在計算機技術(shù)高度發(fā)達的當代社會,金融活動越來越依賴電子信息與網(wǎng)絡(luò)技術(shù)。這一核心金融基礎(chǔ)設(shè)施中仍然隱藏著大量的安全隱患。
現(xiàn)在的技術(shù)足以在手機關(guān)機的情況下,遠程激活電源并通過手機進行竊聽 ;CIA可以通過計算機CPU讀取硬盤數(shù)據(jù)時,所發(fā)射出的微弱電磁波,在數(shù)米外就可非接觸式地截獲和竊取電腦數(shù)據(jù)。在這樣一個高度不安全的電子化社會中,中國金融系統(tǒng)對潛在的安全威脅的意識,可以說還相當冷漠。
國內(nèi)目前幾乎所有的金融機構(gòu)都使用著外國的主機硬件系統(tǒng)和操作系統(tǒng)軟件,在最核心的數(shù)據(jù)存儲方面,大多使用外國的數(shù)據(jù)庫軟件,即便所有應(yīng)用程序全部自主開發(fā),但仍遠不足以確保金融數(shù)據(jù)的安全。微軟在操作系統(tǒng)中留有暗門已經(jīng)不是什么新聞,美國對聯(lián)想收購IBM筆記本電腦,所表現(xiàn)出的令人驚訝的敏感說明了什么?當國家安全屢屢成為中國收購美國企業(yè)的關(guān)鍵障°時,可能大家僅僅把這些說法當成新聞媒體的炒作或貿(mào)易保護的托詞,而并沒有認真去思考這背后的原因。
在技術(shù)上完全可行的就是在主機硬件系統(tǒng)開放后門,緊急和特殊情況下,可能被遠程啟動或關(guān)閉。在主機操作系統(tǒng)軟件方面,就更可以大展拳腳了,由于源程序的保密性,國內(nèi)金融機構(gòu)用戶不可能知道在系統(tǒng)底層運行程序中可能存在的各種“小程序”。數(shù)據(jù)庫的問題就更大了,那里存放著所有關(guān)鍵信息,如客戶的銀行賬戶存款數(shù)量等。在數(shù)據(jù)庫軟件的源程序中,可以無人知曉地植入一些沉睡的“特洛伊木馬”。
如果有一天出現(xiàn)了不可抗拒的重大事件,這些沉睡的“木馬”和關(guān)閉的暗門就可能會紛紛蘇醒和開啟。某些程序也許會突然“發(fā)瘋”,刪除所有銀行賬戶中的存款數(shù)據(jù),程序們也許分不清這些賬戶究竟是屬于軍方還是民間,是商業(yè)還是個人,是政府還是機構(gòu)。當軍隊要出動飛機、坦克或汽車時,突然發(fā)現(xiàn)賬戶中的錢不見了,無法支付軍事機器的運轉(zhuǎn);當老百姓一夜 醒來去銀行取款時,卻被告知賬戶上沒錢;當公司準備進貨,卻被退回了支票;當政府發(fā)工資時,卻無法向公務(wù)員的卡中打錢。人們能夠設(shè)想在這樣的金融系統(tǒng)癱瘓的情況下,如何緊急應(yīng)付各類突發(fā)事件嗎?
當金融機構(gòu)緊急啟動備份系統(tǒng)時,卻發(fā)現(xiàn)備份系統(tǒng)用的是同樣的硬件、同樣的軟件和同樣的數(shù)據(jù)庫,最終連毛病都是一樣的。
居安思危,永遠先把自己的籬笆扎牢,金融安全絕非是一句空話,“害人之心不可有,防人之心不可無”。隱患要首先消滅在未發(fā)生之時。