时间:2022-08-14 04:33:45
引言:寻求写作上的突破?我们特意为您精选了4篇网络金融安全论文范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
通过网络技术来提升金融服务的水平,以此防水来逐渐实现网络安全金融服务,在当前环境下来说是金融部门有效进行金融业务的重要渠道。所以,当前国外的很多网络金融服务商都开始对网络这一个多元化的空间展开研究和开发,希望能够为用户提供更好的服务。而信息技术在我国应用的最早的和最好的行业便是金融行业,各个金融行业都具备自己的网络服务特色。而各个银行的网络服务器和储存对国家的金融安全问题产生了一定的影响,导致银行和客户之间因为交互所产生的金融信息成为了金融机构网络安全当中最为薄弱的环节。通常而言,客户无论是在银行缴纳各种费用还是在银行开户,对于客户的历史数据和资料,银行都能够查出相关的信息。然而,最近这些年在民间金融业务不断的展开的前提下,很多客户的信息便开始被非法搜索并综合起来。举例来说,近段时间,很多报道都披露,某某银行的用户信息和资料都出现了泄露,当然造成这种情况的原因也很简单,主要是银行内部人员的非法倒卖和高技术网络黑手利用漏洞进行非法盗取。所以,在金融机构内部管理一日规范化和严格的今天,网络漏洞为金融客户带来了重大的威胁。
1.2钓鱼网站为金融信息的安全带来较大风险
随着互联网信息的不断发展,各种网络技术都在不断成熟。在这种背景下,通过百度、谷歌等搜索引擎就可以了解到一定的用户信息,因为在当前的环境下,很多人都习惯于借助各种搜索引擎来对各种特定的金融信息加以了解。因此也就有人利用这些系统当中存在的漏洞来对客户的一些金融信息和金融资料加以盗取,或者是做成钓鱼网站。所谓的钓鱼网站是通过互联网技术以某种特定的方式在互联网上进行信息的,通过某些具有吸引力的信息来诱导用户加以访问,以此方式来对用户重要的个人信息逐条盗取,最后再对客户进行各项敲诈活动,这为广大网民的安全上网和个人利益造成了非常严重的损害。虽然说钓鱼网站的技术含量很低,但是其门槛也很低,通常而言也很难识别,这对金融行业产生了很严重的影响。从我国反钓鱼网站联盟在2014年6月的钓鱼网站处理简报上看,截止到2014年6月份,联盟共计处理了钓鱼网站8186个,累计认定并处理钓鱼网站192914个。从中分析可以得出,电子商务和金融证券类的通信安全问题依然是主要问题,随着“网银”的不断普及,金融信息泄露等事件而造成的用户财产损失将会成为威胁网络金融体系的主要问题。
2网络经济环境下的金融安全防范探究
2.1金融机构信息安全保障机制的构建
在当前,我们将政策性银行、大型商业银行和股份制银行作为银行业的金融信息集散中心,防范金融机构信息泄露是金融安全防范的重点问题,其根本在于对其安全保障机制加以完善。对金融信息的安全保障机制做出完善,需要建立在金融信息安全政策和安全标准的前提之下,对金融机构内部的信息安全管理机制做出规范和调整,在此基础上创新信息安全技术和信息安全运行机制。因为各种因素的影响,很多中小型的金融机构在在金融安全管理方面一直都存在着诸多的问题。所以对于中小型金融机构而言,需要构建出一个合理的管理手段和技术手段相结合的度层次、全方位信息安全防范体系。这样才能够为金融业的发展提供必要的信息化基础保障。所以在对中小型金融机构信息安全保障机构进行构建的时候需要对金融机构的相关做法加以参考,要重视从联合结构和外包服务等层面来对相关问题做出思考。
2.2健全金融机构的信息安全服务体系
