵制各种诱惑,不违法犯罪。
完善安全管理制度提高技术防范手段。
建立计算机系统安全生产管理规范,科学划分岗位责任,实行计算机系统的运行、维护和开发三分离。
严格密码管理和授权制度,大额业务要层层审批;加大计算机稽核的范围和力度,特别是计算机稽核实时系统。
定期进行计算机安全检查,防患于未然;银行核心程序和数据结构要严格保密,计算机网络设置要高度集中、精干,减少分支和终端,防止信息的泄露、外流;大力推广和应用防火墙(Firewall)技术、数字认证(Certificate Authentication CA)技术等计算机安全控制新技术。
加强计算机网络安全防范的对策性研究。
银行计算机犯罪最初发生在20世纪50年代初的美国。
近几十年来,发达国家防范计算机犯罪积累了丰富的经验,要收集这方面的资料,研究相关案例,借鉴他们的应对举措,以提高我们对抗计算机犯罪的能力。
另外,帐户、帐号的设立采用身份证校验的实名制,犯罪分子转移和盗取资金通常使用假身份证立户头,某银行与公安机关联手鉴别身份证的真伪,取得减少风险的明显效果。
目前,国内各金融机构和相关行业应携起手来,针对新出现的各种计算机犯罪活动进行分析,采取相应对策,完善技术措施和管理制度,堵塞漏洞,以维护正常的金融秩序。
参考文献:
1.李欣欣.银行业面对全球化挑战[J].望,2001
2.周平.网上银行[M].中国财政经济出版社,2001。
金融计算机犯罪的防范与对策
目前 , 多 单 位 、 门 建 立 了 自 己 的 计 算 机 信 息 许 部 网络 系统 , 用 统一 的应 用软 件 , 配 备专业 操 作人 使 并 员和技 术维 护 人员 , 些 人熟 悉业 务 , 有一 定 的计 这 具
算 机 专业知识 , 了解 计 算 机 系 统 运 行 机 制 , 有 可 能 并
2作 案手段 智 能化 , 蔽性强 。 、 隐 大 多 数 的 计 算 机 犯 罪 , 都 是 行 为 人 经 过 周 密 的
在 长 期 的 操 作 过 程 中发 现 系 统 的 薄 弱 环 节 ,有 的 操 作人员 往往 会 采取 破坏奉 单 位和行 业 内其它 单 位计 算机系 统 的手段 进行 报复 ,或以计 算机 系统 为工 具 进 行 盗 用 系 统 资 源 、 设 帐 目 、 用 资 金 等 , 达 到 虚 挪 以 个 人 获 利 的 目的 。据 统 计 ,0 7 %的 计 算 机 犯 罪 都 是 内 部 或 内外 勾 结 所 为 。
的能 力 较 差 。
就 是 其 业 务 的 开 展 都 建 立 在 计 算 机 网 络 上 ,实 现 了
财 富数字化 、 融 电子化 。 金
4、 察 取 证 困 难 , 案 难 度 大 , 在 较 高 的 犯 罪 侦 破 存 黑数 。 计 算 机 犯 罪 黑 数 相 当 高 。据 统 计 , 多 数 计 算 机 大 犯 罪 不 易 被 人 发 现 。 另 外 , 已受 理 的 这 类 案 件 中 , 在
团 NNA JGZ 电 I I化 NDH lU RA O 子
维普资讯
对策
●詹
金 融 计 算 机 犯 罪 是 随 着 高 技 术 发 展 而 出现 的 一 种 新 的 刑 事 犯 罪 现 象 ,世 界 各 国尤 其 是 发 达 国 家 普 遍存在 。 国近年 来金融 计算 机犯罪 较为 突 出 , 金 我 给 融 行 业 带 来 极 大 的 损 失 。因 此 , 范 金 融 计 算 机 犯 罪 防
商业银行计算机风险及其防范对策
