Ⅰ 物理安全風險主要表現在哪些方面
.
我國網路銀行除了具有傳統銀行的流動性風險、利率風險、結算風險、道德風險、新金融工具風險外,還增加了一些網路環境下的新風險。
一、 我國網路銀行面臨的風險
1.系統風險
(1) 操作系統風險。操作系統是作為計算機資源的直接管理者,它直接和硬體打交道並為用戶提供介面,是計算機系統能夠正常、安全運行的基礎。Windows操作系統存在許多安全漏洞,UNIX操作系統是一個開放的系統,源代碼已公開。根據美、荷、法、德、英、加共同制定的通用安全評價標准《Common Criteria for IT Security Evaluation(簡稱CC標准)》,微軟的Windows操作系統、大部分的UNIX操作系統其安全性僅達到C2級安全,而網路銀行的操作系統的安全級別應至少達到B級。
(2)應用系統風險。網路業務系統設計存在漏洞。目前,網路應用軟體存在以下安全漏洞:無效參數、失效的訪問控制、失效的賬戶、跨站點腳本漏洞、緩沖溢出、命令注入漏洞、錯誤處理問題、密碼系統的非安全利用、遠程管理漏洞、網路及應用軟體伺服器錯誤配置。
在設計過程中,只重視「計算機如何完成任務」方面的設計,對運行過程中的程序控制或檢查考慮不全面,系統沒有為審計留下介面,難以進行實時審計。
(3)數據存儲風險。數據存取、保密、硬碟損壞導致的風險。
(4)數據傳輸風險。數據傳輸過程中被竊取、修改等風險。
2.操作風險
網路銀行操作風險是指由於網路銀行中的內部程序、人員、系統的不完善或失誤,以及外部事件而導致網路銀行直接或間接損失的風險。產生操作風險的原因有以下幾點:
(1)網路銀行操作風險意識淡薄。
(2)組織機構職責不清。
(3)內控制度不健全或執行不力。
(4)沒有適合的網路銀行稽核審計部門。
3.信用風險
網路銀行的信用風險主要表現為客戶在網路上使用信用卡進行支付時惡意透支,或使用偽造的信用卡來欺騙銀行。
4.信息不對稱風險
信息不對稱表現在兩個方面,一方面是由於網路銀行無法得到足夠客戶信息,另一方面是由於客戶無法得到有關網路銀行的足夠信息。信息不對稱使得網上客戶更容易隱蔽他們的信息和行動,做出對自己有利而對網路銀行不利的行為,也使得客戶不能正確評價網路銀行的優劣。
5.法律風險
我國對網路銀行和網上交易缺乏相應的法規。如:如何徵收與管理網上稅收、數字簽名是否具有法律效力、交易的跨國界問題、知識產權問題、電子合同問題、電子貨幣問題、電子轉賬問題。
二、 我國網路銀行風險防範對策
1.系統風險的防範
(1)物理安全。主要指對計算機設備場地、計算機系統、網路設備、密鑰等關鍵設備的安全防衛措施。為了防止電磁泄露,要對電源線和信號線加裝濾波器,減少傳輸阻抗和導線間的交叉耦合,同時對輻射進行防護。
(2)應用安全操作系統技術。安全操作系統不僅可以防範黑客利用操作系統平台本身的漏洞來攻擊網路銀行交易系統,而且它還可以在一定程度上屏蔽掉應用軟體系統的某些安全漏洞。美國先後開發了各種級別的安全操作系統,其中作為商用的有Data General公司的DG UX B1/B2安全操作系統,HP公司的HPUX CMW B1級安全操作系統等。國內各大科研機構及公司也研製出高安全級別的操作系統,如:中科院信息安全工程研究中心研製的SECLINUX安全操作系統、中軟總公司研製的COSIX LINUX系統。目前,中國建設銀行的網路銀行系統建立在安全操作系統平台之上,該系統基於HP9000硬體平台,採用HP公司的B1級安全操作系統。