总管金融信息网络的传播途径,信息安全隐患主要是因为交互过程中对信息的非法索取有关,此外通过客户端进行身份识别、通过数字签名、密钥管理、终端病毒和访问权限等也能够在技术层面上对相关客户的信息资料加以盗取。所以在这些方面进行有效的保障是弥补网络安全技术缺陷的主要环节。按照人们的常规思维来讲,只有开发出先进的金融安全技术才能够更好地对金融风险做出防范,而现阶段对于网络信息安全的防范技术主要是通过相关的技术隔离和技术加密来实现数字签名的相关内容。所以金融服务济公应该重视在技术上对相关的网络安全服务体系做出防范,适当的时候需要提供相关的软件升级服务,进行更为严格保密的加密和相关的数字签名服务。只有这样才能够通过信息备份和信息回复来使相关的安全技术得到认证,这对于客户本人而诺言,具有很高的保护效果,能够帮助客户提供对金融信息风险防范的识别,进而更好地杜绝可能造成用户信息泄露的风险源为用户带来的危害。
(1)防火墙技术:防火墙是在网络之间的一个或者一组实施访问控制策略的设备,它把一个可信的网络同不可信的网络隔离开来,将不同安全要求的设备及服务划分到不同的安全域中,同时检测两个网络间的所有连接,并依据安全策略对网络流量进行控制和审核,在防火墙上制定恰当的控制策略,可行之有效地阻挡外部非法入侵。
(2)IDS技术:入侵检测系统(IDS)是入侵检测过程的软件和硬件的组合,能检测、识别和隔离入侵企图或计算机的未授权使用,它不仅能监视网上的访问活动,还能针对正在发生的攻击行为进行报警,还可以结合其它安全产品,对网络进行全方位的保护,具有主动性和实时性的特点。
(3)IPS技术:入侵防御系统(IPS)是一种主动的、智能的入侵检测、防范、阻止系统。其设计宗旨是预先对攻击性网络流量进行拦截,避免其造成损失。它一般部署在网络进出口处。和IDS的不同就在于IPS不仅能检测入侵的发生,而且能通过一定的相应方式,实时终止入侵行为的发生和发展,实时地保护系统不受实质性的攻击。
(4)SOC系统:安全管理平台(SOC)在狭义上是指对安全设备的集中管理,包括集中的运行状态监控、事件采集分析、安全策略下发;而广义的SOC系统则是对所有IT资源,甚至是业务系统进行集中管理,包括对IT资源的运行监控、事件采集分析,还包括分析管理与运维等内容。它是以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险管理模型,协助管理员进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。
2金融信息系统的特点
经过不断的发展,金融信息系统所提供的服务逐渐增多,不再只是提供简单的新闻资讯与行情报价。目前,大部分金融信息系统可以提供股票、基金、固定收益、外汇、大宗商品等金融品种的行情报价、资讯、数据和相关分析等服务,从数据的传输存储角度来讲,金融信息系统中各类数据呈现的特点是不尽相同的。股票、债券等品种的行情报价讲究实时性,每笔数据需要及时展现在客户端,对延时要求非常严格,例如从卫星接收下来的行情数据,经过几级跳转到最终的,各环节都是系统拼速度的重点;对于资讯模块,时效性没有行情那么严格,但是资讯系统一般的特点是大量的小包传输,这就要求其中的各类设备对小包传输快速、准确;基础数据类服务则对实时性没有那么高的要求,但是需要系统能够存储大批量结构化、非结构化等类型的数据。从系统的计算能力角度来讲,金融信息系统中各类服务的要求也是不同的。对于行情报价,在系统中非常注重传输环节,对于计算处理能力没有那么高的要求;新闻资讯的传统展示功能也是这样的,但是随着大数据技术的应用,丰富的资讯关联检索等功能则需要较高的计算能力;而对于数据分析服务来说,高性能的计算能力是必不可少的,以在短时间内提供给用户准确的计算结果。从而可以看出,每个系统模块的各项需求都有各自的特点。