浅析商业银行计算机风险及其防范对策摘要:随着计算机技术的不断发展,如今其在各个行业中均得到了广泛的推广及应用,并为生活及生产过程提供了极大的便利。
对于金融行业,特别是商业银行而言,计算机技术的应用更为显著,由于商业银行几乎掌管全球所有人的财产,因而如何就商业银行计算机中所存在的风险进行有效的防范已经成为商业银行及金融领域关注的重点问题之一。
鉴于此,本文重点就商业银行计算机风险及其相应的防范对策进行研究,希望能为商业银行计算机系统的安全防范提供借鉴。
关键词:商业银行;计算机;风险;防范中图分类号:tp309 文献标识码:a 文章编号:1007-9599 (2013) 04-0000-02随着金融体制改革的逐步深入和发展,各大商业银行之间的竞争也日益加剧。
随着计算机及有关技术在商业银行各类业务中的逐步应用,实现了商业银行业务水平及效率的大幅提高,但是,应当注意的是,商业银行计算机存在着相当程度的风险,若不加以防范将会对商业银行计算机系统的安全性带来极大的威胁,因此,有必要针对商业银行计算机风险及其防范对策进行分析。
1 商业银行计算机风险及其危害1.1 商业银行计算机的主要风险分析一般,商业银行计算机风险包括计算机安全事故、犯罪以及系统故障等,鉴于计算机及网络的广泛性和突发性,风险可分为计算机犯罪、软件风险、硬件风险、信息管理风险以及实体风险。
软件风险和硬件主要指操作风险和设计风险,通常由计算机设备的不正常运行造成;信息管理风险主要指各种管理制度不当造成的额外计算机风险;实体风险为人为因素对计算机系统造成的损坏。
商业银行计算机是国家经济和金融的命脉,管理好商业银行计算机系统是保障国家经济宏观调控的关键所在,应当加强风险的管理和防范。
1.2 商业银行计算机风险的危害分析当商业银行的计算机受到危险和风险时,商业银行内部的业务系统和信息系统都会受到很大的干扰和影响,从而对商业银行的各项工作和管理造成极大的不便,降低商业银行的经济效益和业务流程,甚至对商业银行的信息、业务以及资金等的安全造成威胁。
金融计算机犯罪分析和防范
一
、
计 算机 网络 安全威 胁及 表 现形 式
6 .电子欺骗。通过假 胃合法用户的身份进行网络 攻击 , 从而达到掩盖攻击者真实身份 , 嫁祸他人的 目的:
7 .非 授 权 访 问 。没 有 预 先 经 过 同 意 , 使用 网 络 就 或 计 算机 资 源 8 .传 播 病 毒 。通 过 网络 传 播 计 算 机 病 毒 , 破 坏 其 性 非 常高 , 且用 户很 难 防范 : 而
计 算 机 网络 具 有 组 成 形 式 多 样性 、终 端 分 布 广泛 性、 网络 的开 放 性 和互 联 性 等 特 征 , 使 得 网络 容 易受 这
到来 自黑 客 、 意 软件 、 毒 等 的攻 击 恶 病
( ) 见 的计 算 机 网 络 安全 威 胁 一 常
1 .信息泄露 :指信息被透漏给非授权的实体。它
3 .拒绝服 务攻击 :对信息或 资源可 以合 法地访
问, 却被 非 法 地 拒绝 或 者 推 迟 与 时 间密 切 相关 的操 作 : 4 网络 滥 用 :合法 刚 户滥 用 网络 , 入 不 必 要 的 . 引 安 全 威 胁 , 括 非 法 外 联 、 法 内联 、 动 风 险 、 备 滥 包 非 移 设
那 么,来 自 共互联 网的各类攻击将对金融信息 系统 公
的可 用 性 带来 巨大 的威 胁 和 侵 害 :
4 .拒绝服务攻击 : 攻击者通过某种方法使系统响
应 减 慢甚 至 瘫 痪 , 阻止 合 法用 户 获 得 服务 。 5 .行 为 否认 。通 信实 体 否认 已经 发 生 的行 为 。