(3)數據通信加密技術的應用。對傳輸中的數據流進行加密,按實現加密的通信層次可分為鏈路加密、節點加密、端到端加密。在鏈路數較多以及對流量分析要求不高的情況下,適合採用「端到端加密」方式。在對流量分析要求較高的情況下,可採用「鏈路加密」與「端到端加密」相結合的方式:用「鏈路加密」對報文的報頭進行加密,防止進行流量分析,再用「端到端加密」對傳送的報文進行加密保護。
對數據進行加密的演算法主要有DES和RSA兩種。DES屬於私鑰加密體制(又稱對稱加密體制),它的優點是加、解密速度快,演算法容易實現,安全性好,缺點是密鑰管理不方便。RSA屬於公鑰加密體制(又稱非對稱加密體制),它的優點是安全性好,網路中容易實現密鑰管理。因此可以採用將DES和RSA相結合的綜合加密體制:用DES演算法對數據進行加密,用RSA演算法對密鑰進行加密。
(4)應用系統安全。應用系統安全主要包括對交易雙方的身份確認和對交易的確認。在網路銀行系統中,用戶的身份認證依靠數字簽名機制和登錄密碼雙重檢驗,將來還可以通過自動指紋認證系統進行身份認證。數字簽名還確保了客戶提交的交易指令的不可否認性。公鑰基礎設施——PKI(Public Key Infrastructure)是解決大規模網路環境中信任和加密問題的很好的解決方案。同時採用安全電子交易協議,目前主要的協議標准有:安全超文本傳輸協議(S-HTTP)、安全套接層協議(SSL)、安全交易技術協議(STT)、安全電子交易協議(SET),其中SET涵蓋了信用卡的交易協定、信息保密、資料完整及數據認證、數字簽名等,已經成為事實上的工業標准。
加強應用系統開發過程的審計,應用系統運行過程中的實時審計。
(5)應用資料庫安全技術。應用存取控制技術、數據加密技術、硬碟分區防護技術、資料庫的安全審計技術、故障恢復技術等。
(6)應用防火牆安全技術。建立綜合計算機病毒檢測技術、代理服務技術和包過濾技術的第四代防火牆,提供DES加密、支持鏈路加密或虛擬專網、病毒掃描等安全服務,並具有實時報告、實時監控、記錄非法登錄、統計分析等功能。設置放火牆時要截止所有從135到142的TCP和UDP連接,改變默認配置埠,拒絕PING 信息包,通過設置ACCESS LIST 的過濾規則來實現包過濾功能。採用防火牆雙機冷備份策略。進行入侵檢測和定期漏洞掃描。
2.操作風險的防範
操作風險主要來自銀行內部,應完善網路銀行的內部控制制度,建立科學的操作規范,嚴格內部制約機制,將不相容職務如管理員與經辦員分離、程序員與操作員分離、製作者與執行者分離,對主管和操作員實行IC卡身份鑒別,並同時加口令,任何進入系統的操作必須有日誌記載。
建立操作風險管理中心,對員工進行防範操作風險的技術培訓,監督各項操作風險管理制度的執行情況,對網路銀行的操作風險進行評估,並採取相應措施。建立操作風險應急反應中心,對業務的影響因素進行研究,識別出可能導致業務中止的情況,系統的備份及定期測試公司的災難應急計劃,對出現的安全問題提供技術支援和解決方案。使用保險來抵補那些「低頻率、高危害」的操作風險。建立操作風險審計中心,對全部的網路銀行業務實時監控、網路掃描,並利用審計記錄,對業務操作人員和計算機系統管理人員進行稽核。
