(2)銀行信息系統(tǒng)關(guān)鍵配置類信息 主要是指日常運(yùn)行過程中的關(guān)鍵配置類信息,如系統(tǒng)IP和用戶等。銀行數(shù)據(jù)安全離不開應(yīng)用系統(tǒng)的安全穩(wěn)定運(yùn)行,而系統(tǒng)相關(guān)的關(guān)鍵配置類信息對保障系統(tǒng)安全和數(shù)據(jù)安全尤為重要。
(3)銀行內(nèi)部經(jīng)營管理信息 主要是指銀行內(nèi)部經(jīng)營管理過程中形成的大量敏感信息,如財(cái)務(wù)信息、人力資源信息等。
銀行數(shù)據(jù)信息的機(jī)密性導(dǎo)致數(shù)據(jù)容易被攻擊者威脅,常見的途徑包括:網(wǎng)絡(luò)監(jiān)控、肩窺( Shoulder Surfing)、黑客攻擊、病毒攻擊。攻擊較輕時(shí)會(huì)給銀行造成資產(chǎn)損失、社會(huì)聲譽(yù)受損,重則影響國家正常經(jīng)濟(jì)秩序,影響國家安全穩(wěn)定。2014年,韓國金融監(jiān)督院證實(shí):韓國國民銀行和農(nóng)協(xié)銀行等多家大型商業(yè)銀行的大量用戶信息被泄露,內(nèi)容涉及手機(jī)號(hào)碼、個(gè)人地址、信用卡賬號(hào)乃至部分銀行的交易記錄。由于此次泄露的個(gè)人信息十分詳細(xì),可能引發(fā)各種金融詐騙的擔(dān)憂致使韓國民眾蜂擁銷戶或變更相關(guān)信息,大約有超過150萬用戶辦理了信用卡的停用、注銷或重辦業(yè)務(wù),極大地影響了銀行的聲譽(yù)。同樣,信息安全事件也為我國敲響了警鐘。2014年,部分用戶的12306賬戶信息在互聯(lián)網(wǎng)遭瘋傳,包括用戶賬號(hào)、明文密碼、身份證信息、郵箱等信息,引起了公安部的高度重視。初步懷疑該問題和“用戶在不同網(wǎng)站使用相同用戶名和密碼”有關(guān),黑客很可能采取“收集各種網(wǎng)站已泄露的用戶和密碼信息+使用‘撞庫攻擊’的方式”非法登錄12306網(wǎng)站,獲取了對應(yīng)用戶的注冊相關(guān)信息。