9.8 金融高边疆的基础设施隐患第(2/2)页
脚了,由于源程序的保密性,国内金融机构用户不可能知道在系统底层运行程序中可能存在的各种“小程序”。数据库的问题就更大了,那里存放着所有关键信息,如客户的银行账户存款数量等。在数据库软件的源程序中,可以无人知晓地植入一些沉睡的“特洛伊木马”。
如果有一天出现了不可抗拒的重大事件,这些沉睡的“木马”和关闭的暗门就可能会纷纷苏醒和开启。某些程序也许会突然“发疯”,删除所有银行账户中的存款数据,程序们也许分不清这些账户究竟是属于军方还是民间,是商业还是个人,是政府还是机构。当军队要出动飞机、坦克或汽车时,突然发现账户中的钱不见了,无法支付军事机器的运转;当老百姓一夜醒来去银行取款时,却被告知账户上没钱;当公司准备进货,却被退回了支票;当政府发工资时,却无法向公务员的卡中打钱。人们能够设想在这样的金融系统瘫痪的情况下,如何紧急应付各类突发事件吗
当金融机构紧急启动备份系统时,却发现备份系统用的是同样的硬件、同样的软件和同样的数据库,最终连毛病都是一样的。
居安思危,永远先把自己的篱笆扎牢,金融安全绝非是一句空话,“害人之心不可有,防人之心不可无”。隐患要首先消灭在未发生之时。
『加入书签,方便阅读』