來自外部的操作風險,尤其是網路銀行金融欺詐方面,不但要對個人服務的零售業務進行監控,還要加強對登錄網路銀行的企業加強監控,通過數據挖掘軟體對可疑資金交易進行分析,防範利用網路進行非法資金交易。
3.信用風險的防範
建立全國性的用戶信用管理信息系統,將用戶劃分為不同的信用等級,針對不同等級的用戶採取不同的管理措施。應共享客戶資料信息庫,與其他商業銀行、保險公司等非銀行金融機構、世界各銀行等金融機構合作,及時將客戶的守信情況和違約情況記錄入庫。
4.信息不對稱風險的防範
建立信息披露制度,強化信息披露的質量。應定期發布經注冊會計師審計的關於網路銀行經營活動和財務狀況的公允信息,披露有關網路銀行風險的大小和網路銀行為了規避風險而採取的措施以及消費者權益保護的信息。建立社會監管體系,網路銀行之間進行相互監督。
5.法律風險的防範
應充分利用和執行《網路銀行業務管理暫行辦法》,應充分利用《合同法》、《會計法》、《票據法》、《支付結算辦法》等法律擬訂網路銀行相關協議,制定有關業務流程和業務處理規定,應充分利用目前執行的關於網路安全方面的行政法規,如《計算機信息系統安全保護條例》、《計算機信息網路國際聯網管理暫行規定》等,充分利用中國金融認證中心在認證技術方面的權威性和第三方認證的合理性。網路銀行應注重交易數據的保管,為可能的糾紛或訴訟過程做好證據准備。
建立網路銀行法律監管體系,制定網路銀行的外部懲罰措施以及網路銀行的市場退出機制。建立網路銀行業務運營法律體系,如建立《電子銀行法》、《電子簽名法》、《電子資金劃撥法》等法律法規,同時對已有法律法規進行充實、修改。完善網路銀行配套法律法規建設,主要有稅收征管法、國際稅收法、電子商務法、刑法、訴訟法、票據法、證券法、商業銀行法、消費者權益保護法、反不正當競爭法等相關法律法規。加強與國際立法、司法實踐的交流與合作,加大打擊網上洗錢、網上盜竊等電子犯罪的力度。
Ⅱ 什麼是物理性傷害
物理性危害主要指食品加工過程中機械操作帶來的雜質,包括金屬、機械碎屑、玻璃、首飾、碎石子、骨頭碎片等。
在食品安全風險評估的危害識別中,相比於化學性安全危害與生物性安全危害,物理性安全危害更容易進行風險分析和預防,通常不作為風險危害評估的重點。
首先,生產廠家要加強自身的職業道德建設,規范員工的行為;
其次,要建立一套完整的食品生產安全機制,制定標准,並且要求員工嚴格的執行;
再次,國家可以制定一系列的食品安全法律法規,加強食品安全的宣傳工作,並加大對食品安全的打擊力度。
(2)物理危害有哪些智慧樹擴展閱讀
物理性危害的反面是化學性傷害。
食品中的化學污染物可以根據來源分為環境污染、天然污染、人為添加和食品供應過程產生四大類。
對於某些物質來說,這種分類方法並不明確,比如具有致畸致癌性的N-亞硝基化合物,其前體物質亞硝酸鹽和硝酸鹽來自於食品添加劑或礦物燃燒導致的環境污染,另外食品中廣泛天然存在的含氮有機化合物也可以是其直接或間接前體物質。
食品中存在環境污染物。環境污染物可分為無機污染物(如汞、銅、鉛等重金屬及一些放射性物質)和有機污染物(如二惡英、多環芳烴、多氯聯苯等工業化合物及副產物)。無極污染物的主要污染源是工業、采礦、能源、交通、城市排污及農業生產、核泄漏等帶來的。
