信息系統的安全性、可靠性和有效性可謂是銀行的基石之一,防范好信息科技風險愈發重要。
5月27日,關于招商銀行網絡銀行涉嫌出現嚴重漏洞的一篇文章在市場流傳。對此,招行對給客戶帶來的不便表達了歉意,但否認了問題的嚴重程度。
一位網友指出,當他登錄招商銀行專業版網銀,進入了修改聯系信息頁面,彈出了“系統LU層異常”的對話框,同時,頁面顯示了他人的所有詳細信息,包括“性別、電子郵箱、常住地址、單位名稱、單位地址、單位郵編、單位電話,和部分打了碼的銀行預留手機號”。
對此,招商銀行相關人士回應財新記者表示:5月26日晚,該行服務器出現短暫通訊異常,導致極少量客戶在網上銀行專業版查詢其個人信息時,系統偶發性顯示了服務器緩存的錯誤信息,相關異常已于26日當晚修復,不會對客戶信息安全及業務辦理造成影響。
多位銀行IT人士對此事原由存在不同討論。一家股份制行IT中心人士對財新記者指出,招行的解釋說得通。“可能在調整服務器時鐘出現了異常,網銀頁面上顯示的不是實時從數據庫提取的信息,而是時間戳出現了問題,有緩存時差的問題。”
一位國有大行IT人士則對財新記者分析,招行此次出現的信息安全問題原因多種,最簡單的分析是應用庫的異常。
無論如何,對于一家致力于轉型Fintech的銀行而言,信息安全的要求則需更高。近期,招行董事長李建紅表示,每年都拿出了50億元投入到IT建設上;招行還擬成立金融科技創新基金,支持內部孵化等。
資深金融專家謝平在2014年即提出,因為互聯網對金融的滲透,信息技術風險在互聯網金融中更為突出。比如,計算機病毒、支付不安全、客戶資料泄露等。
銀監會多次強調,要防范信息科技風險。這是因為,當前銀行業運行高度依賴信息科技,而銀行業一些關鍵技術與核心系統受制于人,要從維護信息安全和國家安全的高度,防范信息科技風險。
銀監會指出,從長遠看,要建設自主、安全、可控的信息科技系統;從短期看,要完善制度、加強管理,重點防控電子銀行、網絡攻擊、業務外包等領域的風險,提升銀行科技風險治理能力、關鍵技術和防護水平。