時間:2023-03-23 15:09:47
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇金融安全論文,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
1.1金融機構(gòu)所帶來的網(wǎng)絡(luò)安全問題
通過網(wǎng)絡(luò)技術(shù)來提升金融服務(wù)的水平,以此防水來逐漸實現(xiàn)網(wǎng)絡(luò)安全金融服務(wù),在當(dāng)前環(huán)境下來說是金融部門有效進行金融業(yè)務(wù)的重要渠道。所以,當(dāng)前國外的很多網(wǎng)絡(luò)金融服務(wù)商都開始對網(wǎng)絡(luò)這一個多元化的空間展開研究和開發(fā),希望能夠為用戶提供更好的服務(wù)。而信息技術(shù)在我國應(yīng)用的最早的和最好的行業(yè)便是金融行業(yè),各個金融行業(yè)都具備自己的網(wǎng)絡(luò)服務(wù)特色。而各個銀行的網(wǎng)絡(luò)服務(wù)器和儲存對國家的金融安全問題產(chǎn)生了一定的影響,導(dǎo)致銀行和客戶之間因為交互所產(chǎn)生的金融信息成為了金融機構(gòu)網(wǎng)絡(luò)安全當(dāng)中最為薄弱的環(huán)節(jié)。通常而言,客戶無論是在銀行繳納各種費用還是在銀行開戶,對于客戶的歷史數(shù)據(jù)和資料,銀行都能夠查出相關(guān)的信息。然而,最近這些年在民間金融業(yè)務(wù)不斷的展開的前提下,很多客戶的信息便開始被非法搜索并綜合起來。舉例來說,近段時間,很多報道都披露,某某銀行的用戶信息和資料都出現(xiàn)了泄露,當(dāng)然造成這種情況的原因也很簡單,主要是銀行內(nèi)部人員的非法倒賣和高技術(shù)網(wǎng)絡(luò)黑手利用漏洞進行非法盜取。所以,在金融機構(gòu)內(nèi)部管理一日規(guī)范化和嚴格的今天,網(wǎng)絡(luò)漏洞為金融客戶帶來了重大的威脅。
1.2釣魚網(wǎng)站為金融信息的安全帶來較大風(fēng)險
隨著互聯(lián)網(wǎng)信息的不斷發(fā)展,各種網(wǎng)絡(luò)技術(shù)都在不斷成熟。在這種背景下,通過百度、谷歌等搜索引擎就可以了解到一定的用戶信息,因為在當(dāng)前的環(huán)境下,很多人都習(xí)慣于借助各種搜索引擎來對各種特定的金融信息加以了解。因此也就有人利用這些系統(tǒng)當(dāng)中存在的漏洞來對客戶的一些金融信息和金融資料加以盜取,或者是做成釣魚網(wǎng)站。所謂的釣魚網(wǎng)站是通過互聯(lián)網(wǎng)技術(shù)以某種特定的方式在互聯(lián)網(wǎng)上進行信息的,通過某些具有吸引力的信息來誘導(dǎo)用戶加以訪問,以此方式來對用戶重要的個人信息逐條盜取,最后再對客戶進行各項敲詐活動,這為廣大網(wǎng)民的安全上網(wǎng)和個人利益造成了非常嚴重的損害。雖然說釣魚網(wǎng)站的技術(shù)含量很低,但是其門檻也很低,通常而言也很難識別,這對金融行業(yè)產(chǎn)生了很嚴重的影響。從我國反釣魚網(wǎng)站聯(lián)盟在2014年6月的釣魚網(wǎng)站處理簡報上看,截止到2014年6月份,聯(lián)盟共計處理了釣魚網(wǎng)站8186個,累計認定并處理釣魚網(wǎng)站192914個。從中分析可以得出,電子商務(wù)和金融證券類的通信安全問題依然是主要問題,隨著“網(wǎng)銀”的不斷普及,金融信息泄露等事件而造成的用戶財產(chǎn)損失將會成為威脅網(wǎng)絡(luò)金融體系的主要問題。
2網(wǎng)絡(luò)經(jīng)濟環(huán)境下的金融安全防范探究
2.1金融機構(gòu)信息安全保障機制的構(gòu)建
在當(dāng)前,我們將政策性銀行、大型商業(yè)銀行和股份制銀行作為銀行業(yè)的金融信息集散中心,防范金融機構(gòu)信息泄露是金融安全防范的重點問題,其根本在于對其安全保障機制加以完善。對金融信息的安全保障機制做出完善,需要建立在金融信息安全政策和安全標準的前提之下,對金融機構(gòu)內(nèi)部的信息安全管理機制做出規(guī)范和調(diào)整,在此基礎(chǔ)上創(chuàng)新信息安全技術(shù)和信息安全運行機制。因為各種因素的影響,很多中小型的金融機構(gòu)在在金融安全管理方面一直都存在著諸多的問題。所以對于中小型金融機構(gòu)而言,需要構(gòu)建出一個合理的管理手段和技術(shù)手段相結(jié)合的度層次、全方位信息安全防范體系。這樣才能夠為金融業(yè)的發(fā)展提供必要的信息化基礎(chǔ)保障。所以在對中小型金融機構(gòu)信息安全保障機構(gòu)進行構(gòu)建的時候需要對金融機構(gòu)的相關(guān)做法加以參考,要重視從聯(lián)合結(jié)構(gòu)和外包服務(wù)等層面來對相關(guān)問題做出思考。
2.2健全金融機構(gòu)的信息安全服務(wù)體系
總管金融信息網(wǎng)絡(luò)的傳播途徑,信息安全隱患主要是因為交互過程中對信息的非法索取有關(guān),此外通過客戶端進行身份識別、通過數(shù)字簽名、密鑰管理、終端病毒和訪問權(quán)限等也能夠在技術(shù)層面上對相關(guān)客戶的信息資料加以盜取。所以在這些方面進行有效的保障是彌補網(wǎng)絡(luò)安全技術(shù)缺陷的主要環(huán)節(jié)。按照人們的常規(guī)思維來講,只有開發(fā)出先進的金融安全技術(shù)才能夠更好地對金融風(fēng)險做出防范,而現(xiàn)階段對于網(wǎng)絡(luò)信息安全的防范技術(shù)主要是通過相關(guān)的技術(shù)隔離和技術(shù)加密來實現(xiàn)數(shù)字簽名的相關(guān)內(nèi)容。所以金融服務(wù)濟公應(yīng)該重視在技術(shù)上對相關(guān)的網(wǎng)絡(luò)安全服務(wù)體系做出防范,適當(dāng)?shù)臅r候需要提供相關(guān)的軟件升級服務(wù),進行更為嚴格保密的加密和相關(guān)的數(shù)字簽名服務(wù)。只有這樣才能夠通過信息備份和信息回復(fù)來使相關(guān)的安全技術(shù)得到認證,這對于客戶本人而諾言,具有很高的保護效果,能夠幫助客戶提供對金融信息風(fēng)險防范的識別,進而更好地杜絕可能造成用戶信息泄露的風(fēng)險源為用戶帶來的危害。
3結(jié)語
[論文摘要]公司對外擔(dān)保的決策主體為公司的董事會、股東會或股東大會,上市公司與非上市公司的對外擔(dān)保決策程序不同,公司對外擔(dān)保的對象是公司自身之外的自然人、法人或其他經(jīng)濟組織,公司對外擔(dān)保的數(shù)額受公司章程記載的限制。商業(yè)銀行在接受公司提供的對外擔(dān)保時,應(yīng)從其決策主體、程序、對象和數(shù)額等方面進行審查,以防不必要風(fēng)險的發(fā)生。
[論文關(guān)鍵詞]公司對外擔(dān)保商業(yè)銀行風(fēng)險
公司對外擔(dān)保是指公司以其自身的財產(chǎn)或信用為其他自然人、法人或其他經(jīng)濟組織的債務(wù)履行提供擔(dān)保的行為。根據(jù)2006年1月1日起生效的《證監(jiān)會、銀監(jiān)會關(guān)于規(guī)范上市公司對外擔(dān)保行為的通知》(以下簡稱《通知》)的規(guī)定,上市公司的對外擔(dān)保是指上市公司為他人提供的擔(dān)保,包括上市公司對控股子公司的擔(dān)保。舊公司法只有第六十條第三款涉及到公司擔(dān)保的問題,由于對決策主體、擔(dān)保對象和擔(dān)保數(shù)額等規(guī)定不明確,該款的含義倍受爭議。新公司法完善了公司擔(dān)保特別是公司對外擔(dān)保的相關(guān)制度,使其具有了較強的可操作性。但這一制度的細化也給銀行在辦理擔(dān)保貸款時帶來了一些經(jīng)營性風(fēng)險,商業(yè)銀行在接受公司提供的對外擔(dān)保時要細化審查程序,以防范風(fēng)險和損失的發(fā)生,維護國家的金融安全。
一、公司對外擔(dān)保的法律規(guī)制
(一)公司對外擔(dān)保的決策主體
根據(jù)我國新《公司法》及《通知》的相關(guān)規(guī)定,公司對外擔(dān)保的決策主體主要分三種情況:
1、董事會或者股東會、股東大會。公司法第十六條第一款規(guī)定:公司向其他企業(yè)投資或者為他人提供擔(dān)保,按照公司章程的規(guī)定,由董事會或者股東會、股東大會決議。因而,一般情況下公司對外擔(dān)保只能依公司章程的規(guī)定,由董事會或股東會、股東大會以決議的方式作出決定,其他任何機構(gòu)、任何個人不能擅自作出公司對外擔(dān)保的決定。
2、股東會或股東大會。根據(jù)公司法第十六條第二、三款的規(guī)定,公司為其股東或者實際控制人提供擔(dān)保的,必須經(jīng)股東會或股東大會決議,并且該股東或?qū)嶋H控制人不得參與該擔(dān)保事項的表決。
3、董事會或股東大會。根據(jù)《通知》的規(guī)定,上市公司對外擔(dān)保必須經(jīng)董事會或股東大會審議。上市公司的《公司章程》應(yīng)當(dāng)明確股東大會、董事會審批對外擔(dān)保的權(quán)限及違反審批權(quán)限、審議程序的責(zé)任追究制度。并且規(guī)定以下事項(但不限于此)只能由股東大會決議:①上市公司及其控股子公司的對外擔(dān)??傤~,超過最近一期經(jīng)審計凈資產(chǎn)50%以后提供的任何擔(dān)保;②為資產(chǎn)負債率超過7O%的擔(dān)保對象提供的擔(dān)保;③單筆擔(dān)保額超過最近一期經(jīng)審計凈資產(chǎn)10%的擔(dān)保;④對股東、實際控制人及其關(guān)聯(lián)方提供的擔(dān)保。
(二)公司對外擔(dān)保的決策程序
我國公司法對于公司股東會、股東大會或董事會的決議方式原則上是除法律另有規(guī)定外,可以由公司章程規(guī)定。股東會或股東大會的決議一般分為兩類:普通決議和特別決議。普通決議是對公司一般事項所作的決議,一般只須出席會議的股東所持表決權(quán)的過半數(shù)通過。特別決議是特別事項所作的決議,需經(jīng)出席會議的股東所持表決權(quán)的三分之二以上通過。對外擔(dān)保的決策程序依公司是否為上市公司,法律的規(guī)定有所不同,主要體現(xiàn)在以下兩方面:
1、非上市公司對外擔(dān)保決策程序。
根據(jù)公司法第四十四、一百零四等相關(guān)條款的規(guī)定可以看出,公司對外擔(dān)保的決議并非法定特別決議事項,一般情況下,只需經(jīng)出席會議的股東所持表決權(quán)的過半數(shù)通過即可。但公司法對相關(guān)股東的表決權(quán)予以了排除,即當(dāng)公司為其股東或?qū)嶋H控制人提供擔(dān)保時,該股東或?qū)嶋H控制人不能參加該事項的表決。
