(二)自助設備終端存在安全隱患
自助設備係統的程序主要由前台程序、前置機程序和後台程序三部分組成,任何環節上的操作不嚴格都有可能導致實際事故的產生。例如,部分銀行在設備維護方麵沒有風險防範意識,容易導致設備外包企業和設備維護人員下載銀行儲戶信息,設備終端一旦出現問題,將會導致儲戶信息泄露,給銀行業務造成直接損失。
(三)自助設備終端管理不嚴
針對所有研究對象,統計中發現所有銀行的設備維護都是委托第三方公司,然而,在自助設備的管理上,大多銀行均存在終端管理不嚴格等現象。主要體現在:安全協議製定不嚴格、缺少定期檢查和分析日誌、沒有安裝定時殺毒軟件等等。
四、自助銀行設備風險防範的對策
資金安全是資金流轉的前提,自助銀行設備的在資金流轉中起到重要的作用,設備不僅準確地做好銀行和儲戶之間的交易,同時也保障了資金安全。為了促進銀行自助設備穩定運行,有關自助設備風險防範措施必須設定,並嚴格執行。通過查閱相關文獻並結合筆者自身經驗,提出的風險防範對策主要針對以下三個方麵:自助設備管理方麵、設備硬件設施方麵、及設備軟件設施方麵。其中設備管理包括:終端和物理環境管理、運維管理和內部風險控製三個環節。通過對以上三方麵加強管理,以達到儲戶資金安全和銀行利益共贏的目的。
(一)加強自助設備管理
有關自助設備管理措施主要從以下方麵進行:
1.強化運維管理。目前,銀行常用的設備維護體係是采用第三方的外包維修形式,然而這種方式有明顯的安全潛在風險。因此銀行技術人員必須有相應的技術能力和責任感,對維修人員的維護過程進行全方位地監督,在任何時間都能應對可能出現的維護問題。在此同時,做好日誌審查和分析工作。日誌分析對信息係統的安全審計起到至關重要的作用,能夠隨時了解信息係統安全的狀態,分析係統受到何種威脅的重要手段,在應對潛在的風險探究、防止未經授權的訪問、防止數據攻擊等方麵都有著至關重要的作用。
2.加強終端管理。終端設備管理是自助銀行服務人員或設備維修人員進行檢查或維修時,對設備的程序和外觀設施進行的安全檢查。其中程序審查應包括:是否正確地運行防病毒軟件、防火牆是否能有效運作、通信線路是否暢通以及是否存在異常進程等等。設備的外觀檢查主要包括:插槽的外來物以及是否有非法讀卡器等,同時,還應檢查機器周圍是否安裝針孔攝像機或其他錄音設備、是否在設備周邊粘貼非法廣告等等。
3.提高儲戶防範意識。銀行對於保護該行的客戶方麵有著不可推卸的責任。首先,銀行在設置ATM機時,應該嚐試選擇放在銀行或購物商場周邊,方便儲戶進行資金操作。其次,儲戶在進行資金操作前,應該檢查插卡口和出鈔票口是否存在異物,認真查看操作麵板是否被調整過,輸入密碼時要同時注意周圍是否有可疑人物等等。如果發現上述情況的任何一種發生,儲戶都應及時停止交易、取回銀行卡和聯係銀行工作人員,防止發生資金的損失。最後,儲戶在銀行ATM機的回單處理上麵必須妥善,不可隨意丟棄,因為回單上記錄了儲戶的賬戶信息,隨意丟棄易造成信息泄露,嚴重的可造成巨大的經濟損失。
(二)強化設備硬件設施
強化設備硬件設施的手段有很多,本文列舉一些常用的手段:
1.實現聯網集中監控。自助銀行的設備實現集中監控指揮,一旦有任何不良事件發生,現場的視頻圖像、入侵報警和門禁控製等設備會在第一時間將信息傳輸到互聯網,在網絡監控係統中,報警信號能夠及時地傳送到監控中心,有利於操作人員遠程監控,避免經濟損失。