信息系統(tǒng)的安全性、可靠性和有效性可謂是銀行的基石之一,防范好信息科技風(fēng)險(xiǎn)愈發(fā)重要。
5月27日,關(guān)于招商銀行網(wǎng)絡(luò)銀行涉嫌出現(xiàn)嚴(yán)重漏洞的一篇文章在市場(chǎng)流傳。對(duì)此,招行對(duì)給客戶帶來的不便表達(dá)了歉意,但否認(rèn)了問題的嚴(yán)重程度。
一位網(wǎng)友指出,當(dāng)他登錄招商銀行專業(yè)版網(wǎng)銀,進(jìn)入了修改聯(lián)系信息頁面,彈出了“系統(tǒng)LU層異常”的對(duì)話框,同時(shí),頁面顯示了他人的所有詳細(xì)信息,包括“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預(yù)留手機(jī)號(hào)”。
對(duì)此,招商銀行相關(guān)人士回應(yīng)財(cái)新記者表示:5月26日晚,該行服務(wù)器出現(xiàn)短暫通訊異常,導(dǎo)致極少量客戶在網(wǎng)上銀行專業(yè)版查詢其個(gè)人信息時(shí),系統(tǒng)偶發(fā)性顯示了服務(wù)器緩存的錯(cuò)誤信息,相關(guān)異常已于26日當(dāng)晚修復(fù),不會(huì)對(duì)客戶信息安全及業(yè)務(wù)辦理造成影響。
多位銀行IT人士對(duì)此事原由存在不同討論。一家股份制行IT中心人士對(duì)財(cái)新記者指出,招行的解釋說得通。“可能在調(diào)整服務(wù)器時(shí)鐘出現(xiàn)了異常,網(wǎng)銀頁面上顯示的不是實(shí)時(shí)從數(shù)據(jù)庫提取的信息,而是時(shí)間戳出現(xiàn)了問題,有緩存時(shí)差的問題。”
一位國有大行IT人士則對(duì)財(cái)新記者分析,招行此次出現(xiàn)的信息安全問題原因多種,最簡單的分析是應(yīng)用庫的異常。
無論如何,對(duì)于一家致力于轉(zhuǎn)型Fintech的銀行而言,信息安全的要求則需更高。近期,招行董事長李建紅表示,每年都拿出了50億元投入到IT建設(shè)上;招行還擬成立金融科技創(chuàng)新基金,支持內(nèi)部孵化等。
資深金融專家謝平在2014年即提出,因?yàn)榛ヂ?lián)網(wǎng)對(duì)金融的滲透,信息技術(shù)風(fēng)險(xiǎn)在互聯(lián)網(wǎng)金融中更為突出。比如,計(jì)算機(jī)病毒、支付不安全、客戶資料泄露等。
銀監(jiān)會(huì)多次強(qiáng)調(diào),要防范信息科技風(fēng)險(xiǎn)。這是因?yàn)?,?dāng)前銀行業(yè)運(yùn)行高度依賴信息科技,而銀行業(yè)一些關(guān)鍵技術(shù)與核心系統(tǒng)受制于人,要從維護(hù)信息安全和國家安全的高度,防范信息科技風(fēng)險(xiǎn)。
銀監(jiān)會(huì)指出,從長遠(yuǎn)看,要建設(shè)自主、安全、可控的信息科技系統(tǒng);從短期看,要完善制度、加強(qiáng)管理,重點(diǎn)防控電子銀行、網(wǎng)絡(luò)攻擊、業(yè)務(wù)外包等領(lǐng)域的風(fēng)險(xiǎn),提升銀行科技風(fēng)險(xiǎn)治理能力、關(guān)鍵技術(shù)和防護(hù)水平。