2、上市公司及其控股子公司對外擔(dān)保的決策程序。
為了規(guī)范上市公司的對外擔(dān)保行為,有效防范上市公司對外擔(dān)保風(fēng)險,我國《公司法》、《通知》及相關(guān)法律、法規(guī)對上市公司對外擔(dān)保規(guī)定了較為嚴格的決策程序,并規(guī)定上市公司控股子公司對外擔(dān)保要參照執(zhí)行。
首先,上市公司的章程應(yīng)當(dāng)明確規(guī)定上市公司董事會、股東大會審批對外擔(dān)保的權(quán)限及違規(guī)責(zé)任追究制度,即該項內(nèi)容為上市公司章程的必要記載事項。
其次,《通知》規(guī)定了應(yīng)有股東大會審批的對外擔(dān)保事項,并規(guī)定應(yīng)由股東大會審批的對外擔(dān)保,必須經(jīng)董事會審議通過后,方可提交股東大會審批;股東大會在審議為股東、實際控制人及其關(guān)聯(lián)方提供的擔(dān)保議案時,該股東或受該實際控制人支配的股東,不得參與該項表決,該項表決由出席股東大會的其他股東所持表決權(quán)的過半數(shù)通過。即該項決議為股東大會的一般決議。
第三,公司章程規(guī)定為董事會審批的事項,必須經(jīng)出席董事會的三分之二以上董事審議同意并做出決議。即該決議為董事會的特別決議。
另外,根據(jù)《通知》的規(guī)定,上市公司的董事會或股東大會在作出對外擔(dān)保決議后,應(yīng)及時披露相關(guān)信息,包括決議內(nèi)容、上市公司及其子公司的擔(dān)保總額、對其控股子公司的擔(dān)??傤~等。其控股子公司對外擔(dān)保也應(yīng)通過上市公司及時披露相關(guān)信息。
(三)公司對外擔(dān)保的對象
IH(公司法》第六十條第三款及第二百一十四條第二款規(guī)定:公司董事、經(jīng)理不得以公司資產(chǎn)為本公司的股東或者其他個人債務(wù)提供擔(dān)保,否則將責(zé)令取消擔(dān)保,并依法承擔(dān)賠償?shù)蓉?zé)任。而新《公司法》第十六條及相關(guān)規(guī)定則取消了公司不得以其資產(chǎn)為本公司股東、公司實際控制人及其他個人提供擔(dān)保的規(guī)定,而是把對外擔(dān)保對象的選擇權(quán)賦予了公司,依公司章程由公司董事會、股東會或股東大會決議。在符合條件的情況下,本公司股東、其他個人及單位都可以成為公司擔(dān)保的對象。
(四)公司對外擔(dān)保的額度限制
新《公司法》對公司對外擔(dān)保的數(shù)額并沒有做出具體限制性規(guī)定,但依第十六條的規(guī)定,公司章程可以對公司對外擔(dān)保的總額及單項擔(dān)保最高數(shù)額做出規(guī)定。為了進一步規(guī)范上市公司的對外擔(dān)保,《通知》規(guī)定上市公司及其控股子公司的對外擔(dān)保總額,超過最近一期經(jīng)審計凈資產(chǎn)50%以后提供的任何擔(dān)保必須經(jīng)董事會審議后再交股東大會審批。
二、公司對外擔(dān)保的法律規(guī)制給商業(yè)銀行帶來的風(fēng)險及防范
公司是當(dāng)今經(jīng)濟發(fā)展中重要的市場主體,其與銀行的信貸關(guān)系甚為密切。新公司法實施后,公司股東、實際控制人等市場主體通過公司的對外擔(dān)保手段向銀行融資的數(shù)額將大量增加,公司違法或違反公司章程對外擔(dān)保將使該擔(dān)保無效,會給銀行業(yè)的經(jīng)營帶來極大的風(fēng)險,因而銀行必須采取切實措施,防范經(jīng)營風(fēng)險。筆者認為銀行應(yīng)做好以下幾個方面的工作:
(一)要做好對公司章程相關(guān)內(nèi)容的審查
公司章程是公司的自治規(guī)則,它將公司法律未能明確規(guī)定的事項予以細化,或在公司法律允許的范圍內(nèi),根據(jù)情況對公司的制度做出具體的規(guī)定。公司章程在公司中的效力相當(dāng)廣泛,被稱為公司?!?J(P12)新公司法賦予了公司章程對公司對外擔(dān)保事項做出規(guī)定的廣泛權(quán)利,如若公司提供外擔(dān)保時違反公司章程的相關(guān)規(guī)定,將會導(dǎo)致?lián):贤瑹o效,因而必須予以重視。首先,銀行必須要求公司提供最新且符合新公司法規(guī)定的公司章程;其次,要審查擔(dān)保人提供材料中的公司對外擔(dān)保決策主體是否與公司章程中的記載相一致;再次,要審查公司章程有沒有關(guān)于對外擔(dān)??傤~及單項擔(dān)保最高數(shù)額的限制,若有限制,在接受公司對外擔(dān)保時,應(yīng)符合公司章程的相關(guān)限制規(guī)定;最后,還要審查章程中有關(guān)公司決策程序方面的特別規(guī)定,以防公司決議違反公司章程而被人民法院應(yīng)股東的要求而撤銷,導(dǎo)致?lián):贤瑹o效。
(二)要對擔(dān)保對象及參與表決的股東資格進行審查
根據(jù)《公司法》第十六條的規(guī)定:公司對其股東或?qū)嶋H控制人提供擔(dān)保時,必須經(jīng)股東會或股東大會決議.在表決時,該股東或?qū)嶋H控制人不得參加,該項表決由出席會議的其他股東所持表決權(quán)的過半數(shù)通過。因而首先要對擔(dān)保對象進行審查,看其是否為公司的股東,或雖不是公司股東,但卻是可通過投資關(guān)系、協(xié)議或其他安排能夠?qū)嶋H支配公司的人;其次要審查這些股東或?qū)嶋H控制人是否參與了公司該事項的表決。
(三)要區(qū)分上市公司與非上市公司進行進一步審查
對于上市公司的x~~l-擔(dān)保公司法上雖然沒有特別的規(guī)定,但在《通知》上有較一般公司更為嚴格的規(guī)定,因而應(yīng)予以特別注意。首先應(yīng)審查上市公司章程把對外擔(dān)保的決議權(quán)賦予給了哪個公司機構(gòu),權(quán)限是什么,其決議是否與其權(quán)限相符合;其次應(yīng)審查該x~#l-擔(dān)保是否為《通知》或公司章程中規(guī)定的必須由股東大會決議的事項;第三,要審查應(yīng)有股東大會決議事項是否經(jīng)過了董事會的預(yù)先審查通過;第四,由董事會決議事項,是否決議由出席會議的2/3以上董事同意并決議通過;第五,應(yīng)審查是否對該擔(dān)保決議按規(guī)定進行了信息披露。
對于非上市公司的對外擔(dān)保,銀行應(yīng)審查它是否為上市公司控股子公司,若為上市公司控股子公司,則其對外擔(dān)保應(yīng)根據(jù)《通知》的要求,按照上市公司規(guī)定進行審查。
摘要:隨著金融危機在全球的蔓延,商業(yè)銀行風(fēng)險管理日益成為一個重要的內(nèi)容,銀行、金融的穩(wěn)定關(guān)系著民生、關(guān)系著中國的發(fā)展。在國內(nèi)金融機構(gòu)即將接軌巴賽爾新資本協(xié)議的背景下,我國商業(yè)銀行風(fēng)險管理工作目前是一個什么樣的狀況、存在什么樣的問題,在新階段下如何更為高效的開展風(fēng)險管理工作,是本文分析闡述的出發(fā)點和落腳點。
關(guān)鍵詞:銀行風(fēng)險風(fēng)險管理巴塞爾新資本協(xié)議金融安全
一、金融資產(chǎn)對經(jīng)濟的影響
2009年6月,財政部金融司管理的中國金融資產(chǎn)近70萬億,在國民經(jīng)濟總量中日益占據(jù)重要位置。如何保障巨額金融資產(chǎn)的安全和穩(wěn)定,已經(jīng)是維護國家經(jīng)濟安全的重要內(nèi)容。
二、金融風(fēng)險管理保障金融安全
近年來美國次貸危機的發(fā)生與國際金融市場的動蕩,使得世界各國尤其是發(fā)展中國家愈來愈關(guān)注金融安全的問題。金融安全是國家經(jīng)濟安全的核心,關(guān)系到國家政治穩(wěn)定、經(jīng)濟發(fā)展和人民群眾的切身利益。
金融的安全和穩(wěn)定離不開有效的金融風(fēng)險管理。金融業(yè)應(yīng)正確處理防范和化解金融風(fēng)險與支持經(jīng)濟發(fā)展的關(guān)系,才能保持資金正常運轉(zhuǎn),為經(jīng)濟發(fā)展提供支持和服務(wù),實現(xiàn)自身的持續(xù)發(fā)展。
金融風(fēng)險管理分兩個層面,一是提高金融機構(gòu)的內(nèi)部風(fēng)險管理;二是加強監(jiān)管部門的監(jiān)管體系建設(shè)。二者相輔相成,缺一不可。相比而言,金融機構(gòu)的內(nèi)部風(fēng)險管理側(cè)重于架構(gòu)的設(shè)計和方法的確定;而監(jiān)管機構(gòu)的監(jiān)管體系建設(shè)側(cè)重于模式的選擇和政策的制定。
巴塞爾新資本協(xié)議(簡稱“BaselⅡ”)的推廣和實施,兼顧了金融機構(gòu)和監(jiān)管機構(gòu)的風(fēng)險管理要求,使金融風(fēng)險管理更規(guī)范化,也更有效率。
三、BaselⅡ框架下的風(fēng)險計量
BaselⅡ較之Basel,更強調(diào)風(fēng)險的計量,而風(fēng)險計量最突出的表現(xiàn)是以內(nèi)部評級法(簡稱“內(nèi)評法”)為核心。內(nèi)評法信用風(fēng)險下的高級法涉及對貸款違約概率(簡稱“PD”)、違約損失率(簡稱“LGD”)和風(fēng)險暴露(簡稱“EAD”)的確定,其中LGD的估值一直是高級法實施中的重點和難點。
BaselⅡ的三大支柱中均涉及到風(fēng)險參數(shù)的計量,其中第一支柱中的高級法鼓勵商業(yè)銀行自行估算PD、LGD和EAD,第二支柱要求商業(yè)銀行對外披露風(fēng)險參數(shù)的確定方法,第三支柱要求監(jiān)管部門能夠?qū)ι虡I(yè)銀行風(fēng)險參數(shù)的確定進行評估和校驗,因此可以說BaselⅡ是圍繞著風(fēng)險計量管理為核心的。
四、國內(nèi)銀行風(fēng)險管理建設(shè)現(xiàn)狀及問題
(一)建設(shè)現(xiàn)狀
目前國內(nèi)銀行業(yè)基于BaselⅡ的銀行風(fēng)險管理建設(shè),從框架到模塊都借助于Moody’sKMV、S&P、Fitch、OliverWyman等外資咨詢機構(gòu)。外資咨詢機構(gòu)為國內(nèi)銀行提供的風(fēng)險管理服務(wù),大多是協(xié)助銀行實施涵蓋風(fēng)險管理各方面的全局性改革。
不可否認,外資咨詢機構(gòu)在金融風(fēng)險管理領(lǐng)域,其所擁有的品牌效應(yīng)和國際經(jīng)驗,使得欠缺獨立完成整體規(guī)劃專業(yè)能力的國內(nèi)銀行紛紛拋出“橄欖枝”,投入不菲的費用,全權(quán)委托外資機構(gòu)進行本行新資本協(xié)議實施項目的總服務(wù)商。然而,在BaselⅡ領(lǐng)域,外來的“和尚”真的能念好“經(jīng)”嗎?