都 能得 到 不 同级 别 的 安 全保 护 ,将 是 金 融 信息 系统 安 全 管理 面 临 的 大挑 战 同时 , 融 信 息 化 的加 速 , 金 必 然 会 使金 融 信 息 系 统 与 国 内外 公 共 互 联 网进 行 互 联 ,
金融业计算机犯罪特点及防范
( ) 业 信 用 体 系 。包 括 企 业 经 营 个 1企 人 信 用 和 企 业 资 信 、 质 信 息 。构 筑 此 系 资
统 的基 本 原 则 是 真 实 、 整 、 确 。 这 要 完 准 求 企 业 提 供 包 括 公 司概 要 、 史 沿 革 、 历 股 东情 况 、 业 经营 者状况 、 织 机构 、 企 组 财
维普资讯
【 工作论 坛 】
权资 产管理 公 司避开 复 杂的法 庭判 决 ,
而 与 债 务 企 业 以 灵 活 的 庭 外 调 解 方 式 来 解 决 债 务 问 题 ,最 后 达 成 的 调 解 协 议 递 交 有 关 部 门 备 案 处 理 。 这 一 过 程 由 资 产 管 理 公 司 占据 主 导 地 位 ,从 而 能 最 大 限
金 融 业 经 营 风 险 除 了 业 务 风 险 外 ,又 增 加的计算机带来的科技风险 。
机 犯 罪 平 均 每 件 案 件 所 造 成 的 损 失 高 达 4 5万 美 元 , 大 高 于 传 统 的银 行 欺 诈 案 、 大 侵 占 案 和 抢 劫 案 。据 统 计 , 年 来 我 国金 近
价 是 企 业 的 无 形 资 产 ,考 虑 评 价 的权 威
围 已从 柜 台 业 务 发展 到 储 蓄 、 发 工 资 、 代 联 网通 存 通 兑 、 用 卡 使 用 、 信 资金 清 算 等 诸 多 领 域 , 使 工 作 流 程 高 速 、 捷 。 但 并 快 与此 同 时 ,利 用 计 算 机 进 行 金 融 犯 罪 的 暗 流 也 在 涌 起 , 案率 不断 递 增 。这 使 得 发
用 服 务 作 用 于 交 易 的 全 过 程 。 可 以 帮 助
为 工 具 侵 害 有 价 值 的程 序 、资 料 及 数 据 形 式存 在 的 财 产 , 如 电子 货 币等 。这 些 例
计算机与金融风险的防范
对开展网络金融服务的金融机构来说 ,提供一个可靠的网络是至 关重要 的。如果金融机构不能持续地提供安全,准确和及时的网上金 融服务 ,金融机构的信誉将受到损害。进而对整个 网络金融系统的安 全性产生怀疑 ,在极端情况下 ,还可能导致金融系统的崩溃。 ( ) 二 网络金融 的技术风险 网络金融的技术风险是指 网络金融机构在运营的过程 中,由于运 用计算机 和网络 ,客观或人为地造成网络金融机构亏损 的可能性 。
当今社会计算机的发展越来越快 , 计算机技术在金融部门的应用 也 越来越普及 ,并取得了明显 的社会效益及经济效益 。计算机网络技 术和信息处理技术的广泛应用给金融行业的发展创造 了新的机遇 ,同 时也提出了新 的要求和挑战。使用计算机技术防止金融危险 、加大金 融管理 ,是金融业于信息时代快速进展的状况下的不二选择 。 计算 机网络开放式 的体系结构 ,提供 了资源的共享性 ,提高 了系 统的可靠性 , 通过分散工作负荷 又提高了银行的工作效率 。随着计算 机网络技术在金融业 的广泛应用 , 银行可 以为社会提供更高质量 的金 融服务产品和服 务方式 。也正是由于计算机网络的上述 特性 ,增加 了
在计算机中存储 ,网上信 息的传递很容 易成 为众多 网络” 黑客” 的攻击
目标。 4 . 计算机病毒破坏风险
