信息系統(tǒng)的安全性、可靠性和有效性可謂是銀行的基石之一,防范好信息科技風險愈發(fā)重要。
5月27日,關于招商銀行網(wǎng)絡銀行涉嫌出現(xiàn)嚴重漏洞的一篇文章在市場流傳。對此,招行對給客戶帶來的不便表達了歉意,但否認了問題的嚴重程度。
一位網(wǎng)友指出,當他登錄招商銀行專業(yè)版網(wǎng)銀,進入了修改聯(lián)系信息頁面,彈出了“系統(tǒng)LU層異常”的對話框,同時,頁面顯示了他人的所有詳細信息,包括“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預留手機號”。
對此,招商銀行相關人士回應財新記者表示:5月26日晚,該行服務器出現(xiàn)短暫通訊異常,導致極少量客戶在網(wǎng)上銀行專業(yè)版查詢其個人信息時,系統(tǒng)偶發(fā)性顯示了服務器緩存的錯誤信息,相關異常已于26日當晚修復,不會對客戶信息安全及業(yè)務辦理造成影響。
多位銀行IT人士對此事原由存在不同討論。一家股份制行IT中心人士對財新記者指出,招行的解釋說得通。“可能在調(diào)整服務器時鐘出現(xiàn)了異常,網(wǎng)銀頁面上顯示的不是實時從數(shù)據(jù)庫提取的信息,而是時間戳出現(xiàn)了問題,有緩存時差的問題。”
一位國有大行IT人士則對財新記者分析,招行此次出現(xiàn)的信息安全問題原因多種,最簡單的分析是應用庫的異常。
無論如何,對于一家致力于轉(zhuǎn)型Fintech的銀行而言,信息安全的要求則需更高。近期,招行董事長李建紅表示,每年都拿出了50億元投入到IT建設上;招行還擬成立金融科技創(chuàng)新基金,支持內(nèi)部孵化等。
資深金融專家謝平在2014年即提出,因為互聯(lián)網(wǎng)對金融的滲透,信息技術(shù)風險在互聯(lián)網(wǎng)金融中更為突出。比如,計算機病毒、支付不安全、客戶資料泄露等。
銀監(jiān)會多次強調(diào),要防范信息科技風險。這是因為,當前銀行業(yè)運行高度依賴信息科技,而銀行業(yè)一些關鍵技術(shù)與核心系統(tǒng)受制于人,要從維護信息安全和國家安全的高度,防范信息科技風險。
銀監(jiān)會指出,從長遠看,要建設自主、安全、可控的信息科技系統(tǒng);從短期看,要完善制度、加強管理,重點防控電子銀行、網(wǎng)絡攻擊、業(yè)務外包等領域的風險,提升銀行科技風險治理能力、關鍵技術(shù)和防護水平。