(二)存在問題
BaselⅡ?qū)嵤┑年P(guān)鍵:一是數(shù)據(jù),二是模型,但國內(nèi)目前在這兩個方面的準備依舊存在很大的問題。
1.數(shù)據(jù)基礎(chǔ)方面
銀行BaselⅡ的推行,離不開對其信用數(shù)據(jù)有效的歸集和整理。新資本協(xié)議對數(shù)據(jù)質(zhì)量、完整性和歷史觀察期有明確要求。但目前,進入中國市場從事銀行風(fēng)險管理建設(shè)的各家國際知名咨詢機構(gòu),自身所積累的信用數(shù)據(jù)均不包含中國的數(shù)據(jù),因此無法進行借鑒和引用;而國內(nèi)金融機構(gòu)正在進行歷史數(shù)據(jù)的收集清理工作,在數(shù)據(jù)標準、數(shù)據(jù)質(zhì)量、數(shù)據(jù)定義、數(shù)據(jù)邏輯等方面,才剛剛起步,離實施新資本協(xié)議還存在一定差距。
2.模型建立方面
關(guān)于內(nèi)評法中所涉及的核心參數(shù)PD、LGD和EAD的確定,目前國外業(yè)界在PD建模經(jīng)驗方面較為成熟,但是對于LGD和EAD的計量,因普遍缺乏分析數(shù)據(jù),故基本都處于起步階段,還在進行理論方面的探索。
從歐美國家以及亞洲發(fā)達國家的經(jīng)驗可知,單純地依賴國際知名風(fēng)險咨詢機構(gòu)進行BaselⅡ的框架建立和推行實施,對于現(xiàn)階段的中國銀行業(yè)而言,并非成熟的模式。探索有中國特色的金融風(fēng)險管理之路,應(yīng)立足自身選擇風(fēng)險管理模式和方法。
五、探索中國金融風(fēng)險管理模式
實施新資本協(xié)議不存在最先進的模式,只有最適合的模式。建立適合自身特點的實施模式是新資本協(xié)議項目成功的關(guān)鍵。銀行必須首先理解自己——包括理解自己的國情環(huán)境、歷史未來、組織架構(gòu)、管理流程,理解自己的業(yè)務(wù)和數(shù)據(jù),才能選擇最適合自己的模式。因此,商業(yè)銀行應(yīng)避免從形式上套用新資本協(xié)議,應(yīng)首先評估風(fēng)險管理現(xiàn)狀,評估IT和數(shù)據(jù)基礎(chǔ),適當(dāng)借助而不是完全依賴外資咨詢機構(gòu)力量,更多的立足本國資源,將所借鑒的國外經(jīng)驗逐步轉(zhuǎn)化為內(nèi)部能力。
(一)掌握核心的數(shù)據(jù)
在實施BaselⅡ過程中,對數(shù)據(jù)基礎(chǔ)的建設(shè),應(yīng)該以自力開發(fā)為主。
首先,將中國銀行業(yè)的數(shù)據(jù)和系統(tǒng)向國外咨詢機構(gòu)開放,會涉及較為敏感的金融安全問題;其次,對中國數(shù)據(jù)的理解和應(yīng)用,國內(nèi)的銀行和機構(gòu)更有話語權(quán);第三,核心數(shù)據(jù)的建設(shè),并不是一朝一夕的短期行為,而是貫穿實施新資本協(xié)議的始終,所以外資咨詢機構(gòu)的階段性輔助并不能支持該項工作長期有效的實施。
(二)突破關(guān)鍵的技術(shù)
BaselⅡ的制定,代表了國際金融市場規(guī)則的發(fā)展方向,同時也是歐美發(fā)達國家在控制金融機構(gòu)風(fēng)險管理和風(fēng)險監(jiān)管的最佳做法;但從發(fā)展中國家的角度看,尚不完善的基礎(chǔ)條件制約協(xié)議作用的發(fā)揮。這些制約包括公司和銀行破產(chǎn)制度和程序、法律和訴訟體系、資本市場、信用評級體系、會計體系、科技支持、數(shù)據(jù)庫、公司治理結(jié)構(gòu),甚至包括人們對于風(fēng)險和風(fēng)險管理的基本態(tài)度等等。
(三)探索中國金融風(fēng)險管理之路
筆者認為,中國的金融風(fēng)險管理可以選擇如下的發(fā)展途徑:
1.建立統(tǒng)一的數(shù)據(jù)聯(lián)盟
數(shù)據(jù)不足是困擾各家銀行風(fēng)險建模工作、推進新資本協(xié)議工作普遍存在的問題。2004年12月,由于缺乏信用風(fēng)險統(tǒng)計研究的歷史數(shù)據(jù),歐洲幾家大銀行建立了泛歐洲信用數(shù)據(jù)聯(lián)盟PECDC(Pan-EuropeanCreditDataConsortium)。截止2008年底,已經(jīng)擁有37家成員國銀行。各成員按照PECDC的數(shù)據(jù)標準和規(guī)范提交自己擁有的信貸數(shù)據(jù)、違約損失數(shù)據(jù)樣本點,PECDC按照各成員的樣本貢獻率來分配數(shù)據(jù)共享量,在很大程度上緩解了各成員銀行數(shù)據(jù)不足的困境。
這一數(shù)據(jù)聯(lián)盟為各成員銀行提供了創(chuàng)造和分析不同信用風(fēng)險參數(shù)的統(tǒng)計樣本基礎(chǔ),也可以用來度量各成員銀行的信用風(fēng)險組合,有利于計量經(jīng)濟資本和新資本協(xié)議所要求的資本充足率,也為各國、各家銀行解決風(fēng)險建模工作數(shù)據(jù)不足提供了思路。
2.建立統(tǒng)一的數(shù)據(jù)信息平臺,加強商業(yè)銀行IT系統(tǒng)建設(shè)
在推進實施新資本協(xié)議過程中,銀行的首要工作是有效地整合銀行內(nèi)部各業(yè)務(wù)部門系統(tǒng)的數(shù)據(jù)資源,實現(xiàn)數(shù)據(jù)的集中存儲和展現(xiàn),為數(shù)據(jù)清洗、標準化整合工作提供統(tǒng)一的基礎(chǔ)風(fēng)險數(shù)據(jù)。
3.風(fēng)險管理建模工作要與銀行實際業(yè)務(wù)緊密結(jié)合,加強業(yè)界多方交流
風(fēng)險管理部門研發(fā)模型最終要運用于銀行日常風(fēng)險跟蹤及管理中,因此建模工作一定要與實際應(yīng)用緊密結(jié)合,不斷與信貸部門、監(jiān)控部門進行溝通,使模型接近于實際業(yè)務(wù)需要,具有實踐上的可操作性。
一.金融市場的組織方式與金融安全
金融是現(xiàn)代市場經(jīng)濟的命脈,經(jīng)濟發(fā)展已離不開金融,金融發(fā)展水平和金融深化程度決定一個國家經(jīng)濟發(fā)展水平,金融風(fēng)險大小和金融危機程度決定一個國家經(jīng)濟安全程度。所以,金融風(fēng)險、金融危機日益成為金融科學(xué)研究的重點,也就是說,如何確保金融安全,防范危機。金融安全指的是貨幣資金融通的安全,凡是與貨幣流通以及信用直接相關(guān)的經(jīng)濟活動都屬于金融安全的范疇(周道許,2001)。從金融安全的概念中,我們可以看出金融安全不僅與貨幣資金的形式有關(guān),而且還與資金貨幣的融通方式有關(guān)。所以,金融風(fēng)險與金融危機的防范出現(xiàn)在這兩個環(huán)節(jié)上,而這兩個環(huán)節(jié)都是組織方式的構(gòu)成要素即組織中的對象與組織方式。所以,金融安全問題與金融市場的組織方式密不可分。接下來,我們將分析兩種組織條件下的風(fēng)險與危機隱患。
1•金融市場的自組織方式與金融安全。金融市場的自組織方式強調(diào)遵循金融市場演化的機制(價格機制、供求機制、競爭機制等),由金融市場的各個系統(tǒng)相互制約、相互作用、相互促進,各種合力的結(jié)果使金融市場由混沌無序走向有序結(jié)構(gòu),實現(xiàn)金融市場的躍遷。自組織方式是一種自然演進方式,反對人為干預(yù),也就是說它其實是金融市場自由化的思想。通過組織的自我演進方式,金融市場能夠展現(xiàn)出原來沒有的特性與功能。從這個意義上說,自組織過程實質(zhì)就是金融創(chuàng)新過程。(1)金融自由化與金融安全。金融自由化主要指利率自由化、匯率自由化、金融業(yè)務(wù)自由化和金融管理自由化等。關(guān)于金融自由化與金融安全的關(guān)系,實際上是探討金融自由化為什么引發(fā)金融風(fēng)險和金融危機。實施金融自由化政策,實際上是遵循金融市場上中高風(fēng)險高回報的項目能夠得到相應(yīng)的融資的內(nèi)在邏輯,以期通過貨幣的自由流動實現(xiàn)貨幣的價值增值。但是,金融自由化的自組織過程,卻加大了資本冒險的機會:一是銀行和其它金融有更多的機會處置資金,逆向選擇和道德風(fēng)險時有發(fā)生;二是融通資金供給增加,企業(yè)居民面臨的融資約束緩解,債務(wù)依存度提高,負債率上升。
這都使得貨幣資金的再融通面臨著困境,特別是銀行機構(gòu),是通過資金的長期不匹配,促使資金流動,實現(xiàn)收益。當(dāng)資金無法流回時,不僅會影響經(jīng)營績效,還會造成擠兌現(xiàn)象,出現(xiàn)金融恐慌,深化到一定程度,便會引發(fā)金融危機。在金融自由化中,利率自由化被當(dāng)作金融自由化的核心內(nèi)容(黃金老,2001)。利率自由化的風(fēng)險常常是金融危機的導(dǎo)火索。利率風(fēng)險源自市場利率變動的不確定性,具有長期性和非系統(tǒng)性。只要實行市場化利率,必然伴隨著利率風(fēng)險(黃金老,2001)。例如,智利在1976~1982年進行了非常大膽的金融自由化改革,包括取消利率限制,減少銀行儲備金比例等,結(jié)果卻使此期間的真實利率達到了18%,如此高的利率水平實際上使任何投資者不可能達到相應(yīng)的投資回報,結(jié)果是企業(yè)倒閉,銀行系統(tǒng)因企業(yè)的壞帳而崩潰(李量,2001)。(2)金融創(chuàng)新與金融安全。金融創(chuàng)新源于金融自由化過程中,金融深化的結(jié)果。金融創(chuàng)新旨在貨幣資金的運作與流通,降低交易成本和風(fēng)險,促進金融系統(tǒng)化、一體化發(fā)展。但也給金融體系的安全問題造成了隱患。MichaelCarter(1989)指出:“金融創(chuàng)新實際上是掩蓋了日益增長的金融脆弱,是一種金融上的‘圍堵政策’,最終激勵基于難以實現(xiàn)的未來的收入流和資產(chǎn)價格預(yù)期之上的投機性融資?!苯鹑趧?chuàng)新所帶來的風(fēng)險主要是由金融創(chuàng)新工具的廣泛應(yīng)用和失控所造成的。首先,金融創(chuàng)新工具具有自創(chuàng)生的特點。
自創(chuàng)生是指在一定的外界條件下,系統(tǒng)原來無序態(tài)失衡(如風(fēng)險加大,收益降低),金融系統(tǒng)內(nèi)各子系統(tǒng)之間相互作用,產(chǎn)生新的結(jié)構(gòu)、功能、特性,從而出現(xiàn)了與原有系統(tǒng)不同的狀態(tài)。但新出現(xiàn)的事物由于找不到原型,也就不能利用原有的組織理論來管理,不能按事前決定的方案來控制,這樣就出現(xiàn)了失控的可能。其次,金融創(chuàng)新工具具有自生長的特點。自生長在系統(tǒng)科學(xué)中指的是系統(tǒng)整體除了“體積”變大以外,其余形態(tài)、性質(zhì)、特點均不發(fā)生變化,系統(tǒng)保持不變的結(jié)構(gòu)、功能。當(dāng)然,自生長是在一定的外界條件下進行的,但一定是根據(jù)組織的內(nèi)在機理自組織的,通過子系統(tǒng)之間的相互作用,而“平均地”變成整個系統(tǒng)發(fā)展的動力,使之整體擴大。例如,證券市場的自生長,是將資金吸入金融生物體內(nèi),經(jīng)過金融生物體的吸收轉(zhuǎn)化,成為金融發(fā)展必須的養(yǎng)份,促使金融系統(tǒng)的各個部分相應(yīng)長大,造成了系統(tǒng)的自生長。但是,由于金融系統(tǒng)自身轉(zhuǎn)化系統(tǒng)可能存在功能,從而可能導(dǎo)致自組織過程中的馬太效應(yīng)(即發(fā)展過程中差異逐漸拉大)或者各種資金違規(guī)操作,進入市場,導(dǎo)致金融創(chuàng)新市場規(guī)模大大超過原生市場的規(guī)模,甚至遠遠超過原生市場,導(dǎo)致金融市場的虛假繁榮。