计算 机病毒是一种人为编制 的程序 ,能在计算机系统运行 的过程 中自身精确地拷贝或有修改地拷 贝到其他程序体内 ,给计算机带来 某 种故障或使之完 全瘫痪 。 病毒如不能有效防范 , 将可能毁坏所有数据 , 给网络金融带来致命 的威胁 。
理 I 论 广 角
Cia sin eadTcn lg eiw hn cec n eh ooyRv e
计算机犯罪的特征与预防
信息 科学 }l I
计算机 犯罪 的特征 与预 防分公司, 广东 英德 5 3 3) 1o 0
摘 要: 简要介绍 了计算机犯 罪的特征与预 防。 关键词 : 计算机犯罪 ; 特征 ; 防 预
引言 造成城市交通指挥失灵 , 系统瘫痪 , 星导 定 : 国《 法》 金融 卫 我 刑 明确规定单位可以构成某种犯 2 世纪是一个 以计算 机网络为核 心的信 弹失控 , 1 政府 机构 、 事业部 门秩序混乱。另一方 罪 的, 单位才能成为该罪的犯罪主体 。 而在我国 息时代 。中国的计算机网络组建于 2 世纪 7 面 , 0 O 在某些国家计算机病毒 被政治化和军事化 。 的现行刑法中所规定的两种计算机网络 犯罪均 年代 , 9 年正式接入国际互联 网。经过多年 1 4 9 3 . 3利用互联 网危害国家安全的事 件持续 束规定单 位可以成为其主体 , 这样 , 实际上 单位 的发展 , 中国上网计算机数量 、 上网用户人数达 上升 , 危害性大 : 近几年来 ,法轮功” “ 邪教组织 被排斥在计算机网络犯罪的主体之外 ,有必要 个多亿 , 仅次于美 国, 居世界第二位 。计算机 及其顽 固分子主要利用互联 网传达信息 , 5_ 1 组织 将单位纳入 计算机 网络犯罪 主体的范围。 .3 网络的普及给人们的生活带来了极大 的方 便 , 指挥 , 网上宣传煽动 , 在 进行非法活动。国内外 完善计算机网络犯罪的刑罚制度 :计算 机网络 但 同时 也为计算 机网络犯 罪提供 了广 阔的天 的民族分裂分子利用互联网煽动 民族歧视 和仇 犯罪 的主体往往是掌握计算机网络技术的智能 地 ,给社会和人民生活造成严重影响及财产的 恨 , 组织指挥境内民族分裂分子从事破坏活动 。 型犯罪人 ,其犯罪 目的通常是为 了谋取非法利 损失。 益 或进行技术挑战。 为了有效地打击 、 威慑和预 严重扰乱 了社会 正常生产和生活秩序。 1计算机犯罪研究的 目前概况 4计算机犯罪的特征剖析 防此类犯罪 , 应对现行刑法的刑种做出调整 , 增 世界各 国从 2 O世纪 6 年 代就开 始对计 0 41计算机犯罪主体的智能性 :计算机犯 设 财产刑和资格刑 : 罚金及没收财产 。b . a . . 剥夺 算机安全与犯罪进行立法保护。 我国出台了《 计 罪的犯罪手段的技术性和专业化使得计算饥犯 犯罪人的职业资格 。 算机信息系统安全保护条例》 计算机信 息网络 罪具有极强的智能性。他们洞悉 网络的缺陷与 《 52完善技术方 面的法律支撑 :设置强有 . 国际联网管理暂行规定》 计算机信息网络 国际 漏洞 , 《 运用丰富的电脑及网络技术 , 借助 四通八 力的安全保障体系 , 应该是法律法规 明确规定 联网出人信道管理办法 》 中国公用计算 机互联 达的网络 , 网络系统及各种电子数据 、 《 对 资料等 并严格执行 的硬性 条款,其中至少应规定 以下 网国际联网管理办法》专用 网与公用网联 网的 信息发动进攻 , 《 进行破坏。 随着计算机及 网络信 几个方 面 :. 1 5 . 