(2)銀行信息系統(tǒng)關鍵配置類信息 主要是指日常運行過程中的關鍵配置類信息,如系統(tǒng)IP和用戶等。銀行數(shù)據(jù)安全離不開應用系統(tǒng)的安全穩(wěn)定運行,而系統(tǒng)相關的關鍵配置類信息對保障系統(tǒng)安全和數(shù)據(jù)安全尤為重要。
(3)銀行內(nèi)部經(jīng)營管理信息 主要是指銀行內(nèi)部經(jīng)營管理過程中形成的大量敏感信息,如財務信息、人力資源信息等。
銀行數(shù)據(jù)信息的機密性導致數(shù)據(jù)容易被攻擊者威脅,常見的途徑包括:網(wǎng)絡監(jiān)控、肩窺( Shoulder Surfing)、黑客攻擊、病毒攻擊。攻擊較輕時會給銀行造成資產(chǎn)損失、社會聲譽受損,重則影響國家正常經(jīng)濟秩序,影響國家安全穩(wěn)定。2014年,韓國金融監(jiān)督院證實:韓國國民銀行和農(nóng)協(xié)銀行等多家大型商業(yè)銀行的大量用戶信息被泄露,內(nèi)容涉及手機號碼、個人地址、信用卡賬號乃至部分銀行的交易記錄。由于此次泄露的個人信息十分詳細,可能引發(fā)各種金融詐騙的擔憂致使韓國民眾蜂擁銷戶或變更相關信息,大約有超過150萬用戶辦理了信用卡的停用、注銷或重辦業(yè)務,極大地影響了銀行的聲譽。同樣,信息安全事件也為我國敲響了警鐘。2014年,部分用戶的12306賬戶信息在互聯(lián)網(wǎng)遭瘋傳,包括用戶賬號、明文密碼、身份證信息、郵箱等信息,引起了公安部的高度重視。初步懷疑該問題和“用戶在不同網(wǎng)站使用相同用戶名和密碼”有關,黑客很可能采取“收集各種網(wǎng)站已泄露的用戶和密碼信息+使用‘撞庫攻擊’的方式”非法登錄12306網(wǎng)站,獲取了對應用戶的注冊相關信息。