2•金融市場的被組織方式與金融安全。金融市場的被組織方式是指在金融系統(tǒng)之外,存在著一個組織者,事先設(shè)定好目標,指導(dǎo)、控制金融市場的演化,從而實現(xiàn)預(yù)定的目標。金融市場的組織者一般指的是政府,政府對金融市場的組織、控制稱之為金融抑制或金融壓制。金融壓制對金融體系造成的不穩(wěn)定因素也是顯而易見的。(1)政府的計劃控制使得金融市場喪失了多樣演化的可能。金融體系的失靈、運營、發(fā)展、壯大,需要政府之間“看得見的手”來規(guī)制,但是由于存在不完全和不對稱信息,政府實質(zhì)上不可能掌握預(yù)測有關(guān)金融市場各子系統(tǒng)的運營行為。再加上政府作為一個集團,集體選擇的時滯較大,成本較高,即使掌握了充分的信息,這些信息也可能出現(xiàn)變化或失真的現(xiàn)象。政府在管理金融市場的過程中,只能根據(jù)金融市場所反映出來的信號,以及政府所掌握的有限信息,進行計劃管理,以使得金融市場在預(yù)定的軌道中有序發(fā)展,卻使得金融市場喪失了多樣化演進的可能性。例如,在我國的傳統(tǒng)體制下,計劃經(jīng)濟管理控制著金融市場,全國所有的金融業(yè)務(wù)被“統(tǒng)一”為一種業(yè)務(wù),即銀行信貸;所有的銀行信貸又由一家大銀行———中國人民銀行來做,這種體制幾乎徹底消滅了金融業(yè)的市場成份,資金的流動運作受到嚴格約束,統(tǒng)收統(tǒng)支,限制了金融市場的多樣化發(fā)展(黃金老,2001)。(2)政府行為可能加大金融市場外部正熵的流入。一是預(yù)算軟約束。政府采取行政手段,干預(yù)企業(yè)的融資過程,企業(yè)預(yù)期將得到政府的“父愛主義”扶持,那么在投資上就會傾向于選擇收益更大、風(fēng)險也更大的投資項目,加大銀行系統(tǒng)的風(fēng)險。而銀行預(yù)期到當(dāng)企業(yè)面臨債務(wù)危機時,政府也不會袖手旁觀,從而銀行也會冒險加大企業(yè)的貸款規(guī)模。這就為銀行的呆帳、壞帳的發(fā)生提供了可能,加大了銀行的支付危機。
像韓國20世紀90年代的危機,銀行信貸扭曲膨脹,企業(yè)資產(chǎn)負債率高達300%(1996年)。原因就在于政府的軟預(yù)算約束和隱含擔(dān)保,最終導(dǎo)致資本外逃和通貨貶值(鐘偉和宛圓淵,2001)。二是壟斷行為。政府參與經(jīng)濟管理主要的目的就是要獲得壟斷利益。而如果國家的各項法律不健全的話,產(chǎn)權(quán)界定不明晰,權(quán)利交叉重疊,外部負效應(yīng)加大,反映在金融領(lǐng)域中,也是如此。但政府為獲得壟斷利益,有可能長期維持這種無效率的產(chǎn)權(quán),從而使金融市場在無效率的狀態(tài)下長期徘徊,金融風(fēng)險能力極其微弱。三是尋租行為。在政府主導(dǎo)的融資格局下,政治資源的多寡成為決定企業(yè)生存的主要因素。無論國有企業(yè)還是私營企業(yè),為獲得資金,就展開獲得政治資源的尋租行為。政府官員與企業(yè)勾結(jié)起來,形成金錢政治。這種融資行為并未考慮到資金的安全、風(fēng)險,并未考慮收還情況,完全是出于鞏固政權(quán),尋求利益集團的政治支持,使得整個社會的信貸規(guī)模無限膨脹,銀行的壞帳居高不下。(3)政府管理引起金融系統(tǒng)的負反饋的發(fā)生。在一個控制中,將輸出信號的一部分作為輸入,再來控制系統(tǒng)的輸出,稱為反饋。反饋分為正反饋與負反饋。正反饋是系統(tǒng)的激勵機制,信息的放大機制,負反饋是系統(tǒng)的抑制機制,信息的衰減機制。政府一般采取等級管理的方式來實施對經(jīng)濟的干預(yù)的。但管理的等級層次使得信息的傳遞時間拉長,環(huán)節(jié)增多,從而出現(xiàn)人為歪曲信息,或理解錯誤,或粉飾行為,等等,使得真實的信息難以傳遞給組織者。那么當(dāng)系統(tǒng)偏離目標時,就難以修改實施方案,使系統(tǒng)仍按原定的目標演化。超級秘書網(wǎng)
二.自組織與被組織對研究金融市場的意義.
自組織與被組織都是在一定環(huán)境條件下,系統(tǒng)實現(xiàn)有序結(jié)構(gòu)的兩種途徑。自組織方式強調(diào)各個系統(tǒng)遵循客觀規(guī)律的自然演進,而被組織方式強調(diào)人為的控制和干預(yù)以達到預(yù)定的目的。實踐證明,自組織演化優(yōu)于被組織演化。例如,市場經(jīng)濟已經(jīng)被證明優(yōu)于計劃經(jīng)濟,盡管市場經(jīng)濟并不完美。所以,就金融市場的演化來說,自組織方式也是優(yōu)于被組織方式。然而,在人類的社會中,被組織方式又大量存在,人們總是避免不了用被組織方式來認識控制、管理事物,關(guān)鍵是在運用被組織方式的過程中,如何實現(xiàn)事物按自組織的方式來演進。那么對于金融市場而言,就是在政府在對金融市場的管制時,如何遵循金融市場的內(nèi)在規(guī)律,在內(nèi)外力的作用下推動金融市場的有序發(fā)展,從而也能夠有效地防范單一組織方式對金融體系帶來的隱患與危機。
〔參考文獻〕
〔1〕錢建娣.政府與金融體系的不穩(wěn)定〔J〕.財貿(mào)研究,2002,(1):
〔2〕鐘.偉,宛圓淵.預(yù)算軟約束和金融危機理論的微觀建構(gòu)〔J〕.經(jīng)濟研究,2001,(8):
〔3〕許國志.系統(tǒng)科學(xué)〔M〕.上海:上??萍冀逃霭嫔?2000.
〔4〕吳.彤,曾國屏.自組織思想:觀念演變、方法和問題〔J〕.系統(tǒng)科學(xué)與工程研究,2000.
一、金融安全概念的界定
從現(xiàn)有資料來看,國外學(xué)者對金融安全的概念尚無統(tǒng)一的界定。這表明,對金融安全的概念進行具體和明確界定較為困難。同時也表明,經(jīng)濟安全的內(nèi)容涉及到與一國經(jīng)濟發(fā)展所需要的眾多的要素的安全,金融安全是經(jīng)濟安全的一個重要組成部分,而且在經(jīng)濟安全中金融安全具有舉足輕重的地位,因此國外學(xué)者通常都將金融安全放在國家安全戰(zhàn)略和國家經(jīng)濟安全的系統(tǒng)中來探討。我國學(xué)者對金融安全的研究和探討是在1997年亞洲金融危機之后,應(yīng)當(dāng)說相關(guān)的研究仍在起步階段。我國學(xué)者對金融安全的界定主要有兩種類型,即從金融的實質(zhì)角度界定(王元龍,1998)和從國際關(guān)系學(xué)角度界定(梁勇,1999)。
1.從金融的實質(zhì)角度界定
從金融的實質(zhì)角度界定金融安全的觀點認為,所謂金融安全,簡而言之就是貨幣資金融通的安全,凡是與貨幣流通以及信用直接相關(guān)的經(jīng)濟活動都屬于金融安全的范疇。一國國際收支和資本流動的各個方面,無論是對外貿(mào)易,還是利用外商直接投資、借用外債等都屬于金融安全的范疇,其狀況如何直接影響著經(jīng)濟安全。
對金融安全概念的上述界定,具有以下幾個方面的特點:
首先,根據(jù)金融的實質(zhì)對金融安全概念進行界定。金融可以理解為凡是既涉及貨幣,又涉及信用的所有經(jīng)濟關(guān)系和交易行為的集合。把金融安全的概念界定為貨幣資金融通的安全,并強調(diào)凡是與貨幣流通以及信用直接相關(guān)的經(jīng)濟活動都屬于金融安全的范疇,這實際上是根據(jù)金融的實質(zhì)對金融安全概念的界定。
其次,反映了金融安全概念的廣泛性。要進行貨幣資金融通、從事信用活動,就需要有一個健全、完善的金融體系。金融體系是由五個基本的要素所組成:一是金融制度,具體包括貨幣制度、匯率制度、信用制度、銀行制度和非銀行金融機構(gòu)制度、利率制度、金融市場的種種制度,以及支付清算制度、金融監(jiān)管制度和其他;二是金融機構(gòu),通常劃分為銀行和非銀行金融機構(gòu)兩類;三是金融工具,是指信用關(guān)系的書面證明、債權(quán)債務(wù)關(guān)系的契約文書等,其包括的范圍極為廣泛,從傳統(tǒng)的商業(yè)票據(jù)、銀行票據(jù),直到期貨、期權(quán)和種種金融衍生工具的標準合約,金融工具可以在金融市場上進行交易,是金融活動的載體;四是金融市場,是金融工具發(fā)行和流轉(zhuǎn)的場所,金融市場主要包括資本市場、貨幣市場、外匯市場及衍生性金融工具市場;五是金融調(diào)控機制,是指政府進行政策性調(diào)節(jié)的機制,金融調(diào)控機制的內(nèi)容包括決策執(zhí)行機構(gòu)、金融法規(guī)和貨幣政策。既然金融安全是貨幣資金融通的安全,凡是與貨幣流通以及信用直接相關(guān)的經(jīng)濟活動都屬于金融安全的范疇,毫無疑問,在金融安全概念中理所當(dāng)然包括了整個金融體系和金融運行的安全。
再次,將金融安全的概念置于金融全球化的大背景下討論。金融全球化的影響具有兩重性,金融全球化在大大提高國際金融市場效率、有效配置資源、促進世界經(jīng)濟發(fā)展的同時,也帶來了眾多負面影響,突出表現(xiàn)為加大金融風(fēng)險和引發(fā)金融危機。亞洲金融危機的爆發(fā)為人們重視金融安全問題不斷地敲響了警鐘,也為人們在金融全球化潮流中維護金融安全提供了極其重要的經(jīng)驗教訓(xùn)。正因如此,從金融的實質(zhì)角度界定金融安全概念時特別強調(diào)一國對外金融的安全,認為一國國際收支和資本流動的各個方面,無論是對外貿(mào)易,還是利用外商直接投資、借用外債等都屬于金融安全問題的范疇,其狀況如何直接影響著經(jīng)濟安全。需要指出的是,強調(diào)對外金融的安全,并不意味著忽略內(nèi)部金融的安全,正如一些學(xué)者指出的:對目前的開放經(jīng)濟體而言,內(nèi)外部經(jīng)濟往往是交織和融合在一起的。過分強調(diào)外部均衡的能力和狀態(tài)而忽略內(nèi)部均衡的狀態(tài)來談金融安全可能有失偏頗。其實,這種對金融安全概念的界定中本身就已經(jīng)包含了內(nèi)外部金融安全,因為貨幣資金融通既可以是在國內(nèi)金融市場進行,也可能是在國際金融市場進行。
2.從國際關(guān)系學(xué)角度界定
從國際關(guān)系學(xué)角度界定金融安全的觀點認為,從概念的源泉看,安全本來是國際關(guān)系學(xué)的概念,因此需要從國際關(guān)系學(xué)基本概念出發(fā),結(jié)合經(jīng)濟學(xué)的思維方式給金融安全下定義。抽象地說,金融安全是對“核心金融價值”的維護,包括維護價值的實際能力與對此能力的信心這兩個緊密相關(guān)的方面。梁勇博士認為可以從三個層次來理解“核心金融價值”和該價值所維系的金融安全。
首先,“核心金融價值”是金融本身的“核心價值”,主要表現(xiàn)為金融財富安全、金融制度的維持和金融體系的穩(wěn)定、正常運行與發(fā)展。這意味著金融安全是金融本身(當(dāng)然包括王元龍所說的貨幣資金融通)的穩(wěn)定和金融發(fā)展的安全,這也是對金融安全最普遍的理解和最常見的金融安全問題。