应用防火墙 、 S( 2 I 入侵检测 ) D 、 暂行规定》计算机软件保护条例》计算机信息 息安全技术的不断发展 ,犯罪分子的作案手段 I ( 《 《 P 入侵防御 )防火墙是在内外 网之间实施安 S : 系统 国际联 网保密管理规定》 等等。 t益 翻 新 。 3 全防范的系统 。 D I S是监测 、 监控和预警的安全 2计算机犯罪的概念 、 类型 42计算机犯罪的隐蔽性 :由于网络的开 设备。I . P S是兼具防火墙的 网关防御能力和入 21计算机犯罪的概念 :所谓计算机网络 放性 、 . 不确定性 、 虚拟性 和超越 时空性 等特点 , 侵检测的深度检测的安全设备 。使用这些安全 犯罪 , 就是犯罪分子利用计算机或网络技术 、 管 使得计算机犯罪具有极高 的隐蔽性 ,增加 了计 设备能有效地保护计算机 网络的安全。 .2应 5. 2 理的安全漏洞 , 并通过计算机或网络对受害者 算机犯罪案件的侦破难度 。 用网络陷阱技术 :网络陷阱和诱骗系统是一个 的计算机或网络 系统进行非授权的操作 , 从而 4 . 3计算机犯罪的复杂性 : 计算机犯罪的 主动防御体 系。它是由放置在网络中的若 干陷 造成受害者在经济 、名誉 以及心理等方面损失 复杂性 主要表现 为: 第一 、 犯罪 主体 的复杂性。 阱机、主动 引人模块以及一个远程管理控制 台 的犯罪行为。 任何罪犯只要通过一台联 网的计算机便可 以在 组成 。这些分 布在网络 中的陷阱机与防火墙 、 2 计算机犯罪的类 型:. _ 2 a 破坏计算机系统 电脑 的终端与整个 网络合成一体 , 阅、 调 下载 、 1 S等安全产品联 动,可 以形成一个联合 的安 D 犯罪 :破坏计算机系统犯罪是指利用计算机运 发布各种信息, 实施犯罪行为 。第二 、 犯罪对象 全 防御 体 系 ,实 现提 高 网络安 全性 的 目的 。 行的特点和模式 , 对计算机信息 系统中存 储、 处 的复杂性。计算机犯罪就是行为人利用 网络所 523安装防病毒软 件、 . 垃圾 邮件过滤 、 间谍 反 理或者传输的数据 和应用程序进行删除、 修改、 实施 的侵害计算机信息系统和其它严重危害社 软 件: 于病毒一是防病毒 , 对 硬件有防病毒卡 。 增加 的操作 , 故意制作 、 传播计算机病毒等破坏 会的行为。 二 是杀毒 ,目 国际上普遍采用 的方法是一特 前 性程序 , 影响计算机 系统正常运行 , 后果严重 的 对于垃圾 邮件 , 绝大 4 . 4计算机犯罪的巨大社会危害性 :网络 征扫描为基 础的杀毒软件。 行为乃是破坏计算机系统犯 罪。b 算机系统 的普及程度越 高, . 计 计算机犯罪 的危害也就越大 , 多数上网的人都接 收过 ,垃圾 邮件可以通过垃 安全事故犯罪 : 计算机安全 的法律保障还应考 而且计算机犯罪 的危害性远非一般传统犯罪所 圾 邮件过滤网关进行过滤。 间谍类 的黑客软件, 虑维护安全的一方 。计算机犯罪应该包括计算 能比拟 , 不仅会造成财产损失 , 而且可能危及公 可以通过反问谍 软件来预防。 . 4对 网络设备 5. 2 机安全事故罪。即违反国家关 于计算机安全的 共安全和国家安全。 实施安全设置 : 就是对在广域网、 局域网 中的路 法律 , 致造成计算机 系统安全事故 , 造成严重后 5 现阶段应对计算 机 网络 犯罪的预防 策 由器、 交换机进行安全设置 , 对于一些病毒或黑 略 果 的犯 罪 行 为 。 客 经 常 攻 击 的 端 口 (3 、3 、3 、3 、3 、 15 16 17 1 8 19 3近年来计算机犯罪的现状分析 51 . 