這些都會通過環境及食物鏈而危及人類健康,並隨著人類環境的持續惡化,食品中的環境污染物可能有增無減,必須採取更有效的對策加強治理。
Ⅲ 物理性危險、有害因素有哪些
物理性的危險、有害因素主要包括:雜訊、振動、光、核輻射、電磁輻射、熱輻射等。
Ⅳ 食品中物理危害有哪些
品危害:
1、食品中危害大多數並非食品的正常成分,而是通過一定的途徑進人食品,因此又稱為食品污染;食品衛生學的任務之一就是研究環境中的有害物質污染食品的途徑,以採取有效的預防措施,保障食品的安全,保護消費者的健康。
2、食品的生物性危害包括細菌、病毒和寄生蟲和其他蟲害,他們通過各種途徑污染食品,並由於食品存在細菌、病毒和寄生蟲生長發育所需要的營養成分,所以可以在食品中生存甚至增殖。食品的生物污染中最常見的是細菌性污染,它不僅可以造成食品的腐敗變質,引起食品的食用價值和營養價值的降低。
3、生物危害主要指生物(尤其是微生物)本身及其代謝過程、代謝產物(如毒素)、寄生蟲及其蟲卵和昆蟲對食品原料、加工過程和產品的污染。生物性危害包括細菌、病毒、寄生蟲以及真菌。
(4)物理危害有哪些智慧樹擴展閱讀:
食品的化學性污染是化學物質對食品的污染,這些污染物包括環境污染物、無意添加和有意添加的污染物以及在食品生產過程中產生的有毒有害物質。環境污染物主要來源於工業「三廢」和生活污染,廢氣通過沉降作用可以直接降落在食品上,也可以降落在水體與土壤中,並通過作物根系吸收進入食品或由水產養殖進入食品。
生物污染包括寄生蟲危害。在寄生關系中,寄生蟲的中間宿主具有重大的食品安全意義。畜禽、水產是許多寄生蟲的中間宿主,消費者食用了含有寄生蟲的畜禽和水產品後,就可能感染寄生蟲
Ⅳ 下列哪些屬於物理性危險
物理性危險、危害因素
(1)雜訊危害(機械性雜訊、電磁性雜訊、流體動百力性雜訊、其他雜訊)
(2)振動危害度(機械性振動、電磁性振動問、流體動力性振動、其他振動)
(3)電磁輻射危害(電離輻射:答x射線、丫射線、a粒子、β粒子、質子、中子、高能電子束等。非電離輻射:紫外線、激光、射頻輻射、超高壓電場)
(4)運動物危害(固體拋內射物、液體飛濺物、反彈物、岩上滑動、料堆垛滑動、氣流卷動、沖擊地壓、其他運動物危害)
Ⅵ 什麼是物理危害
物理性危害物理的危害包括任何在食品中發現的不正常的有潛在危害的外來物。物理的危害是最常見的消費者投訴的問題。因為傷害立即發生或吃後不久發生,並且傷害的來源是經常容易確認的。以下是在食品中能引起物理危害的材料及來源: 玻璃瓶子、罐、燈罩、溫度計、儀表表盤 金屬機器、農田、大號鉛彈、鳥槍子彈、電線、訂書釘、建築物、雇員 食品與金屬的接觸,特別是機器的切割和攪拌操作及使用中部件可能破裂或脫落的設備,如金屬網眼皮帶,都可使金屬碎片進入產品。此類碎片對消費者構成危害。物理危害可通過對產品採用金屬探測裝置或經常檢查可能損壞的設備部位來予以控制。
Ⅶ 物理性危險,有害因素有哪些
物理性危險、危害因素(1)雜訊危害(機械性雜訊、電磁性雜訊、流體動力性雜訊、其他雜訊)
(2)振動危害(機械性振動、電磁性振動、流體動力性振動、其他振動)
(3)電磁輻射危害(電離輻射:x射線、丫射線、a粒子、β粒子、質子、中子、高能電子束等。非電離輻射:紫外線、激光、射頻輻射、超高壓電場)