其次,“核心金融價值”是受金融因素影響的國家的“核心價值”,表現(xiàn)為國家的經(jīng)濟、政治和軍事等領(lǐng)域的安全受金融因素影響(包括危害和維護兩種情況)程度。這意味著金融安全是金融領(lǐng)域?qū)医?jīng)濟、政治和軍事等領(lǐng)域的安全的維護,即把金融的正常運行和發(fā)展看成是對國家安全的支撐。
第三,“核心金融價值”是國際金融運行中本國的“金融價值”,其內(nèi)容除了避免金融財富外流、外來沖擊危及國內(nèi)金融制度與體系進而危及經(jīng)濟、政治和軍事安全外,主要是“金融主權(quán)”。這種“金融主權(quán)”是控制金融體系的力量,保持對國內(nèi)金融運行和金融發(fā)展的控制。這是前兩個層次的自然延伸,既包括金融本身的安全,也包括金融對其他領(lǐng)域安全的影響。之所以在前兩個層次之外特別強調(diào)對金融體系的外來沖擊,這是在金融日益全球化的今天,外部因素沖擊國內(nèi)金融體系所產(chǎn)生的不利影響日益突出,并且金融全球化賦予金融安全以更大的緊迫性。
根據(jù)對“核心金融價值”的解釋,這種觀點認為,國家金融安全是指一國能夠抵御內(nèi)外沖擊保持金融制度和金融體系正常運行與發(fā)展,即使受到?jīng)_擊也能保持本國金融及經(jīng)濟不受重大損害,如金融財富沒有大量流失、金融制度與金融體系基本保持正常運行與發(fā)展的狀態(tài),維護這種狀態(tài)與能力和對這種狀態(tài)與維護能力的信心與主觀感覺,以及這種狀態(tài)和能力所獲得的政治、軍事與經(jīng)濟的安全。
鄭漢通博士和雷家骕博士對金融安全的概念也作了類似于從國際關(guān)系學(xué)角度的界定。鄭漢通認為,所謂的金融安全,即一國金融利益不受侵犯,金融體系的正常運轉(zhuǎn)不受破壞和威脅,金融體系能抵御各種金融危機對其的侵害。反之,當(dāng)一國金融利益受到侵犯,金融體系不能正常運轉(zhuǎn),面對各種各樣的金融危機毫無抵抗能力,就是金融不安全。
雷家骕認為,所謂金融安全,主要是指金融領(lǐng)域能夠通過利用各種手段抵御和消除來自內(nèi)部及外部的各種威脅和侵害,以確保正常的金融功能和金融秩序。
3.對金融安全概念的再認識
從國內(nèi)外學(xué)者對經(jīng)濟安全和金融安全概念已有的解釋來看,要準確界定金融安全的概念需要考慮以下因素:
一是金融的含義與主要內(nèi)容。金融是既涉及貨幣,又涉及信用的所有經(jīng)濟關(guān)系和交易行為的集合,金融運行需要有一個健全、完善的金融體系,而金融體系則是由金融制度、金融機構(gòu)、金融工具、金融市場和金融調(diào)控機制所組成。
二是安全的含義。安全是指在宏觀上不存在威脅,在主觀上不存在恐懼。安全是一種狀態(tài),也是一種行為,如安全措施與安全機構(gòu)。
三是國際經(jīng)濟環(huán)境的變化。對經(jīng)濟安全問題的研究始于冷戰(zhàn)結(jié)束之后,而對金融安全的研究和探討是在1997年亞洲金融危機之后。金融安全觀是特定歷史發(fā)展階段的產(chǎn)物,是國家安全戰(zhàn)略的重要組成部分,它的提出與國際經(jīng)濟環(huán)境的變化,特別是經(jīng)濟金融全球化的發(fā)展有密切的關(guān)系。
綜上所述,我們認為可將金融安全的概念進一步界定為:金融安全是指在金融全球化條件下,一國在其金融發(fā)展過程中具備抵御國內(nèi)外各種威脅、侵襲的能力,確保金融體系、金融主權(quán)不受侵害、使金融體系保持正常運行與發(fā)展的一種態(tài)勢。
二、金融安全概念的內(nèi)涵
為了準確理解金融安全的概念,還需要進一步探討金融安全與金融風(fēng)險、金融危機之間的相關(guān)性及重要區(qū)別。
1.金融風(fēng)險與金融安全
1.1現(xiàn)代網(wǎng)絡(luò)金融會計的發(fā)展背景
現(xiàn)代會計是隨著經(jīng)濟形式的發(fā)展而不斷變化的,現(xiàn)代會計隨著經(jīng)濟的發(fā)展而不斷更新。會計的發(fā)展還會受到經(jīng)濟發(fā)展條件的要求和技術(shù)條件的進步的影響和制約。隨著我國現(xiàn)代計算機技術(shù)、網(wǎng)絡(luò)技術(shù)、通訊技術(shù)的不斷發(fā)展,我國網(wǎng)絡(luò)金融技術(shù)和條件發(fā)展迅速,迅速擴散至金融行業(yè)的各個領(lǐng)域。隨著傳統(tǒng)銀行業(yè)的業(yè)務(wù)處理活動也都將在網(wǎng)上進行,會計工作的重點也隨之進行轉(zhuǎn)移,并由此促成了網(wǎng)絡(luò)金融會計的產(chǎn)生和發(fā)展。
1.2現(xiàn)代網(wǎng)絡(luò)金融會計的優(yōu)勢
(1)網(wǎng)絡(luò)金融會計最核心的優(yōu)勢就是它主要針對的是會計信息資源的共享。現(xiàn)在的網(wǎng)絡(luò)金融立足于金融大數(shù)據(jù)分析,涉及的會計信息非常全面和復(fù)雜,這也是現(xiàn)代金融機構(gòu)開展網(wǎng)絡(luò)經(jīng)營的重要資源和調(diào)節(jié)器,也是網(wǎng)絡(luò)金融各層次的管理及決策依據(jù)的重要參考。對次,在對網(wǎng)絡(luò)金融會計信息達到充分共享的基礎(chǔ)上,可極大的發(fā)揮網(wǎng)絡(luò)金融會計信息的使用效果,也大大降低了金融企業(yè)搜尋、等待、聯(lián)絡(luò)會計信息的成本。
(2)網(wǎng)絡(luò)金融會計是網(wǎng)絡(luò)金融系統(tǒng)與會計方式相結(jié)合的產(chǎn)物。它實現(xiàn)了在現(xiàn)代化的無線網(wǎng)絡(luò)客戶平臺上,記錄、計量、反映網(wǎng)絡(luò)金融交易的可行性,基于無線網(wǎng)絡(luò)平臺的數(shù)據(jù)交換,及時反應(yīng)有關(guān)會計要素的變動情況。再傳統(tǒng)的會計處理工作中,對企業(yè)所有的財務(wù)處理活動均需要從取得會計憑證、填制會計表單到調(diào)整賬項結(jié)構(gòu),再到最終統(tǒng)計出會計報表,這些活動繁雜而容易出錯。在網(wǎng)絡(luò)金融的平臺上,可以將會計人員從繁忙的手工記賬系統(tǒng)中徹底獨立出來,依托于網(wǎng)絡(luò)信息的強大處理能力處理會計信息,生成會計數(shù)據(jù)信息。這樣的方式可以更加快速、準確、及時的獲得會計信息,也可以從大數(shù)據(jù)中得到充分的會計信息,保證了會計信息的及時性和有效性。
(3)網(wǎng)絡(luò)金融會計的發(fā)展主要是通過創(chuàng)建公共網(wǎng)絡(luò)金融服務(wù)平臺,用網(wǎng)絡(luò)化的虛擬世界實現(xiàn)傳統(tǒng)的金融商務(wù)營運,通過對金融網(wǎng)絡(luò)會計數(shù)據(jù)的處理,提高金融會計核算的處理效率,強化了商務(wù)會計的公用型和指向性。同時也加大了對會計報告實時系統(tǒng)的使用效果,提高了會計端口對會計賬務(wù)處理的速度,大大的縮短了對網(wǎng)絡(luò)金融有關(guān)的財務(wù)數(shù)據(jù)的處理、報表生成的周期。通過網(wǎng)絡(luò)平臺的大數(shù)據(jù)支撐,可實現(xiàn)對日常金融會計采集工作中的速度和針對性,可以實現(xiàn)隨時根據(jù)需求指令采集和計算會計資料,并及時保存相應(yīng)的會計報表、財務(wù)報告要素,徹底實現(xiàn)了對網(wǎng)絡(luò)金融會計信息的全天候追蹤和收集,便于我們的財務(wù)端口及財務(wù)數(shù)據(jù)的需求者及時掌握和了解有關(guān)金融機構(gòu)的第一手會計信息和相關(guān)憑證資料,為會計崗位理性、客觀、真實出具財務(wù)報告提供方便。
(4)網(wǎng)絡(luò)會計信息的通過網(wǎng)絡(luò)后臺處理數(shù)據(jù),由于網(wǎng)絡(luò)信息系統(tǒng)具有強大的數(shù)據(jù)存儲、處理和識辨能力。會計崗位在對會計信息做處理時,可查詢各種類型的會計信息,以便更加全面滿足網(wǎng)絡(luò)金融時代信息用戶對財務(wù)數(shù)據(jù)的需求。網(wǎng)絡(luò)金融系統(tǒng)既可以提供一般的財務(wù)信息,也可提供非財務(wù)數(shù)據(jù);既為財務(wù)人員提供金融機構(gòu)內(nèi)部經(jīng)營的數(shù)據(jù)信息,也可為金融機構(gòu)提供整個供應(yīng)鏈端口或者社會其他經(jīng)營部門的經(jīng)濟數(shù)據(jù)信息;既可為使用者提供歷史方面的數(shù)據(jù)信息,也可提供現(xiàn)時性的信息和未來數(shù)據(jù)信息;既提供絕對意義上的指標類數(shù)據(jù)信息,也提供相對指標或其他分析性信息不是很重要的佐證數(shù)據(jù)。網(wǎng)絡(luò)金融機構(gòu)既可在一定的期限內(nèi)記錄和保存會計信息數(shù)據(jù),也可以按月、季、年提取會計數(shù)據(jù)信息,還可隨時根據(jù)需求提取會計信息;網(wǎng)絡(luò)金融機構(gòu)既可以直接通過系統(tǒng)平臺向用戶傳遞數(shù)據(jù)信息,也可經(jīng)過授權(quán)在線向數(shù)據(jù)需求方提供最新的數(shù)據(jù)信息:網(wǎng)絡(luò)金融機構(gòu)既可以向需求端提供數(shù)字化的集成數(shù)據(jù)信息,也可以提供生成后的圖像化信息與語音化信息數(shù)據(jù)信息。
2、網(wǎng)絡(luò)金融會計安全問題的主要原因
2.1金融行業(yè)的信息管理落后于金融無線網(wǎng)絡(luò)系統(tǒng)的需求
目前,我國金融業(yè)的網(wǎng)絡(luò)信息安全管理工作還存有不少的缺陷,從我國網(wǎng)絡(luò)金融的決策體系來看,網(wǎng)絡(luò)金融系統(tǒng)內(nèi)部的安全管理制度以及網(wǎng)絡(luò)技術(shù)的安全管理規(guī)范仍然需要進一步的加強和改善。對于網(wǎng)絡(luò)金融會計數(shù)據(jù)的處理,曾有網(wǎng)絡(luò)金融界的專家認為,根據(jù)我國現(xiàn)在的金融網(wǎng)絡(luò)信息安全管理現(xiàn)狀,最重要的是“信息資產(chǎn)風(fēng)險監(jiān)管是金融監(jiān)管體系的核心理念。”而這句話的信息風(fēng)險資產(chǎn)是指在網(wǎng)絡(luò)信息化進程中,信息資產(chǎn)的設(shè)計、規(guī)劃、服務(wù)、運用、監(jiān)管以及操作等過程中可能產(chǎn)生的業(yè)務(wù)風(fēng)險。從當(dāng)前我國整體金融發(fā)展的形勢來看,金融會計系統(tǒng)的安全管理制度都已具備比較完善的體系,但依然缺乏有效的上級機構(gòu)對下級機構(gòu)的監(jiān)管和指導(dǎo)上還處于一個較初級的階段。因為我國網(wǎng)絡(luò)金融的發(fā)展較短,往往缺乏比較完整的信息收集和處理意識,信息處理機制缺乏統(tǒng)一的平衡目標,也缺乏上下級之間監(jiān)管的運作機制,從而造成上下級監(jiān)管不到位,就在不同程度地減弱了我國網(wǎng)絡(luò)信息安全管理的實際效果。
