【安防知識(shí)網(wǎng)】雖然困難眾多,但只要存在應(yīng)用的需求,一切困難都可以克服。
首先,銀行業(yè)務(wù)信息系統(tǒng)的風(fēng)險(xiǎn)防范需要一個(gè)高可靠性、高效能的系統(tǒng)解決方案。將虛擬系統(tǒng)防護(hù)整合到實(shí)體防護(hù)平臺(tái)上固然可以在最大程度上節(jié)約銀行安全管理資源,但如何做到兩個(gè)完全不同性質(zhì)的防范體系的無(wú)縫鏈接,以及如何防范兩個(gè)系統(tǒng)整合后產(chǎn)生新的漏洞,以及對(duì)虛、實(shí)兩方面可能造成的風(fēng)險(xiǎn)隱患,需要我們進(jìn)一步深思熟慮。
其次,建立大安保平臺(tái)在理論上具有可能性。虛擬銀行業(yè)務(wù)交易其實(shí)并非完全的虛擬化,銀行信息安全防范體系建設(shè)的重點(diǎn),是在現(xiàn)有信息系統(tǒng)防護(hù)工作的基礎(chǔ)上,提升交易過(guò)程兩端的安全防護(hù)級(jí)別。目前可能實(shí)現(xiàn)的方案包括:身份驗(yàn)證技術(shù)、數(shù)據(jù)加密技術(shù)以及交易追蹤技術(shù)等。其中,身份驗(yàn)證和交易追蹤兩者可與傳統(tǒng)安保系統(tǒng)整合,它是在若干接口上與技防平臺(tái)實(shí)現(xiàn)聯(lián)動(dòng)的理論基礎(chǔ),但在短時(shí)期內(nèi)必然存在成本和保密性問(wèn)題。
綜上,筆者認(rèn)為銀行建立整合傳統(tǒng)安保和信息安全管理的統(tǒng)一體系是大勢(shì)所趨,但要真正實(shí)現(xiàn)具備實(shí)際應(yīng)用意義的大安保平臺(tái)仍需時(shí)日。