银行数据系统会不会被黑客攻击(网银有可能受到黑客攻击吗?)
本文目录一览:
- 1、国内银行系统用Oracle数据库不怕泄密吗?
- 2、银行的系统是怎么防范的?为什么没听说过被黑客攻击得手?
- 3、黑客可以入侵银行系统吗
- 4、手机银行都是电子化自助存款,无纸质证明,一旦被病毒清除数据,该怎么办?
- 5、如果银行系统瘫痪了怎么办
国内银行系统用Oracle数据库不怕泄密吗?
典型的总有刁民想害朕的心态[灵光一闪]
泄密到不存在,一般国内银行用Oracle的同时都会购买Oracle的维护服务,除非甲骨文不想做中国的生意了。当然因为中美关系的问题,一些行已经开始从周边系统逐渐开始改造使用国产数据库,比如华为的高斯200,同时国内的国有软件企业也在部署研发国产的数据库,公司名就不说了,反正确实有这个安排。
真的是个好问题,国家核心系统从什么开始决心抛弃windows。银行系统数据太过庞大复杂,上了贼船,下船太难太难了。
我是金融行业的码农,也算是有一定的发言权吧。
在数据库方面,金融领域用到的有Oracle和SQLServer等商业软件,也有Mysql、Redis等开源软件。这些软件有个令人沮丧的共同点, 很少有国产自主研发数据库 。
随着互联网的飞速发展,信息化浪潮席卷各个行业。效率的大幅提升,彻底颠覆了既有的工作模式。率先拥抱变革的企业收获了巨大收益,让后来者羡慕嫉妒恨。
信息技术不管发展如何,都绕不开数据存储,数据存储以关系型数据库最符合人的思维方式。关系型数据库中的翘楚无疑是Oracle数据库。
再回到题主的泄密问题,即Oracle数据库安全么?我的答案是 即安全又不安全 。之所以安全因为它是最好关系型数据库,常见的指标如易用性、稳定性、可用性、可恢复性都有完整的解决方案。之所以不安全是因为它是国外的闭源软件,是否有安全隐患,国人不得而知。
技术上不可控,我们怎么才能避免呢?答案是从管理上从严控制。
不怕。
物理上是对外隔离的, 架构上也有大量技术手段确保数据的安全。
但是自主可控的趋势不可阻挡。
内网,物理隔离。外网用啥都没用,想搞你不过是时间问题。
国内银行系统用的数据库很多, 核心系统一般都用老牌的商业数据库DB2、Oracle 。其他系统也有用Mysql、MongoDB等其他数据库。至于数据泄露吗?银行当然也怕。但是,就综合考虑来看,目前Oracle等商业数据库依然是最佳选择,将来可能会一步一步提高安全等级。
1、稳定是首要选项
我们都知道,银行是金融系统的重要机构。它们的系统不能够随便出问题,一出问题影响整个 社会 。所以, 对银行来说,稳定是摆在首要位置的 。任何创新都必须以此为前提。而DB2、Oracle这些商业数据库软件,首先能够满足银行的稳定性要求。
而在中国,银行是比较早有信息化的单位。但刚开始,没有任何经验的时候,只能是跟欧美国家学习模仿。外企银行基本都是采用oracle、DB2来做核心系统。中国自然是采用国外相同的方案。大部分银行也就采用了当时比较流行的一整套IBM大型机、小型机硬件,配套DB2、Oracle数据库来做。
2、安全实现手段
①、厂家信誉