(4)運動物危害(固體拋射物、液體飛濺物、反彈物、岩上滑動、料堆垛滑動、氣流卷動、沖擊地壓、其他運動物危害)
(5)明火危害。
Ⅷ 常見的物理性有害因素有哪些
1、設備、設施缺陷(強度不夠、剛度不夠、穩定性差、密封不良、應力集中、外形缺陷、外露運動件、操縱器缺陷、制動器缺陷、控制器缺陷、設備設施其他缺陷等)。
2、防護缺陷(無防護、防護裝置和設施缺陷、防護不當、支撐不當、防護距離不夠、其他防護缺陷等)。
3、電危害(帶電部位裸露、漏電、雷電、靜電、電火花、其他電危害等)。
4、雜訊危害(機械性雜訊、電磁,陛雜訊、流體動力性雜訊、其他雜訊等)。
5、振動危害(機械性振動、電磁性振動、流體動力性振動、其他振動危害等)。
6、輻射(電離輻射,包括X射線、γ射線、α粒子、β粒子、質子、中子、高能電子束等;非電離輻射,包括紫外線、激光、射頻輻射、超高壓電場等)。
7、運動物危害(固體拋射物、液體飛濺物、墜落物、反彈物、土/岩滑動、料堆(垛)滑動、飛流卷動、沖擊地區、其他運動物危害等)。
8、明火。
9、能造成灼傷的高溫物質(高溫氣體、高溫液體、高溫固體、其他高溫物質等)。
10、能造成凍傷的低溫物質(低溫氣體、低溫液體、低溫固體、其他低溫物質等)。
11、粉塵與氣溶膠(不包括爆炸性、有毒性粉塵與氣溶膠)。
12、作業環境不良(基礎下沉、安全過道缺陷、採光照明不良、有害光照、缺氧、通風不良、空氣質量不良、給/排)水不良、涌水、強迫體位、氣溫過高、氣溫過低、氣壓過高、氣壓過低、高溫高濕、自然災害、其他作業環境不良等)。
13、信號缺陷(無信號設施、信號選用不當、信號位置不當、信號不清、信號顯示不準、其他信號缺陷等)。
14、標志缺陷(無標志、標志不清晰、標志不規范、標志選用不當、標志位置缺陷、其他標志缺陷等)。
(8)物理危害有哪些智慧樹擴展閱讀
保護措施
1、雜訊污染防護
控制雜訊的傳播途徑主要措施有:在城市建設中合理布局,按照不同的功能區規劃,使居住區與雜訊源盡量遠離。在車流量大並且人口密集的交通幹道兩側,建立隔聲屏障,或利用天然屏障(土坡、山丘),以及利用其他隔聲材料和隔聲結構來阻擋雜訊的傳播。應用吸聲材料和吸聲結構,將傳播中的雜訊聲能轉變為物體的內能等。
2、放射性污染防護
防止放射性污染的主要措施有:
核電站(包括其他核企業)一般應選址在周圍人口密度較低,氣象和水文條件有利於廢水和廢氣擴散稀釋,以及地震強度較低的地區,以保證在正常運行和出現事故時,居民所受的輻射劑量最低。
含有α射線的廢物和放射強度大的廢物要進行最終處置和永久貯存。在核企業周圍和可能遭受放射性污染的地區建立監測機構。
3、光污染防護
光污染的防護主要有以下幾個方面:
加強城市規劃和管理,加強對玻璃幕牆和其他反光系數大的裝飾材料的管理,減少其對城市環境的負面影響。改善工廠的照明條件,減少光污染來源。對有紅外線和紫外線污染的場所採取必要的安全防護措施。個人防護。主要是戴防護眼鏡和防護面罩。
4、電磁波污染防護
保持距離;減少接觸;改善環境;少用手機;採用屏蔽物減少電磁波污染。
Ⅸ 屬於職業危害因素中的物理性有害因素有哪些
屬於職業危害因素中的物理性有害因素有
雜訊、振動、輻射、粉塵、物理性損傷、高空、高壓電、異常氣象條件(氣溫、氣流、氣壓)。