3应用于金融信息系统的网络安全设计原则
作为金融行业中一个典型的系统,金融信息系统对网络安全的要求是非常严格的。而且,通过分析可以看出,系统中不同的业务模块各有特点,对安全方面的需求也各不相同。为满足这些需求,可供选择的网络安全技术是多种多样的,如何合理选择与使用,那就需要按照网络安全设计原则来进行实施规划。
(1)总体适度安全原则任何信息系统都不能做到绝对的安全,过多的安全要求必将造成安全成本的迅速增加和运行复杂性的增长,从而,要在安全需求、安全风险和安全成本之间进行折中,做到适度安全。还有,系统的安全性和时效性,也一直是博弈的话题,需要在二者之间寻找一个平衡点。因此,一方面要严格遵循基本要求,从网络、主机、应用等层面加强防护措施,保障金融信息系统的机密性、完整性和可用性;另一方面,也要综合成本、速度等因素,针对金融信息系统的实际风险,提出对应的保护强度,并按照保护强度进行安全防护系统的设计和建设。
(2)区域隔离和访问控制原则根据信息安全分区分域的建设原则,对金融信息系统进行安全保护的有效方法之一就是分区分域,由于系统中各个信息资产的重要性是不同的,并且访问特点也不尽相同,因此需要把具有相似特点的信息资产集合起来,进行总体防护,从而可更好地保障安全策略的有效性和一致性。按照此原则,资源处理平台以及各种资源引入的接口机放入外部资源引入域;对于数据库类的设备统一放入据存储区,用于生产数据、加工数据的设备放入生产加工区,二者都属于数据存储生产域;各种服务的设备放入服务域;根据安全级别的不同又把接入区设计成为用户接入域(主要针对外用户访问系统的接入需求)和本地接入域(主要针对维护人员、内部办公人员等的接入需求);还有,各种安全相关的诸如SOC系统、防病毒系统、授时系统等放入安全管理域。根据以上区域划分而设计出的系统安全架构具体来讲,金融信息系统的核心交换区,可部署入侵检测、网络审计设备和漏洞扫描系统,可以定期对全网的网络设备、服务器、主机等进行健康性检查,发现并修正系统中存在的弱点和漏洞;资源引入域、服务域可部署主机监控、主机加固、进程与服务监管和应用监控等防护手段,其中对于涉及实时数据的安全设备,需要设定较高的速度指标;用户接入区均与互联网连接,为保护所有服务器及设备不受到来自互联网的攻击与侵犯,必须在出口处部署负载均衡设备、防火墙、UTM设备等安全设备;安全管理域内可部署整个系统需要的安全服务类产品,漏洞扫描、授时系统、防病毒服务、补丁更新服务、堡垒主机和SOC系统等。对一些有保密要求的业务区域及网管区域,可以采用专用应用接入网关设备进行应用层的隔离,以保障信息的安全。还有,通过应用接入网关,可以将系统中同与外界网络联通的区域隔离开,形成不同的网络区域,如图4-1中的用户接入域和外部资源引入域。
(3)重点保护原则与关键技术应用根据金融信息系统的重要程度、业务特点,通过划分不同安全保护等级,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统,尤其针对网络环境新显现的特征,采用一些关键技术保障核心功能。根据采用“层层设防,集中控管”的设计思路,金融信息系统的防病毒系统可采用防病毒网关与防病毒服务器系统相互结合的方式,建立完整的防病毒体系。防病毒服务器系统主要实现对网络中的服务器和客户端工作区进行病毒防护,严防病毒感染服务器和客户端后造成业务系统中断。为了切断网络中蠕虫病毒爆发对关键网络的业务系统产生的影响,在网络出口部署具有防病毒功能的设备,防止蠕虫、病毒等的进入。入侵防护系统目的是为网络提供实时的入侵检测及采取相应的防护手段。