一直用DB2、Oracle作为核心数据库。对银行来说,已经是最佳选择。因为,在过去,国产根本就没有什么拿得出手的数据库可以使用。银行自然也只能用业界最好的数据库,而且Oracle、DB2这类大品牌的数据库,在全球范围应用都很广。厂家自然也要注意保障安全,否则出了问题,全世界都受影响。
②、技术控制
除了厂家的信誉保障外,银行在技术上做了很多安全措施。首先, 内外网是物理隔离的 。这样,实时连接数据库的攻击是很难实现的了。其次,在防止数据泄露这一块,银行当然也是有很多的技术手段控制的。至少,外网需要的数据是从内网的网闸摆渡过去的。能摆渡什么数据出去,也是银行严格控制的。最后, 数据库里的敏感数据,也是加密存储的 。同时,网络上还 部署了一系列网络安全设备来 保障系统的安全。
3、银行安全需升级
银行现在虽然有很多的技术手段来保障信息安全,但是,DB2、Oracle始终是国外闭源商业数据库软件。如果软件存在漏洞或者后门,对银行来说也是一个大风险。加上国际形势风云变化,所以,银行也还是会有担心泄密问题,这就意味着银行的安全体系还需要升级。
那该如何升级安全呢?除了系统过等级保护外,也一直在倡导用安全可靠的软件。这就意味着需要逐步从Oracle、DB2等商业软件走向开源、或者国产等数据库软件。不过,银行的稳定性还是不能忽略的,所以, 银行也就只能逐步 探索 ,逐步提升安全。同时,国产数据库发展也还有很长一段路要走 。
总结
总之,早些年银行从稳定和安全出发,Oracle、DB2等商业数据库是最佳选择。这些年,随着国际形势的变化和技术的发展,银行也在逐步提升安全等级。将来也会逐步替换Oracle、DB2等商业数据库软件。
这是个系统的问题。
有些朋友说物理隔离,目前看应该做不到100%隔离。银行数据中心就是提供服务的,隔离了怎么提供服务?各个分行,网点,ATM都是要联网的,都是要访问数据库的,只是权限不同。
归结起来就是数据安全和数据库系统,计算机系统,网络系统,以及工作人员都是相关的,必须全方位防护。
数据库系统,国产化当然是必须的,但是国产数据库系统就没有漏洞吗?不故意窃取数据,难保不因失误而失窃。这个要加强测试。
计算机系统,包括软件和硬件,同样道理。
网络方面,银行应该是租用运营商的线路(虚拟专网,VPN)实现网点互联。出点和入点之间加密传输。如果加密算法没有被破解,秘钥没有暴露,一般没问题。但毕竟还是有”如果”的。
人的问题更大一些,买通一个人不太难吧?这个要通过层层审核,相互制衡,以及思想政治工作来防范。
所以说信息系统的安全防护是全方位的。
要使用SWIFT ,国际资金清算系统,就必须与国际接轨,所以必须用Oracl。
林郑太太被制裁,信用卡不能用,工资都发现金,使用也是现金,那么多的国行,没有一家敢接盘。
有别的选择吗。
银行的系统是怎么防范的?为什么没听说过被黑客攻击得手?
分两个系统,网络和银行店面。安全级别比较高,所以很难攻破。
黑客可以入侵银行系统吗
BUG指软件或程序上存在的漏洞。
只要有BUG就有可能入侵,且是只要是软件就有BUG。所以答案是肯定的。
可以又怎么样?