2.2我國境內(nèi)或者境外的網(wǎng)絡(luò)違法犯罪活動呈快速發(fā)展的趨勢,特別是網(wǎng)絡(luò)金融會計網(wǎng)絡(luò)信息系統(tǒng)面臨著越來越嚴重的網(wǎng)絡(luò)技術(shù)挑戰(zhàn)。
金融會計網(wǎng)絡(luò)信息系統(tǒng)和其它的重要信息系統(tǒng)正成為國內(nèi)外不法分子惡意攻擊和破壞的重要目標,他們喜歡利用自己高尖端的網(wǎng)絡(luò)信息系統(tǒng)技術(shù)對我國金融系統(tǒng)進行違法犯罪活動,一旦出現(xiàn)失誤就會造成不可挽回的損失,給國家和集體的金融資產(chǎn)造成非常大的損失。不法份子利用他們所擁有的高科技,在整個網(wǎng)絡(luò)金融無孔不入地進行破壞活動,從現(xiàn)有的情況來看,目前已有不少的金融會計信息系統(tǒng)受到網(wǎng)絡(luò)黑客的攻擊和損害,并給我們的金融業(yè)造成了非常大的危害。2012年國防科技大學(xué)的曾做了一項調(diào)查表明,我國與互聯(lián)網(wǎng)相連的網(wǎng)絡(luò)管理中心95%都遭到過境內(nèi)外黑客的攻擊和侵入,其中以銀行、金融和證券機構(gòu)為其攻擊的重點。
3、解決網(wǎng)絡(luò)金融會計發(fā)展瓶頸的新思路
3.1建立健全網(wǎng)絡(luò)金融會計風(fēng)險防范意識
在網(wǎng)絡(luò)金融的大數(shù)據(jù)快速處理信息的背景下,對我國的網(wǎng)絡(luò)金融機構(gòu)的財務(wù)人員提出了更高的要求,應(yīng)建立起比傳統(tǒng)會計更高的風(fēng)險防范意識,加強對會計信息安全的主動保護,除了加強風(fēng)險防范意識外,更重要的是建立起更加安全可靠的網(wǎng)絡(luò)金融會計處理系統(tǒng),這也是當(dāng)代網(wǎng)絡(luò)金融發(fā)展的重要環(huán)節(jié),是網(wǎng)絡(luò)金融會計充分發(fā)展的關(guān)鍵因素。對于網(wǎng)絡(luò)金融企業(yè)而言,要建立一個安全完善的網(wǎng)絡(luò)金融會計系,應(yīng)由以下元素構(gòu)成:
1、必須建成一個基于大數(shù)據(jù)的安全可靠的網(wǎng)絡(luò)金融通信網(wǎng)絡(luò),在網(wǎng)絡(luò)系統(tǒng)中應(yīng)積極采用先進的反病毒技術(shù)和軟件。注重在主動和被動防御的基礎(chǔ)上,在會計數(shù)據(jù)的處理運行與維護過程中應(yīng)高度重視計算機及手機客戶端病毒的防范及相應(yīng)的技術(shù)手段與措施。通過對傳統(tǒng)網(wǎng)絡(luò)金融數(shù)據(jù)信息的分析技術(shù)手段以保證財會數(shù)據(jù)信息安全、迅速的傳輸。
2、及時的做好金融會計數(shù)據(jù)信息備份工作,建立災(zāi)備防護體系。備份是防止網(wǎng)絡(luò)財務(wù)系統(tǒng)意外事故最基本也是最有效的手段,它包括對信息系統(tǒng)的硬件備份、系統(tǒng)數(shù)據(jù)備份、財務(wù)軟件系統(tǒng)備份和數(shù)據(jù)備份四個方面。
3、金融機構(gòu)應(yīng)該根據(jù)具體的數(shù)據(jù)安全及會計處理特點,建立信息安全的預(yù)警機制,應(yīng)根據(jù)系統(tǒng)重要程度確定相應(yīng)的安全保護級別,并針對相應(yīng)風(fēng)險級別進行設(shè)計建設(shè)。
3.2培育和建設(shè)一支網(wǎng)絡(luò)金融會計安全專業(yè)人員隊伍
因我國的金融會計網(wǎng)絡(luò)系統(tǒng)安全問題事關(guān)重大,組建一支專業(yè)的網(wǎng)絡(luò)信息安全人才隊伍是非常重要的。對于網(wǎng)絡(luò)金融機構(gòu)而言,專業(yè)的安全會計從業(yè)人員應(yīng)是專門負責(zé)信息網(wǎng)絡(luò)方面安全保障、安全監(jiān)管、安全應(yīng)急和安全威懾等方面的工作的。在網(wǎng)絡(luò)金融會計安全的基礎(chǔ)上,要根據(jù)隨時有可能發(fā)生的一些安全問題,制定出對關(guān)鍵設(shè)施或部位繼續(xù)完善的應(yīng)急預(yù)案,讓每一個會計崗位人員都牢記在心,防患于未然。才外,還要對金融會計的專業(yè)安全人員進行定期的、有目的的業(yè)務(wù)和技能培訓(xùn),讓這些專業(yè)人員真正具備隨時變化的網(wǎng)絡(luò)金融環(huán)境所需要的專業(yè)安全管理人員的思想素質(zhì)和各項主動和被動防范技能,隨時隨地應(yīng)對可能發(fā)生的一些突發(fā)安全事件。如上面所述,多管齊下,多渠道實施綜合防范,真正建立起網(wǎng)絡(luò)信息系統(tǒng)的安全保障體系,實現(xiàn)對金融機構(gòu)信息安全風(fēng)險的全方位、各角度、大環(huán)境下的安全管理。
在金融信息系統(tǒng)中,信息與數(shù)據(jù)會經(jīng)歷產(chǎn)生、傳輸?shù)綉?yīng)用一個完整的過程,在這個過程中,系統(tǒng)面臨著很多來自網(wǎng)絡(luò)的安全風(fēng)險。在網(wǎng)絡(luò)發(fā)展的這幾十年中,安全問題一直存在,而且是不斷變化和更新的。隨著數(shù)據(jù)中心扁平化、云計算和SDN等新技術(shù)不斷得到應(yīng)用,更多的潛在安全威脅隨之出現(xiàn),包括以DDoS和APT攻擊為代表的各種新型威脅。這些安全威脅涵蓋技術(shù)層面和管理層面,多種威脅同時出現(xiàn),使得金融信息系統(tǒng)面對的信息安全問題呈現(xiàn)出新的特點:網(wǎng)絡(luò)安全攻擊呈現(xiàn)組織化的特征,應(yīng)用層面臨更多的安全威脅,高級持續(xù)性威脅APT不斷升級,系統(tǒng)建設(shè)過分依賴于國外設(shè)備和技術(shù)的弊端顯現(xiàn)出來。在這樣的網(wǎng)絡(luò)安全背景下,金融信息系統(tǒng)處于比以往更為復(fù)雜的環(huán)境之中,面對著更多的威脅,承受著更加嚴峻的考驗。這就需要金融信息系統(tǒng)結(jié)合現(xiàn)在的網(wǎng)絡(luò)特點,制定信息安全防范措施,采用更加科學(xué)合理的網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全從本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全,保障機密性、完整性和可用性,從具體技術(shù)上講,主要涵括防火墻、IDS、IPS和SOC等關(guān)鍵技術(shù)。
(1)防火墻技術(shù):防火墻是在網(wǎng)絡(luò)之間的一個或者一組實施訪問控制策略的設(shè)備,它把一個可信的網(wǎng)絡(luò)同不可信的網(wǎng)絡(luò)隔離開來,將不同安全要求的設(shè)備及服務(wù)劃分到不同的安全域中,同時檢測兩個網(wǎng)絡(luò)間的所有連接,并依據(jù)安全策略對網(wǎng)絡(luò)流量進行控制和審核,在防火墻上制定恰當(dāng)?shù)目刂撇呗?,可行之有效地阻擋外部非法入侵?/p>
(2)IDS技術(shù):入侵檢測系統(tǒng)(IDS)是入侵檢測過程的軟件和硬件的組合,能檢測、識別和隔離入侵企圖或計算機的未授權(quán)使用,它不僅能監(jiān)視網(wǎng)上的訪問活動,還能針對正在發(fā)生的攻擊行為進行報警,還可以結(jié)合其它安全產(chǎn)品,對網(wǎng)絡(luò)進行全方位的保護,具有主動性和實時性的特點。
(3)IPS技術(shù):入侵防御系統(tǒng)(IPS)是一種主動的、智能的入侵檢測、防范、阻止系統(tǒng)。其設(shè)計宗旨是預(yù)先對攻擊性網(wǎng)絡(luò)流量進行攔截,避免其造成損失。它一般部署在網(wǎng)絡(luò)進出口處。和IDS的不同就在于IPS不僅能檢測入侵的發(fā)生,而且能通過一定的相應(yīng)方式,實時終止入侵行為的發(fā)生和發(fā)展,實時地保護系統(tǒng)不受實質(zhì)性的攻擊。
(4)SOC系統(tǒng):安全管理平臺(SOC)在狹義上是指對安全設(shè)備的集中管理,包括集中的運行狀態(tài)監(jiān)控、事件采集分析、安全策略下發(fā);而廣義的SOC系統(tǒng)則是對所有IT資源,甚至是業(yè)務(wù)系統(tǒng)進行集中管理,包括對IT資源的運行監(jiān)控、事件采集分析,還包括分析管理與運維等內(nèi)容。它是以資產(chǎn)為核心,以安全事件管理為關(guān)鍵流程,采用安全域劃分的思想,建立一套實時的資產(chǎn)風(fēng)險管理模型,協(xié)助管理員進行事件分析、風(fēng)險分析、預(yù)警管理和應(yīng)急響應(yīng)處理的集中安全管理系統(tǒng)。
2金融信息系統(tǒng)的特點
經(jīng)過不斷的發(fā)展,金融信息系統(tǒng)所提供的服務(wù)逐漸增多,不再只是提供簡單的新聞資訊與行情報價。目前,大部分金融信息系統(tǒng)可以提供股票、基金、固定收益、外匯、大宗商品等金融品種的行情報價、資訊、數(shù)據(jù)和相關(guān)分析等服務(wù),從數(shù)據(jù)的傳輸存儲角度來講,金融信息系統(tǒng)中各類數(shù)據(jù)呈現(xiàn)的特點是不盡相同的。股票、債券等品種的行情報價講究實時性,每筆數(shù)據(jù)需要及時展現(xiàn)在客戶端,對延時要求非常嚴格,例如從衛(wèi)星接收下來的行情數(shù)據(jù),經(jīng)過幾級跳轉(zhuǎn)到最終的,各環(huán)節(jié)都是系統(tǒng)拼速度的重點;對于資訊模塊,時效性沒有行情那么嚴格,但是資訊系統(tǒng)一般的特點是大量的小包傳輸,這就要求其中的各類設(shè)備對小包傳輸快速、準確;基礎(chǔ)數(shù)據(jù)類服務(wù)則對實時性沒有那么高的要求,但是需要系統(tǒng)能夠存儲大批量結(jié)構(gòu)化、非結(jié)構(gòu)化等類型的數(shù)據(jù)。從系統(tǒng)的計算能力角度來講,金融信息系統(tǒng)中各類服務(wù)的要求也是不同的。對于行情報價,在系統(tǒng)中非常注重傳輸環(huán)節(jié),對于計算處理能力沒有那么高的要求;新聞資訊的傳統(tǒng)展示功能也是這樣的,但是隨著大數(shù)據(jù)技術(shù)的應(yīng)用,豐富的資訊關(guān)聯(lián)檢索等功能則需要較高的計算能力;而對于數(shù)據(jù)分析服務(wù)來說,高性能的計算能力是必不可少的,以在短時間內(nèi)提供給用戶準確的計算結(jié)果。從而可以看出,每個系統(tǒng)模塊的各項需求都有各自的特點。
3應(yīng)用于金融信息系統(tǒng)的網(wǎng)絡(luò)安全設(shè)計原則
作為金融行業(yè)中一個典型的系統(tǒng),金融信息系統(tǒng)對網(wǎng)絡(luò)安全的要求是非常嚴格的。而且,通過分析可以看出,系統(tǒng)中不同的業(yè)務(wù)模塊各有特點,對安全方面的需求也各不相同。為滿足這些需求,可供選擇的網(wǎng)絡(luò)安全技術(shù)是多種多樣的,如何合理選擇與使用,那就需要按照網(wǎng)絡(luò)安全設(shè)計原則來進行實施規(guī)劃。