加强和完善计算机 网络安全 与犯罪 的 4 54 4 4 、4 4等 ) 彻底 封掉 , 局域 网网络设备 应设 31利用计算机制作 、 . 复制传播色情 、 淫秽 立法 : 中华 人民共 和国刑 法》第 2 5条 、8 置路由访问控制列表 , 《 8 26 对要封闭的端 口和 I P地 物品、 侵犯公私财物 、 诈骗 、 敲诈勒索 、 非法传销 条 、 7条对计算机犯罪作 了具体规 定 , 2 8 对防止 址 段进行设置 。5 . . 5应用加密 与数字 签名技 2 等犯 罪活动 : 0 年 此类 案件正 式立 案 20 计算机网络犯罪 ,促进我国计算机技术的健康 术 : 2 2 0 00 近年来 , 随着科学技术 的进 步 , 利用密码技 但与此同时 , 我们也应该看 术 对信息进行加密处理 , 防止信息泄露 。 余起 , 占所有计算机犯罪案 件的一半。 几乎 据调 发展起着重要作用 。 查大多数 涉案人员 是能够 操作计算 机 的年青 到 ,目 前我国这方面的立法还远远不能适应形 5 加强 国际合作 , . 3 共同对付互联 网犯罪 : 人, 尤其是涉世未深 的各类学校学生 。 更为严重 势发展 的需要 ,应从以下几个方面在立法上加 网络世界的特点本身就是跨 国性 、 无国界 的, 因 的是在多起 已破获的计算机涉黄犯罪 案件中 , 以完善 :. 1 5 . 制定一部专 门的 《 1 计算 机网络犯 此网络世界 中很可能上一分钟 甲国是加害国乙 争相传播 、购卖黄色淫秽软件的绝大多数是初 罪法》虽然《 : 刑法》 中对计算机网络犯罪作了具 国是被害 国, F 而 一分 钟也 许会相 反, 国成 加害 中、 高中学生 , 应该引起公安机关和教育部门的 体规定 , 但随着现代科学技术的迅速发展 , 计算 为被害 国, 被害国成为加害 国。 以一个国家的力 高度重视。 来打击 网络犯罪将沦为空谈 ,所以我国公安 机与网络技��
公安部、中国人民银行关于发布金融机构计算机信息系统安全保护工作暂行规定
公安部、中国人民银行关于发布金融机构计算机信息系统安全保护工作暂行规定文章属性•【制定机关】公安部,中国人民银行•【公布日期】1998.08.31•【文号】公通字〔1998〕63号•【施行日期】1998.08.31•【效力等级】部门规章•【时效性】失效•【主题分类】公共信息网络安全监察正文金融机构计算机信息系统安全保护工作暂行规定(公安部、中国人民银行1998年8月31日发布)第一章总则第一条为加强金融机构计算机信息系统安全保护工作,保障国家财产的安全,保证金融事业的顺利发展,根据《中华人民共和国中国人民银行法》《中华人民共和国计算机信息系统安全保护条例》等有关法律、法规制定本暂行规定。
第二条金融机构计算机信息系统安全保护工作实行谁主管、谁负责、预防为主、综合治理、人员防范和技术防范相结合的原则,逐级建立安全保护责任制,加强制度建设,逐步实现科学化、规范化管理。
第三条金融机构计算机信息系统安全保护工作的基本任务是:预防、打击利用或者针对金融机构计算机信息系统进行的违法犯罪活动,预防、处理各种安全事故,提高金融机构计算机信息系统的整体安全水平,保障国家集体和个人财产的安全。
第四条金融机构的主要负责人为本单位计算机信息系统安全保护工作的第一责任人。
金融机构的计算机信息系统安全保护领导小组、专职部门和专(兼)职安全管理人员以及其他有关人员应当协助第一责任人组织落实有关规定。
第五条金融机构应当建立同公安机关计算机管理监察部门的通报联系制度,及时通报有关计算机信息系统案件和事故情况,协助公安机关查处与本单位有关的案件和事故。