针对金融信息系统的实际情况和设计思路,在网络边界部署网络入侵防护系统,根据已有的、最新的攻击手段的信息代码对进出网段的所有操作行为进行实时监控、记录,并按制定的策略实行响应,从而防止针对网络的攻击与犯罪行为。数据的安全是系统的重中之重,认证系统与数据加密传输在网络安全中起到至关重要的作用。在通信双方建立连接之前,应用系统应利用密码技术进行会话初始化验证。在通信过程中的报文或会话过程进行加密,并保证体系过程中数据的机密性和完整性。系统向用户提供服务是系统的基本功能,但是DoS和新型的DDoS攻击一直威胁着系统的可用性。由于DoS/DDoS的实现方式的特殊性,传统的防火墙及IDS设备都不能有效的阻止这种攻击方式。因此,需要在网络中部署专门的防拒绝服务攻击系统来保护系统和设备。在金融信息系统的接入区互联网出口和专线出口处部署防拒绝服务攻击系统,使得来自外界的DoS/DDoS攻击流量被防拒绝服务攻击系统所吸引并丢弃,保证网络对外提供正常的服务。
(4)技术与管理并重原则网络安全问题从来就不是单纯的技术问题,把防范黑客入侵和病毒感染理解为网络安全问题的全部,那是片面的。仅仅通过部署安全产品很难完全覆盖金融信息系统所有的网络安全问题,因此必须要把技术措施和管理措施结合起来,更有效的保障信息系统的整体安全性。为了保证金融信息系统的正常运行,需要在关键连接链路上进行流量监控和服务质量的保证,并且对网络系统中的网络设备运行状况进行日志记录。流量管理系统部署在金融信息系统的互联网出口链路上,通过端口镜像的方式,对网络流量进行分析,并按照安全策略进行过滤和控制。这些记录与分析都要送达系统管理员以提高防范效率。堡垒主机与SOC系统联动,使各种安全手段形成合力,对用户登录和操作行为日志进行实时采集、实时监控、实时分析、异常报警、集中存储,使所有关键设备的操作、管理和运行更加可视、可控、可管理、可跟踪、可鉴定。安管平台对所有安全事件进行收集,对可疑事件进行报警,通知管理员及时处理,并加以分析,通过人为管理提高防护能力。对抗APT攻击,业内虽然没有特别有效的方案,但是提高人员安全意识与建立事件响应机制,建立多层次防御体系,能在一定程度上降低风险,减少攻击带来的损失。其中,具备行为检测、启发、异常检测、虚拟执行环境等功能的“进阶威胁检测系统”能够提供网络内的威胁可见性,在第一时间发现攻击迹象,并借由和其他系统的联动,能够增强和完善现有保护机制。对于系统安全防护,不仅要在运行维护时加强对系统软件的分析管理,而且要对硬件设备进行综合考量。近期发生的某外国政府利用本国品牌设备和软件进行非法监控事件,使人们对于国外品牌软硬件的安全性产生担忧。因此,对于金融信息系统中的核心设备、或者在建设新项目和备份系统时,需要优先考虑采用国产设备和软件,经过测试后部署应用,以确保设备以及整个系统的安全。
我国对商业银行金融安全相关的研究尚在起步阶段,起源于1997年的亚洲金融危机。针对金融安全,国资委研究中心宏观战略部有关负责人认为可以从两个层面去理解:一是完全不被自己掌控的不安全,另外是完全被自己掌握但做得很差,应该在两者之间寻找一种安全状态。就商业银行金融安全而言,是银行能够凭借各种手段保证本期和预期的偿付能力以及银行正常功能和经营秩序,其机理是银行发挥正常功能和经营秩序,银行资本及流动性足以抵御和消除来自内部和外部的各种实际或潜在的挤兑威胁和侵害,把风险控制在偿付能力的状态之中。银行预期收入的现值足以清偿债务,且有现金支付本期债务,从而实现商业银行金融安全。目前,我国商业银行金融安全实际上是一种低效的金融安全,是以牺牲金融效率为代价的。商业银行金融安全作为一种公共产品,应该在效率和安全两者之间进行权衡,做出符合现阶段以及衔接将来发展的决策,提高社会福利水平。