(1)總體適度安全原則任何信息系統(tǒng)都不能做到絕對的安全,過多的安全要求必將造成安全成本的迅速增加和運行復(fù)雜性的增長,從而,要在安全需求、安全風(fēng)險和安全成本之間進行折中,做到適度安全。還有,系統(tǒng)的安全性和時效性,也一直是博弈的話題,需要在二者之間尋找一個平衡點。因此,一方面要嚴格遵循基本要求,從網(wǎng)絡(luò)、主機、應(yīng)用等層面加強防護措施,保障金融信息系統(tǒng)的機密性、完整性和可用性;另一方面,也要綜合成本、速度等因素,針對金融信息系統(tǒng)的實際風(fēng)險,提出對應(yīng)的保護強度,并按照保護強度進行安全防護系統(tǒng)的設(shè)計和建設(shè)。
(2)區(qū)域隔離和訪問控制原則根據(jù)信息安全分區(qū)分域的建設(shè)原則,對金融信息系統(tǒng)進行安全保護的有效方法之一就是分區(qū)分域,由于系統(tǒng)中各個信息資產(chǎn)的重要性是不同的,并且訪問特點也不盡相同,因此需要把具有相似特點的信息資產(chǎn)集合起來,進行總體防護,從而可更好地保障安全策略的有效性和一致性。按照此原則,資源處理平臺以及各種資源引入的接口機放入外部資源引入域;對于數(shù)據(jù)庫類的設(shè)備統(tǒng)一放入據(jù)存儲區(qū),用于生產(chǎn)數(shù)據(jù)、加工數(shù)據(jù)的設(shè)備放入生產(chǎn)加工區(qū),二者都屬于數(shù)據(jù)存儲生產(chǎn)域;各種服務(wù)的設(shè)備放入服務(wù)域;根據(jù)安全級別的不同又把接入?yún)^(qū)設(shè)計成為用戶接入域(主要針對外用戶訪問系統(tǒng)的接入需求)和本地接入域(主要針對維護人員、內(nèi)部辦公人員等的接入需求);還有,各種安全相關(guān)的諸如SOC系統(tǒng)、防病毒系統(tǒng)、授時系統(tǒng)等放入安全管理域。根據(jù)以上區(qū)域劃分而設(shè)計出的系統(tǒng)安全架構(gòu)具體來講,金融信息系統(tǒng)的核心交換區(qū),可部署入侵檢測、網(wǎng)絡(luò)審計設(shè)備和漏洞掃描系統(tǒng),可以定期對全網(wǎng)的網(wǎng)絡(luò)設(shè)備、服務(wù)器、主機等進行健康性檢查,發(fā)現(xiàn)并修正系統(tǒng)中存在的弱點和漏洞;資源引入域、服務(wù)域可部署主機監(jiān)控、主機加固、進程與服務(wù)監(jiān)管和應(yīng)用監(jiān)控等防護手段,其中對于涉及實時數(shù)據(jù)的安全設(shè)備,需要設(shè)定較高的速度指標;用戶接入?yún)^(qū)均與互聯(lián)網(wǎng)連接,為保護所有服務(wù)器及設(shè)備不受到來自互聯(lián)網(wǎng)的攻擊與侵犯,必須在出口處部署負載均衡設(shè)備、防火墻、UTM設(shè)備等安全設(shè)備;安全管理域內(nèi)可部署整個系統(tǒng)需要的安全服務(wù)類產(chǎn)品,漏洞掃描、授時系統(tǒng)、防病毒服務(wù)、補丁更新服務(wù)、堡壘主機和SOC系統(tǒng)等。對一些有保密要求的業(yè)務(wù)區(qū)域及網(wǎng)管區(qū)域,可以采用專用應(yīng)用接入網(wǎng)關(guān)設(shè)備進行應(yīng)用層的隔離,以保障信息的安全。還有,通過應(yīng)用接入網(wǎng)關(guān),可以將系統(tǒng)中同與外界網(wǎng)絡(luò)聯(lián)通的區(qū)域隔離開,形成不同的網(wǎng)絡(luò)區(qū)域,如圖4-1中的用戶接入域和外部資源引入域。
(3)重點保護原則與關(guān)鍵技術(shù)應(yīng)用根據(jù)金融信息系統(tǒng)的重要程度、業(yè)務(wù)特點,通過劃分不同安全保護等級,實現(xiàn)不同強度的安全保護,集中資源優(yōu)先保護涉及核心業(yè)務(wù)或關(guān)鍵信息資產(chǎn)的信息系統(tǒng),尤其針對網(wǎng)絡(luò)環(huán)境新顯現(xiàn)的特征,采用一些關(guān)鍵技術(shù)保障核心功能。根據(jù)采用“層層設(shè)防,集中控管”的設(shè)計思路,金融信息系統(tǒng)的防病毒系統(tǒng)可采用防病毒網(wǎng)關(guān)與防病毒服務(wù)器系統(tǒng)相互結(jié)合的方式,建立完整的防病毒體系。防病毒服務(wù)器系統(tǒng)主要實現(xiàn)對網(wǎng)絡(luò)中的服務(wù)器和客戶端工作區(qū)進行病毒防護,嚴防病毒感染服務(wù)器和客戶端后造成業(yè)務(wù)系統(tǒng)中斷。為了切斷網(wǎng)絡(luò)中蠕蟲病毒爆發(fā)對關(guān)鍵網(wǎng)絡(luò)的業(yè)務(wù)系統(tǒng)產(chǎn)生的影響,在網(wǎng)絡(luò)出口部署具有防病毒功能的設(shè)備,防止蠕蟲、病毒等的進入。入侵防護系統(tǒng)目的是為網(wǎng)絡(luò)提供實時的入侵檢測及采取相應(yīng)的防護手段。針對金融信息系統(tǒng)的實際情況和設(shè)計思路,在網(wǎng)絡(luò)邊界部署網(wǎng)絡(luò)入侵防護系統(tǒng),根據(jù)已有的、最新的攻擊手段的信息代碼對進出網(wǎng)段的所有操作行為進行實時監(jiān)控、記錄,并按制定的策略實行響應(yīng),從而防止針對網(wǎng)絡(luò)的攻擊與犯罪行為。數(shù)據(jù)的安全是系統(tǒng)的重中之重,認證系統(tǒng)與數(shù)據(jù)加密傳輸在網(wǎng)絡(luò)安全中起到至關(guān)重要的作用。在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進行會話初始化驗證。在通信過程中的報文或會話過程進行加密,并保證體系過程中數(shù)據(jù)的機密性和完整性。系統(tǒng)向用戶提供服務(wù)是系統(tǒng)的基本功能,但是DoS和新型的DDoS攻擊一直威脅著系統(tǒng)的可用性。由于DoS/DDoS的實現(xiàn)方式的特殊性,傳統(tǒng)的防火墻及IDS設(shè)備都不能有效的阻止這種攻擊方式。因此,需要在網(wǎng)絡(luò)中部署專門的防拒絕服務(wù)攻擊系統(tǒng)來保護系統(tǒng)和設(shè)備。在金融信息系統(tǒng)的接入?yún)^(qū)互聯(lián)網(wǎng)出口和專線出口處部署防拒絕服務(wù)攻擊系統(tǒng),使得來自外界的DoS/DDoS攻擊流量被防拒絕服務(wù)攻擊系統(tǒng)所吸引并丟棄,保證網(wǎng)絡(luò)對外提供正常的服務(wù)。
(4)技術(shù)與管理并重原則網(wǎng)絡(luò)安全問題從來就不是單純的技術(shù)問題,把防范黑客入侵和病毒感染理解為網(wǎng)絡(luò)安全問題的全部,那是片面的。僅僅通過部署安全產(chǎn)品很難完全覆蓋金融信息系統(tǒng)所有的網(wǎng)絡(luò)安全問題,因此必須要把技術(shù)措施和管理措施結(jié)合起來,更有效的保障信息系統(tǒng)的整體安全性。為了保證金融信息系統(tǒng)的正常運行,需要在關(guān)鍵連接鏈路上進行流量監(jiān)控和服務(wù)質(zhì)量的保證,并且對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況進行日志記錄。流量管理系統(tǒng)部署在金融信息系統(tǒng)的互聯(lián)網(wǎng)出口鏈路上,通過端口鏡像的方式,對網(wǎng)絡(luò)流量進行分析,并按照安全策略進行過濾和控制。這些記錄與分析都要送達系統(tǒng)管理員以提高防范效率。堡壘主機與SOC系統(tǒng)聯(lián)動,使各種安全手段形成合力,對用戶登錄和操作行為日志進行實時采集、實時監(jiān)控、實時分析、異常報警、集中存儲,使所有關(guān)鍵設(shè)備的操作、管理和運行更加可視、可控、可管理、可跟蹤、可鑒定。安管平臺對所有安全事件進行收集,對可疑事件進行報警,通知管理員及時處理,并加以分析,通過人為管理提高防護能力。對抗APT攻擊,業(yè)內(nèi)雖然沒有特別有效的方案,但是提高人員安全意識與建立事件響應(yīng)機制,建立多層次防御體系,能在一定程度上降低風(fēng)險,減少攻擊帶來的損失。其中,具備行為檢測、啟發(fā)、異常檢測、虛擬執(zhí)行環(huán)境等功能的“進階威脅檢測系統(tǒng)”能夠提供網(wǎng)絡(luò)內(nèi)的威脅可見性,在第一時間發(fā)現(xiàn)攻擊跡象,并借由和其他系統(tǒng)的聯(lián)動,能夠增強和完善現(xiàn)有保護機制。對于系統(tǒng)安全防護,不僅要在運行維護時加強對系統(tǒng)軟件的分析管理,而且要對硬件設(shè)備進行綜合考量。近期發(fā)生的某外國政府利用本國品牌設(shè)備和軟件進行非法監(jiān)控事件,使人們對于國外品牌軟硬件的安全性產(chǎn)生擔(dān)憂。因此,對于金融信息系統(tǒng)中的核心設(shè)備、或者在建設(shè)新項目和備份系統(tǒng)時,需要優(yōu)先考慮采用國產(chǎn)設(shè)備和軟件,經(jīng)過測試后部署應(yīng)用,以確保設(shè)備以及整個系統(tǒng)的安全。
4總結(jié)與展望
關(guān)鍵詞:區(qū)域;金融安全;金融生態(tài);金融預(yù)警
中圖分類號:F830文獻標志碼:A文章編號:1673-291X(2011)01-0077-02
一、影響區(qū)域金融安全的因素
中國人民銀行平頂山市中心支行課題組(2000)分析了影響區(qū)域金融安全的原因:社會公眾對金融風(fēng)險的承受能力脆弱,濫設(shè)金融機構(gòu)、亂辦金融性業(yè)務(wù)可能引發(fā)金融風(fēng)險,國有企業(yè)境況不佳加大了金融安全運行的困難,中小金融機構(gòu)經(jīng)營困難存在支付風(fēng)險,金融資產(chǎn)單一,中央銀行金融監(jiān)管體系不完善。
中國人民銀行溫州市中心支行(2005)指出溫州地區(qū)金融不穩(wěn)定的五大源頭:銀行經(jīng)營中的不穩(wěn)定因素,證券和保險市場的不穩(wěn)定因素,外匯領(lǐng)域所含有的不穩(wěn)定因素,信用環(huán)境的不穩(wěn)定因素,民間融資的不穩(wěn)定因素。
李嘉曉、秦宏、羅劍朝(2006)剖析了區(qū)域金融風(fēng)險的成因:(1)金融業(yè)自身的原因,包括金融機構(gòu)重規(guī)模、輕效益的粗放經(jīng)營發(fā)展模式,金融機構(gòu)的內(nèi)部控制制度不健全,金融監(jiān)管存在缺陷。(2)金融業(yè)之外的原因,包括:政府的不正當(dāng)干預(yù),社會信用問題。
胡國、宋建江(2005)認為,房地產(chǎn)價格波動會影響區(qū)域金融穩(wěn)定,理由是:房產(chǎn)價格波動導(dǎo)致貨幣政策傳導(dǎo)機制異化,扭曲經(jīng)濟主體的消費投資行為。
李升高(2006)探討了廣東省全面退出煤炭行業(yè)可能引發(fā)區(qū)域金融穩(wěn)定:煤炭行業(yè)及關(guān)聯(lián)企業(yè)貸款風(fēng)險全面暴露,銀行不良貸款驟增;煤炭企業(yè)失信導(dǎo)致信用環(huán)境惡化,資金外流影響金融業(yè)的可持續(xù)發(fā)展;直接影響農(nóng)信社改革目標的實現(xiàn)。
