在計(jì)算機(jī)技術(shù)高度發(fā)達(dá)的當(dāng)代社會(huì),金融活動(dòng)越來(lái)越依賴電子信息與網(wǎng)絡(luò)技術(shù)。這一核心金融基礎(chǔ)設(shè)施中仍然隱藏著大量的安全隱患。
現(xiàn)在的技術(shù)足以在手機(jī)關(guān)機(jī)的情況下,遠(yuǎn)程激活電源并通過(guò)手機(jī)進(jìn)行竊聽 ;CIA可以通過(guò)計(jì)算機(jī)CPU讀取硬盤數(shù)據(jù)時(shí),所發(fā)射出的微弱電磁波,在數(shù)米外就可非接觸式地截獲和竊取電腦數(shù)據(jù)。在這樣一個(gè)高度不安全的電子化社會(huì)中,中國(guó)金融系統(tǒng)對(duì)潛在的安全威脅的意識(shí),可以說(shuō)還相當(dāng)冷漠。
國(guó)內(nèi)目前幾乎所有的金融機(jī)構(gòu)都使用著外國(guó)的主機(jī)硬件系統(tǒng)和操作系統(tǒng)軟件,在最核心的數(shù)據(jù)存儲(chǔ)方面,大多使用外國(guó)的數(shù)據(jù)庫(kù)軟件,即便所有應(yīng)用程序全部自主開發(fā),但仍遠(yuǎn)不足以確保金融數(shù)據(jù)的安全。微軟在操作系統(tǒng)中留有暗門已經(jīng)不是什么新聞,美國(guó)對(duì)聯(lián)想收購(gòu)IBM筆記本電腦,所表現(xiàn)出的令人驚訝的敏感說(shuō)明了什么?當(dāng)國(guó)家安全屢屢成為中國(guó)收購(gòu)美國(guó)企業(yè)的關(guān)鍵障°時(shí),可能大家僅僅把這些說(shuō)法當(dāng)成新聞媒體的炒作或貿(mào)易保護(hù)的托詞,而并沒(méi)有認(rèn)真去思考這背后的原因。
在技術(shù)上完全可行的就是在主機(jī)硬件系統(tǒng)開放后門,緊急和特殊情況下,可能被遠(yuǎn)程啟動(dòng)或關(guān)閉。在主機(jī)操作系統(tǒng)軟件方面,就更可以大展拳腳了,由于源程序的保密性,國(guó)內(nèi)金融機(jī)構(gòu)用戶不可能知道在系統(tǒng)底層運(yùn)行程序中可能存在的各種“小程序”。數(shù)據(jù)庫(kù)的問(wèn)題就更大了,那里存放著所有關(guān)鍵信息,如客戶的銀行賬戶存款數(shù)量等。在數(shù)據(jù)庫(kù)軟件的源程序中,可以無(wú)人知曉地植入一些沉睡的“特洛伊木馬”。
如果有一天出現(xiàn)了不可抗拒的重大事件,這些沉睡的“木馬”和關(guān)閉的暗門就可能會(huì)紛紛蘇醒和開啟。某些程序也許會(huì)突然“發(fā)瘋”,刪除所有銀行賬戶中的存款數(shù)據(jù),程序們也許分不清這些賬戶究竟是屬于軍方還是民間,是商業(yè)還是個(gè)人,是政府還是機(jī)構(gòu)。當(dāng)軍隊(duì)要出動(dòng)飛機(jī)、坦克或汽車時(shí),突然發(fā)現(xiàn)賬戶中的錢不見了,無(wú)法支付軍事機(jī)器的運(yùn)轉(zhuǎn);當(dāng)老百姓一夜 醒來(lái)去銀行取款時(shí),卻被告知賬戶上沒(méi)錢;當(dāng)公司準(zhǔn)備進(jìn)貨,卻被退回了支票;當(dāng)政府發(fā)工資時(shí),卻無(wú)法向公務(wù)員的卡中打錢。人們能夠設(shè)想在這樣的金融系統(tǒng)癱瘓的情況下,如何緊急應(yīng)付各類突發(fā)事件嗎?
當(dāng)金融機(jī)構(gòu)緊急啟動(dòng)備份系統(tǒng)時(shí),卻發(fā)現(xiàn)備份系統(tǒng)用的是同樣的硬件、同樣的軟件和同樣的數(shù)據(jù)庫(kù),最終連毛病都是一樣的。
居安思危,永遠(yuǎn)先把自己的籬笆扎牢,金融安全絕非是一句空話,“害人之心不可有,防人之心不可無(wú)”。隱患要首先消滅在未發(fā)生之時(shí)。