因此,商业银行金融安全的本质应该是高效率下的安全,既不能为安全牺牲效率,也不能为效率而丧失安全。一个低效率的脆弱的金融体系尤其是商业银行体系,会直接妨碍一个国家稀缺资源合理、有效的分配,从而对该国经济成长和生活水平的提高带来重大影响。而且,在金融全球化和一体化进程中,一个低效率的银行体系一旦受到国内外冲击,有可能会导致系统性信用紧缩、金融恐慌、动摇公众信心,从而危机一个国家的经济稳定,导致经济严重衰退,引起社会动荡,爆发全面的经济危机。因此,目前我国商业银行金融安全问题的重点应该是如何提高商业银行体系的运行效率,以及在此过程中如何确保其经营的稳健性和安全性。
二、我国商业银行金融安全状况
我国金融安全问题,当前主要表现为银行体系的脆弱性。作为我国金融业重要组成部分的商业银行,经过多年的发展,尤其是改革开放以来,取得了长足的进步。但由于制度缺陷、体制脆弱性等原因,我国商业银行所面临的风险较高。在银行业对外开放的过程中,对金融安全的影响主要是外资银行大量进入以后引起的金融竞争、制度冲击和政策干扰。由于这些风险的存在,使商业银行自身经营的稳健性受到影响。
首先,我国银行业自身管理能力和管理制度上存在着不少影响金融安全的隐患。商业银行缺乏有效的风险防范和控制机制,实际资本金充足率不符合《巴塞尔协议》的要求,仍远低于8%的国际标准;服务手段落后,缺乏先进的技术设备和发达的业务网络,电子化程度较低;经营管理方式落后,过去较少考虑运营成本。例如,只考虑存款数额,而不考虑吸收存款的成本及存款的运用情况。符合银行商业化管理要求的资产负债管理才刚刚起步;资产结构单
一、流动性差,仍以传统的存贷款业务为主,而消费信贷、衍生金融工具、资产证券化、咨询、管理信息服务等新兴业务发展明显不足。网络银行刚刚起步,中间业务收入占总收入的比例不足15%,近些年来虽然有所改观,但资产结构仍处于严重不合理状态;内控制度不严,中央银行的监管水平尚不能满足金融业发展的要求,缺乏完善的法规体系;由于内控不严、监管体制不完善以及历史原因形成的呆账、坏账使不少银行存在着发生危机的隐患。
其次,金融资产质量差、流动性下降,发展后劲不足,金融安全基础不牢。银行资产的流动性是指金融资产在无损状态下迅速变现的能力。资产流动性水平越低,其经营风险水平越高,银行抗击意外冲击的能力越弱,发生大的银行危机的概率就越大。(1)我国金融业流动性资产对全部负债的比例不高。1999年末这一比例没有出现以20%(一般20%以上较为合理)为中心线的波动特征。这表明我国银行流动性资产对整体资产的结构并不合理,收益性与流动性未能很好地结合起来。(2)资金周转缓慢。国有四大商业银行全部贷款的年周转速度平均为1.06次,其速度始终在低速区徘徊。(3)贷款收息率低。各金融机构不仅大量贷款不能按时收回,而且贷款收息率也很低。据统计,到1999年末国有四大商业银行利息收回率平均不到50%。(4)存差有增大的趋势。近几年来,一方面由于银行开始重视资产质量,谨慎地进行贷款投放;另一方面由于一些效益好的企业大批上市,采取直接融资方式而减少了贷款,使银行有效益的贷款大大减少,形成一些信贷资金的闲置,这些闲置资金只能积存在金融机构或在金融机构内部循环,既削弱了金融对经济的支持力度,也影响了银行的收益和稳定性。(5)2000年末我国上市公司已达1081家,股票市值占GNP的27%,资本市场的发展对分业制商业银行带来了巨大冲击,使商业银行积聚劣质客户和资产结构短期化,使商业银行的资产质量下降,风险更加集聚,安全度下降。