黑客可以入侵银行系统,但不代表他可以把财产据为己有;
街边锁匠可以开锁开保险箱,但不代表他可以撬门入室;
不是什么事你做的到就可以做的。
以下是一条新闻,证明是可行,而且已经发生过
伦敦消息:据《星期日泰晤士报》报道,黑客入侵英国多家银行及金融机构的电脑保安系统,并勒索数以百万英镑计的赎款,扬言否则会扰乱银行电脑系统及公开所盗取档案的客户资料。目前,最少有两间伦敦金融机构已缴付总共100多万英镑的赎款,而一家欧洲银行承认同为敲诈案的受害者。
调查人员认为连串的黑客夺网及勒索银行个案事件手法大致相同,因此绝非个别案件。美国司法部前电脑罪行检察专员拉施指出,去年伦敦三家金融机构在三个月内先后被黑客勒索,其中一家则被黑客以“公开客户资料
作为勒索威胁,要求缴付100万英镑的赎款。
约有30家国际银行承认去年曾遭黑客肆意入侵并严重破坏其电脑网络保安系统,有关银行的贸易、会计及通讯部门被黑客彻底洗劫一空,损失超过500万英镑。德国银行Noris
Verbraucher
bank去年被黑客夺网,该名黑客声称已攫取其客户账目及偷去银行的“进网
密码,勒索30万英镑。该银行在去年一月曾悬红缉捕凶徒。
不过,银行大多通过内部调查或雇聘调查公司私下把事情解决,避免银行机密资料被人在互联网上公诸于世,也不会承认曾出现类似问题,以免影响银行声誉。
英国政府通讯指挥部电子监察中心对恐吓事件尤表关注,旗下的电子通讯保安组下月将为大型企业彻底检查电脑系统,加强保安。
另外,一项调查发现,全球50家最大规模的银行之中,超过一半的电脑网络在去年曾经受到一次电脑黑客入侵。
另据一项调查指出,虽然大部分的入侵电脑活动都是有公司员工参与,但亦有外来的黑客定期“考验
银行的保安系统。黑客一旦发现有保安漏洞,就会试图闯入银行的电脑系统。因盗取基金比起盗取资料及令电脑系统瘫痪更加容易,所以黑客多以基金作为目标,例如曾经在著名美资银行转走超过600万美元的著名俄罗斯黑客莱温,便专门打基金主意。
有见及此,国际商会将成立一个网络罪案小组,向会员提供咨询,并将在12月的会议上讨论网络罪案的问题。据北京青年报
手机银行都是电子化自助存款,无纸质证明,一旦被病毒清除数据,该怎么办?
随着互联网、智能手机的大范围普及,各项服务也从传统的实体转战到了线上,大幅度提高了居民生活的便利性,比如话费充值、水电费缴纳、网上购物,以及日益获得居民青睐的网上理财。
现在公司发放工资,基本都是直接打款至我们的银行卡账户,我们可以用于即时消费,当然也可以选择把多余的资金进行理财,比如配置银行的结构性存款,比如存入余额宝,再比如买入一些基金类理财产品。
我们只需要动动手指就能非常简单、轻松地完成一系列的理财动作。但是,其中的安全性隐患也开始越发突出:假如银行的用户数据被黑客攻击、假如某理财平台的系统更新时发生异常,导致部分资料丢失。那么后果将会是非常可怕和严重的!
去银行进行存款,起码还能拿到存款的凭证,即便信息数据丢失,只需要还持有凭证,这笔钱就丢不了,即便是状告到法院,胜诉的概率也很大。
但是,现在互联网理财,没有纸质化的凭证,我们又应该如何预防这个问题的出现呢?如何让我们的资产获得更好的保障呢?
(1)保留电子交易凭证。一般购买基金、配置定期存款,支付完成后都会有一个电子凭证,可以截屏保留在自己的相册中以防万一。
(2)保留账单资金浮动记录。不论是银行app,还是支付宝、理财通平台都具有【账单】功能,记录我们的每一笔收入和开支,在配置理财产品后保留相应的开支截图,在发生意外后也可以作为有力的证明。
(3)保留资金周转记录以便提供交叉验证。我们的资金往往是在不同银行卡、金融支付平台流转的,保留相应的周转记录,届时也能作为辅佐的证明。
总结
银行、支付宝、理财通这些大机构安全系数都是非常高的,用户的资料都是经过严格的加密保护,不论是风控能力还是信息安全的防护都有着自己一套成熟的系统。毕竟银行业已经是一个非常成熟的行业,这些基础还是具备的。
不过,多一分警惕和防范还是有必要的,毕竟我们赚钱也是不容易的,万一倒霉的事真发生在我们头上,那就真的很悲催了。凡是留一手,准没错。
如果银行系统瘫痪了怎么办
不用担心;银行系统业务数据一般采取的是实时备份,异地备份,双备份甚至是三备份;主机采用的是多机并行。银行系统被黑客攻击瘫痪,它会自动切换到新的业务系统