|
银行客户资金被盗并不稀奇,但如果是由于银行的技术原因导致客户资金被盗,那么这个问题就变得严重起来。中信银行就出现了这样的问题。
$ a, Y" Z& P- C8 l3 I6 X8 k 日前据知情人士透露,在2009年元旦前后,中信银行9名客户的资金离奇被盗。后来监管部门认定,中信银行的网银系统存在重大漏洞,才导致客户资金被盗。 : {9 [2 E+ Z: V% h! M, O; k
具体到中信银行的网银系统存在哪些漏洞,中信银行一直讳莫如深,在此后的年报和中报中都对此只字未提。 - R/ I+ Z2 @: b1 W6 ]% E4 r* C
又快到一年的元旦时候,中信银行的网银系统是否做了改进,客户的资金安全是否得到保障,又成为萦绕在中信银行客户心中一个挥之不去的隐忧。
! e" |/ U4 n) _* A( a& } 有漏洞的网银系统 # o% m+ l/ P$ _$ m$ b. d
信息系统对银行来说就是遍布全身的神经和血管,如果这个系统存在重大的漏洞,对银行的威胁将是致命的。
% J; O" m7 b. z7 d4 o( R 近年来,中信银行网上银行发展迅猛。据统计,2009年上半年,中信银行个人网银证书用户达到了146.26万,比上年末增长35.89%;个人网银交易量达774.82亿元人民币,为去年同期的3.12倍。 , t5 v6 E: k* f
正是由于网上银行业务发展迅猛,银监会也把信息系统安全纳入监管视野。早在2006年,银监会就曾出台《银行业金融机构信息系统风险管理指引》,要求银行重视信息系统风险管理。而在2009年6月,银监会根据新变化,修订了上述文件并重新命名为《商业银行信息科技风险管理指引》,银监会对信息系统监管的重视程度由此可见一斑。
: t' S0 ` N! ]( a5 o4 F8 [ x 银监会此前还一直要求各商业银行要从保护广大储户利益出发,在信息系统开发、测试和维护,以及服务外包过程中加强对客户信息的保护,防止敏感信息泄露,对业务连续性管理也加以规范,保障客户数据安全和服务连续。
" w6 T( j6 l3 y: y5 R 知情人士透露,中信银行9名客户的网上银行账户被盗,而且是在短短一两天内发生,这说明中信银行确实没有足够重视网银的安全性问题,对系统的漏洞没有及时发现,致使犯罪分子作案得逞,客户资金遭受损失。
4 ^% x$ F) u2 v! ^) A, N1 U% C5 ^! ^6 P2 \$ P% Q7 Y# C2 d4 l
中信银行亡羊以后是否进行了补牢?也就是说,它是否在案件发生后对系统的漏洞进行了修改,现在也不得而知。中信银行没有对此做出任何公开说明。
, y/ i5 k+ z8 c7 j% d! U: ^ 据有关媒体报道,早在2006年,国内首例网银被盗案,就曾以银行败诉终判。 + ^: L- P; t- Q; H( ?
信贷管理系统存在功能缺陷
+ T8 k. L* L: T7 ]1 L0 O% K5 d# k 不仅仅是个人网上银行存在重大漏洞,中信银行的信贷管理系统也存在缺陷。 ! k) T' F: B' Z# A$ G! X
据有关人士透露,监管部门已经认定,中信银行的信贷管理系统存在缺陷,没有将集团客户认定环节设定在授信流程中,无法对集团客户授信进行有效的控制。
P" c% o# {6 p: d5 q9 k 此外,该信贷管理系统还存在基础信息缺失、重要功能缺失、模块功能没有得到有效使用的情形,影响了系统功能的发挥。 7 w/ J& s0 _! L4 v
对于银行而言,信贷管理系统控制着银行几乎所有的信贷资产,每一笔贷款都在信贷管理系统平台上审核、批准。中信银行信贷管理系统存在缺陷,这种影响将是系统性的,该行近万亿元贷款安全受到考验。 N7 `0 \9 D. }& n, r! J2 O. L7 T
由于对信贷管理系统进行修改是一项极其复杂的事情,需要对信贷流程进行梳理等诸多工作,绝不仅仅是修改一下软件。这项工作中信银行是否已经在进行或者是准备进行,由于中信银行没有公告,记者也不得而知。在最近的年报和中报中,中信银行对信贷管理系统的缺陷只字未提,只是称,“中信银行继续加大应用系统建设力度;持续推进信息技术精细化、专业化管理;不断增强信息科技风险管控能力;启动中长期it规划和信息安全规划工作,以促进it持续支持业务发展的需要。”
- }8 V# L- e( j2 Z+ {# I
* ^ K; m$ L5 f% n6 i+ T& Y3 j5 _3 Z
" R" H0 f: W5 Y, r' _ 来源:每日经济新闻 |
|