第六条公安机关计算机管理监察部门应当加强对金融机构计算机信息系统安全保护工作实施的指导和监督,及时查处金融机构计算机信息系统发生的案件和事故。
第二章安全防范设施第七条本暂行规定所称金融机构计算机信息系统安全防范设施包括计算机主机房的构筑防护设施和计算机信息系统及其相关的配套设备的技术防护设施。
浅谈现代科技条件下的金融犯罪及防范对策
明,金融计算机安全 防范刻不容缓 。 现代科 技条件 下金融 犯罪 是一种新 型的犯 罪行为 , 是计 算机普及 应用带 来的 后果 ,是特 定时期下 的产物 , 有一定的特殊性 ,其主要特点表现在以下几方面 :
4 犯罪后果的危害严重 . 现代 科技条 件下金融 犯罪所 造成 的损失 是任何 传统 盗窃 犯罪所 无法 比拟 的 。当犯罪分 子突破 计算机 安全 防 护 系统 后 ,盗 窃 多少资金全 由犯罪 分子任 意输入 ,会导
强 化 防 范意 识 、提 高 防 范 技 能 、完 善 安 全 管理 制 度 。 该 文 对现 代 科 技 条件 下金 融犯 罪 的 内涵 、原 因及 对 策进 行 了分析 和 探 讨 ,为 维护 正 常 的金 融秩 序 提 供 了理 论 依 据 。
关键 词 :科技 ;金 融 ;犯 罪;防范
随 着现代科 学技术 的飞速 发展 ,传统的金融 概念 发 生 了深刻变 化 ,其 应用范 围已从柜 台业务发展 到联 网通 存 通兑 、信 用卡使 用 、资金 清算 等诸 多领域 ,并 使工作 流程 高速 、快 捷 。但 与此 同时 ,利用 计算机进 行金融 犯 罪 的案件也 呈上升趋 势。一 些不法分子 利用计算 机从事
维普资讯
浅谈 现代科技条件 下的金融犯 罪及防 范对 象
法 制 天 地
浅谈现 代科技条件下 的 金 融犯罪及 防范对 策着现代科技在金融领域 的广泛 应用 ,利 用计算机实施金融犯 罪的案件也呈上升趋势 。为维护正 常的金 融秩序 ,必 须
达 国 家 ,又 出 现 了 借 助 于 电 子 扫 描 、 电 子 通 信 、电 子 显
一
1 智能高 、技术含量高 . 这种 犯罪行为 与其他 犯罪 行为相 比具有较 强的智 能 性和专 业性 。通常都 离不开 计算机专 业或 与计算机 相关 专业 的技术人 员 ,精 通计算机 软件和 计算机 操作技巧 , 并 且 与金融计 算机 的程序设 计 、网络 管理 、业务操 作相 关 的人 员分 不开 。据 有关 部 门统 计 ,我 国 金融 系统 发 生 的计 算机 犯罪案件 九成 以上是 内部 人 员或 内外 勾结作
浅析计算机系统在金融风险中的防范
22健全安全 内控制度。形成 防范体系 . I 加强金融系统 内控制度和监督制 约机制 的建设和落实。内控制 ) 度建设在防范金融计算 机犯罪过 程中极度重要 ,要针对不同业务 、岗位 的特点制定出一整套切实可行的规章制度 ,用来规范不同技术 岗位从业
人员的行为。且规章制度要随着实际工作的变化和技术的发展不断修 改和完善 , 才能成为真正行之有效的规章制度 ;同时, 要狠抓内控制度
一
参考 文献
[ 4宪锐 . 1 1 金融风险模 型的计算机实践 [】 0 6 D. 0 . 2 f 张双喜 . 强计算机安 全管理防范金 融科 技风险 f. 2 ] 加 J山西科 技, 0 , J 2 5 0 2 【 王 品. 领域计算机犯 罪探析[ 】 0 8 3 】 金融 D. 0. 2
中 图分类 号 T 文 献标识 码 A 文 章编号 17— 61( l)1— 160 P 6397一2 o1206— 1 o