第三,银行不良债权比例较高。反映银行债权质量最直观、最简单的统计指标是不良贷款率。近几年来,我国银行不良资产比例呈上升趋势。据有关资料,到1996年末国有商业银行不良贷款己占全部贷款余额的24%;1997年末不良贷款比率上升到29.2%。其中,无法收回的呆账约为4%,呆滞贷款约占12%;1998年末不良资产比例上升到30%以上。近几年来这一比例更高,仅此两项就超过了银行自有资本。国家统计局资料显示,我国金融风险仍然呈逐年升高之势。银行内部稳定性这一子系统是现阶段整个经济金融领域中安全程度最低的。国有独资商业银行的不良资产风险已经成为影响银行系统能否稳健经营的重要因素,其银行资本充足率1999年仅为5.51%,大大低于8%的国际警戒线。国有独资商业银行资本收益率亦较低,有些银行甚至出现明盈实亏的现象。由此可见,我国银行业引致的金融风险隐患仍然处在危险的边缘,应当予以高度警惕。为了银行自身的安全,必须改变现有的银行制度。
三、商业银行金融安全对策
银行最终安全是银行正常功能的发挥、经营秩序的完善和银行自身的发展。具体表现是在信贷资产质量、非信贷类资产质量、表外资产质量的提高,最终表现为利润增加、支付能力和竞争力增强等方面。因此,考虑到我国的实际情况,应该从以下几个方面防范我国商业银行危机的发生。
(一)保持国内良好的经济金融环境,深化金融体制改革,提高国内银行综合竞争力。鉴于目前我国金融风险主要表现在国内脆弱的金融体系,特别是国有银行体系,所以防范外资银行大量涌入的风险其最根本的立足点应放在国内金融风险的防范与化解上。脆弱的国有银行体系之所以还没有倒塌,一个重要的原因是与这些年来国内经济快速增长有关,经济快速增长使得新增存款随着人们收入的增长而快速增长。然而,问题在于我国经济增长的后劲在减弱。经济增长率如果不上去,不能维持高速度,那么原先在高速增长隐藏下的金融风险必将充分暴露,所以保持国内经济适度增长已是我国维护金融安全的重要保障。与此同时,深化金融体制改革,提高国内银行的综合竞争力,也是防范金融风险的当务之急。国有银行既是我国金融体系的主体,又是我国金融体系的薄弱环节,所以在今后的3~5年内必须把我国4家国有独资商业银行改革成为在国际金融市场上具有一定竞争能力的现代化大型商业银行。为了实现这一目标,应抓紧对国有独资商业银行进行综合改革。新晨
(二)循序渐进,有步骤、有控制地推进商业银行对外开放。从东南亚国家和地区的情况看,银行业开放的程度与银行机构的脆弱性呈负相关关系。银行业开放程度越高,银行机构质量就越高,其脆弱性反而越小;相反,银行业开放度越低,银行机构质量也越差,银行脆弱性就越高。
我国对商业银行金融安全相关的研究尚在起步阶段,起源于1997年的亚洲金融危机。针对金融安全,国资委研究中心宏观战略部有关负责人认为可以从两个层面去理解:一是完全不被自己掌控的不安全,另外是完全被自己掌握但做得很差,应该在两者之间寻找一种安全状态。就商业银行金融安全而言,是银行能够凭借各种手段保证本期和预期的偿付能力以及银行正常功能和经营秩序,其机理是银行发挥正常功能和经营秩序,银行资本及流动性足以抵御和消除来自内部和外部的各种实际或潜在的挤兑威胁和侵害,把风险控制在偿付能力的状态之中。银行预期收入的现值足以清偿债务,且有现金支付本期债务,从而实现商业银行金融安全。目前,我国商业银行金融安全实际上是一种低效的金融安全,是以牺牲金融效率为代价的。商业银行金融安全作为一种公共产品,应该在效率和安全两者之间进行权衡,做出符合现阶段以及衔接将来发展的决策,提高社会福利水平。因此,商业银行金融安全的本质应该是高效率下的安全,既不能为安全牺牲效率,也不能为效率而丧失安全。一个低效率的脆弱的金融体系尤其是商业银行体系,会直接妨碍一个国家稀缺资源合理、有效的分配,从而对该国经济成长和生活水平的提高带来重大影响。而且,在金融全球化和一体化进程中,一个低效率的银行体系一旦受到国内外冲击,有可能会导致系统性信用紧缩、金融恐慌、动摇公众信心,从而危机一个国家的经济稳定,导致经济严重衰退,引起社会动荡,爆发全面的经济危机。因此,目前我国商业银行金融安全问题的重点应该是如何提高商业银行体系的运行效率,以及在此过程中如何确保其经营的稳健性和安全性。