實際中影響區(qū)域金融安全的因素比已有研究成果中提到的要多,因為金融已經(jīng)滲入到社會的方方面面,存在于經(jīng)濟運行的各個環(huán)節(jié)。而這些方面或環(huán)節(jié)一旦出現(xiàn)不穩(wěn)定因素都會直接或間接的影響到區(qū)域金融穩(wěn)定。
二、金融生態(tài)
研究區(qū)域金融安全不得不提到的一個問題就是金融生態(tài)問題。良好的金融生態(tài)環(huán)境是保證金融安全的一個重要前提。
徐諾金(2005)定義金融生態(tài)是各種金融組織為了生存和發(fā)展,與其生存環(huán)境之間及內(nèi)部金融組織相互之間在長期的密切聯(lián)系和相互作用過程中,通過分工、合作所形成的具有一定結(jié)構(gòu)特征,執(zhí)行一定功能作用的動態(tài)平衡系統(tǒng)。高小瓊(2006)把金融生態(tài)總結(jié)為金融業(yè)生存和發(fā)展的外部環(huán)境及其對外部環(huán)境沖擊的自我調(diào)控的制度安排。曾康霖(2007)認為,金融生態(tài)的內(nèi)涵是指金融企業(yè)的生命力狀態(tài)和生存環(huán)境,外延應(yīng)當(dāng)有金融生態(tài)平衡、金融生態(tài)周期、金融生態(tài)環(huán)境。周小川(2009)指出金融生態(tài)的概念可以進一步延伸到標準執(zhí)行、執(zhí)法公正性以及對欺詐案件的處理等問題上。
林永軍(2005)從系統(tǒng)論的角度分析了金融生態(tài)作為一個良性循環(huán)系統(tǒng)應(yīng)具備以下特點:金融市場各個子系統(tǒng)之間良性互動,高效運作;金融主體產(chǎn)權(quán)清晰;生態(tài)圈內(nèi)游戲規(guī)則科學(xué)完善;與系統(tǒng)外進行良性的資源、能量的輸出輸入。李揚等(2005)認為,城市法制環(huán)境、地區(qū)經(jīng)濟基礎(chǔ)、地方金融發(fā)展、金融部門獨立性和誠信文化等是影響城市金融生態(tài)環(huán)境的主要因素。
中國人民銀行洛陽市中心支行課題組(2006)建立了金融生態(tài)環(huán)境評價指標體系,包括定量指標和定性指標兩個子體系,共計127項指標。其中,定量指標包括經(jīng)濟發(fā)展水平、金融資源水平及社會信用和法制環(huán)境3個目標層次、14個準則層次,共90項指標;定性評價包括金融法律法規(guī)的完善程度和執(zhí)行情況等四項標準,共37項指標。并建議每年向社會公布一次評價結(jié)果。中國人民銀行廣州分行課題組(2006)以金融市場有效性假說為理論基礎(chǔ),采用因子分析和層次分析相結(jié)合的計量方法評估金融生態(tài)環(huán)境,構(gòu)建了金融生態(tài)評估指標體系。
楊宏斌(2005)運用生態(tài)學(xué)原理與方法,從金融生態(tài)的基本特征入手,分析了銀行危機傳導(dǎo)機制,認為流動性短缺是危機傳導(dǎo)的基本條件。張志元、雷良海、楊藝(2006)通過理論分析得出城市金融生態(tài)系統(tǒng)達到最優(yōu)穩(wěn)態(tài)、實現(xiàn)可持續(xù)發(fā)展受貼現(xiàn)率效應(yīng)、開發(fā)成本效應(yīng)和增長效應(yīng)三方面的影響,然而在現(xiàn)實中,與這些理論因素相關(guān)聯(lián)的實際影響因素出現(xiàn)的問題比較多。許紅蓮、鄧超(2007)指出中部地區(qū)的金融發(fā)展速度明顯滯后,出現(xiàn)了所謂的“中部塌陷”現(xiàn)象:資金吸納能力低下、金融機構(gòu)結(jié)構(gòu)欠合理、金融市場發(fā)展緩慢,金融寬度不夠、融資渠道狹窄、不能滿足融資需求,整體金融效率低等。并從自然環(huán)境、經(jīng)濟環(huán)境、政策環(huán)境、法制環(huán)境和信用環(huán)境五個角度分析了中部塌陷在一定程度上是中部地區(qū)金融生態(tài)環(huán)境不良的必然結(jié)果。高萬東、王洋(2007)研究發(fā)現(xiàn)東北地區(qū)的金融生態(tài)環(huán)境與沿海地區(qū)存在較大的差別,突出表現(xiàn)為信用基礎(chǔ)脆弱、缺乏良好的金融自動調(diào)節(jié)機制等。謝德仁、陳運森(2009)利用2001―2004年上市公司是否進行了債務(wù)重組的數(shù)據(jù)研究了金融生態(tài)環(huán)境和企業(yè)最終控制人性質(zhì)對融資性負債治理效應(yīng)的影響。
朱靜(2009)指出農(nóng)村金融生態(tài)的特征是系統(tǒng)性,平衡性和動態(tài)性。并指出中國農(nóng)村金融生態(tài)系統(tǒng)存在的主要問題有:農(nóng)村金融組織體系不健全,農(nóng)村金融機構(gòu)功能不完備,農(nóng)村金融生態(tài)環(huán)境失衡。
三、區(qū)域金融預(yù)警
研究發(fā)現(xiàn)金融危機預(yù)防成本大大小于危機事后處理成本,所以學(xué)者們都在積極探索區(qū)域金融預(yù)警。
仲彬、劉念、畢順榮(2002)討論了指標的選取,模型的應(yīng)用和模型準確性檢驗。最終選取微觀審慎指標和宏觀先行指標,利用自回歸模型并結(jié)合事前檢驗建立了區(qū)域銀行體系風(fēng)險預(yù)警系統(tǒng)。
易傳和、安慶衛(wèi)(2005)闡述了建立區(qū)域金融穩(wěn)定評價指標體系的必要性及設(shè)計指標體系的原則。選取核心指標和相關(guān)指標兩大類,其中核心指標又包括五大類19項指標,相關(guān)指標包括六大類12項指標。給出了區(qū)域金融穩(wěn)定狀況的等級劃分,并結(jié)合湖南某市的具體現(xiàn)狀給出其金融穩(wěn)定的狀態(tài)。
汪祖杰、吳江(2006)指出區(qū)域金融安全指標主要分為內(nèi)在關(guān)鍵性指標和外在影響因素指標。內(nèi)在安全關(guān)鍵性指標包括區(qū)域安全微觀、宏觀和金融生態(tài)環(huán)境檢測指標;外在影響性指標包括全國經(jīng)濟狀況指標、貨幣指標、股票價格指數(shù)指標和匯率指標。構(gòu)建了區(qū)域金融安全計量模型,給出區(qū)域金融安全判斷值,并結(jié)合蘇州實際情況給出金融安全分析。
鄒小凡、林竹、汪娟(2008)利用支持向量回歸采用線性核函數(shù)構(gòu)建了杭州擔(dān)保業(yè)的預(yù)警模型。姚星垣、郭福春(2008)結(jié)合浙江省的地方經(jīng)濟特色給出了浙江區(qū)域金融風(fēng)險預(yù)警特殊指標體系。崔艷娟、張鳳海、徐曉飛(2008)選取宏觀先行指標、微觀審慎指標和金融環(huán)境指標,運用信號模型對大連市的金融運行情況進行了分析。
由于地區(qū)的經(jīng)濟金融特點不同,預(yù)警指標選取也應(yīng)該因地而異。上述研究成果中指標權(quán)重的選擇上有相對的主觀因素,閥值的選擇也沒有真正結(jié)合實際,因為國際慣例不一定適用于當(dāng)今經(jīng)濟轉(zhuǎn)型中的中國。ARIMA模型只考慮了變量自身的變化趨勢,不能反映其他變量對它的影響,所以由突發(fā)事件造成的時間序列的結(jié)構(gòu)突變是用此模型預(yù)測不出的。而信號法在以往的實證檢驗中效果并不是很理想。
四、區(qū)域金融風(fēng)險的防范與治理
大部分文獻給出的維護區(qū)域金融安全的對策都集中在:建立健全相應(yīng)的法律法規(guī),建立區(qū)域金融穩(wěn)定工作協(xié)調(diào)機制,完善金融機構(gòu)內(nèi)部風(fēng)險控制體系,強化區(qū)域內(nèi)行業(yè)自律,建立多種金融穩(wěn)定指標檢測(或區(qū)域金融風(fēng)險預(yù)警)體系,改善區(qū)域金融的外部環(huán)境等。
五、總結(jié)
綜上所述,一套完整的區(qū)域金融安全理論應(yīng)該包括:(1)結(jié)合地方經(jīng)濟特色與金融生態(tài)特征,找準影響區(qū)域金融穩(wěn)定的因素,包括直接影響因素的和間接影響因素。(2)根據(jù)影響因素建立預(yù)警系統(tǒng),包括完善的預(yù)警指標體系及科學(xué)的預(yù)警模型。(3)不穩(wěn)定因素的治理,發(fā)揮地方經(jīng)濟特長,逐步改善金融生態(tài),限制或消除不穩(wěn)定因素。
參考文獻:
[1]林永軍.金融生態(tài)建設(shè):一個基于系統(tǒng)論的分析[J].金融研究,2005,(8).
[2]曾康霖.芻議金融生態(tài)[J].中國金融,2007,(18).
[3]楊宏斌.優(yōu)化金融資源配置以改善金融生態(tài)[J].生態(tài)經(jīng)濟,2005,(12).
[4]高萬東,王洋.東北地區(qū)區(qū)域金融生態(tài)環(huán)境分析[J].經(jīng)濟縱橫,2007,(15).
[5]胡國,宋建江.房地產(chǎn)價格波動與區(qū)域金融穩(wěn)定[J].上海金融,2005,(5).
[6]中國人民銀行廣州分行課題組.廣東區(qū)域金融生態(tài)實證研究[J].南方金融,2006,(6).
[7]李升高.廣東省全面退出煤炭行業(yè)可能引發(fā)區(qū)域金融問題不容忽視[J].南方金融,2006,(5).
[8]易傳和,安慶衛(wèi).建立區(qū)域金融穩(wěn)定評價指標體系研究[J].財經(jīng)理論與實踐,2005,(9).
[9]李嘉曉,秦宏,羅劍朝.論區(qū)域金融風(fēng)險的防范與化解[J].商業(yè)研究,2006,(19).
[10]中國人民銀行平頂山市中心支行課題組.區(qū)域金融安全問題研究[J].金融理論與實踐,2000,(6).
[11]汪祖杰,吳江.區(qū)域金融安全指標體系及其計量模型的構(gòu)建[J].經(jīng)濟理論與經(jīng)濟管理,2006,(3).
[12]中國人民銀行溫州市中心支行課題組.區(qū)域金融的不穩(wěn)定因素及其化解:以溫州為例[J].上海金融,2005,(4).
[13]仲彬,劉念,畢順榮.區(qū)域金融風(fēng)險預(yù)警系統(tǒng)的理論與實踐探討[J].金融研究,2002,(7).
[14]中國人民銀行洛陽市中心支行課題組.區(qū)域金融生態(tài)環(huán)境評價指標體系研究[J].金融研究,2006,(1).
[15]鄒小,林竹,汪娟.地方金融風(fēng)險預(yù)警模型構(gòu)建[J].浙江經(jīng)濟,2008,(6).
[16]姚星垣,郭福春.構(gòu)建浙江省區(qū)域金融風(fēng)險預(yù)警體系研究[J].浙江金融,2008.5
[17]崔艷娟,張鳳海,徐曉飛.區(qū)域性金融危機預(yù)警體系的構(gòu)建與檢驗[J].商業(yè)研究,2008,(11).
[18]張志元,雷良海,楊藝.區(qū)域金融可持續(xù)發(fā)展的城市金融生態(tài)研究[J].金融研究,2006,(6).
[19]徐諾金.論中國的金融生態(tài)問題[J].金融研究,2005,(2).
[20]周小川.區(qū)域金融生態(tài)環(huán)境建設(shè)與地方融資的關(guān)系[J].金融研究,2009,(18).
[21]李揚,等.中國城市金融生態(tài)環(huán)境評價報告[J].金融時報,2005,(11):5.