1 造成金 融计 算机风 险的 主耍原 因 1 金融部门计算机安全防范技术更新滞后 。随着计算机技 术的高 ) 速发展,应用程序也在不断开拓或更换版本 ,而基层单位往往缺乏及时 的更新、维护和升级 , 应用程序版本新老混杂。这就造成了基层单位对 应用软件的功能理解不全面 、 不深刻 , 有时 出 现操作差错 ,造成数据丢 失等现象 , 这些问题的存在给犯罪分子浑水摸鱼提供了机会 。同时 ,计 算机安全防范技术远远落后于计算机技术的发展 。为了加快计算机 的普 及速度 , 使更多的非专业人员能操作和使用计算机 ,在计算机语言 向自 然语言过渡中,使得计算机的操作 日益简单化,安全防范技术落后于计 算机技术的发展 , 增加了计算机犯罪的机会。在计算机网络系统 中,银 行账户可以通过计算机数据 的形式来表示 ,资金流动也 只需要利用电子 信号的传递和计算机系统数据的改变来完成 。对于熟悉计算机技术的人 员来说,想利用计算机作案是较容易的。 2 金融部门对计算机使用和管理不够 。许多金融机构对计算机 的 ) 管理没有系统完整的规章制度 , 口令 、 从 密码 、 操作规程、监督机制都 未能规范操作,这就在制度 给犯罪分子留下了漏洞 。一是领导重视不 够 金融部门部分领导把增加利润作为1 作的重心 ,对计算机的安全往 往不予重视 , “ 三防一保”中也很少涉及计算机安全保护 。二是思想上 重视不够。金融部门的各级机构都不能充分认识计算机安全在业务工作 中的重要性 ,认为利用计算机犯罪离 自己身边还 比较遥远 ,没必要防 范。 是内部管理混乱 ,分工不明确,计算机操作或管理人员与账务处 理人员混岗。
论计算机犯罪及其防范对策
2 计算机犯罪产生的原因
21 计算机网络 的开放性 .
网络空 间是开放 的 , 具有 跨地域性 、 国界性 、 跨 信息 共享性 和互动 性, 网络信息可以迅速传播 , 基本上没有时空限制 。 一方面计算机 网络 的 这些优点推动 了杜会信息化 的进 程 , 但另一方面社会丑恶 的东西也搭乘
维普资讯
科技情报开发与经济
文章编 号: 0- 0320 )104- 3 1 5 63(060—250 0
S V E HIF R A IND V L P E T&E O O Y C rC O M TO E E O M N N CNM
20 年 第 1 卷 第 1 06 6 期
De i n o i - o r u t t i g t l gcAn l z rBa e n FPGA sg f Fl f p Cic i wih n Di i a p l a Lo i a y e s d o
收稿 日 :05 0 - 6 期 20— 82
论 计 算 机 犯 罪 及 其 防 范 对 策
要: 简述 了计算机犯 罪的概念和特 . 最厦其 构成要件 , 分析 了计 算机犯 罪产生的原
因, 对刑 法中有关计算机犯 罪的规定提 出 了一些看法和完善 意见 , 并进 一步探 讨 了计 算机犯 罪的防范对 策。 关键词 : 计算机 犯罪; 网络安 全; 法律规 范 中图分类号 :9 7 T 3 3 8 D 1 ;P 9 . 0 文献标识码 : A
() 4犯罪后果严重 , 社会危害性大 。国际计算机安 全专家认 为 , 计算 机犯罪社会危害性 的大小 . 取决于计算机 信息系统的社 会作 用 . 决于 取 杜会 资产计算机化的程度和计算 机普及应用 的程度 , 其作用越 大 。 计算 机犯罪 的社会危害性也越大 。