二、我国商业银行金融安全状况
我国金融安全问题,当前主要表现为银行体系的脆弱性。作为我国金融业重要组成部分的商业银行,经过多年的发展,尤其是改革开放以来,取得了长足的进步。但由于制度缺陷、体制脆弱性等原因,我国商业银行所面临的风险较高。在银行业对外开放的过程中,对金融安全的影响主要是外资银行大量进入以后引起的金融竞争、制度冲击和政策干扰。由于这些风险的存在,使商业银行自身经营的稳健性受到影响。
首先,我国银行业自身管理能力和管理制度上存在着不少影响金融安全的隐患。商业银行缺乏有效的风险防范和控制机制,实际资本金充足率不符合《巴塞尔协议》的要求,仍远低于8%的国际标准;服务手段落后,缺乏先进的技术设备和发达的业务网络,电子化程度较低;经营管理方式落后,过去较少考虑运营成本。例如,只考虑存款数额,而不考虑吸收存款的成本及存款的运用情况。符合银行商业化管理要求的资产负债管理才刚刚起步;资产结构单
一、流动性差,仍以传统的存贷款业务为主,而消费信贷、衍生金融工具、资产证券化、咨询、管理信息服务等新兴业务发展明显不足。网络银行刚刚起步,中间业务收入占总收入的比例不足15%,近些年来虽然有所改观,但资产结构仍处于严重不合理状态;内控制度不严,中央银行的监管水平尚不能满足金融业发展的要求,缺乏完善的法规体系;由于内控不严、监管体制不完善以及历史原因形成的呆账、坏账使不少银行存在着发生危机的隐患。
其次,金融资产质量差、流动性下降,发展后劲不足,金融安全基础不牢。银行资产的流动性是指金融资产在无损状态下迅速变现的能力。资产流动性水平越低,其经营风险水平越高,银行抗击意外冲击的能力越弱,发生大的银行危机的概率就越大。(1)我国金融业流动性资产对全部负债的比例不高。1999年末这一比例没有出现以20%(一般20%以上较为合理)为中心线的波动特征。这表明我国银行流动性资产对整体资产的结构并不合理,收益性与流动性未能很好地结合起来。(2)资金周转缓慢。国有四大商业银行全部贷款的年周转速度平均为1.06次,其速度始终在低速区徘徊。(3)贷款收息率低。各金融机构不仅大量贷款不能按时收回,而且贷款收息率也很低。据统计,到1999年末国有四大商业银行利息收回率平均不到50%。(4)存差有增大的趋势。近几年来,一方面由于银行开始重视资产质量,谨慎地进行贷款投放;另一方面由于一些效益好的企业大批上市,采取直接融资方式而减少了贷款,使银行有效益的贷款大大减少,形成一些信贷资金的闲置,这些闲置资金只能积存在金融机构或在金融机构内部循环,既削弱了金融对经济的支持力度,也影响了银行的收益和稳定性。(5)2000年末我国上市公司已达1081家,股票市值占GNP的27%,资本市场的发展对分业制商业银行带来了巨大冲击,使商业银行积聚劣质客户和资产结构短期化,使商业银行的资产质量下降,风险更加集聚,安全度下降。
第三,银行不良债权比例较高。反映银行债权质量最直观、最简单的统计指标是不良贷款率。近几年来,我国银行不良资产比例呈上升趋势。据有关资料,到1996年末国有商业银行不良贷款己占全部贷款余额的24%;1997年末不良贷款比率上升到29.2%。其中,无法收回的呆账约为4%,呆滞贷款约占12%;1998年末不良资产比例上升到30%以上。近几年来这一比例更高,仅此两项就超过了银行自有资本。国家统计局资料显示,我国金融风险仍然呈逐年升高之势。银行内部稳定性这一子系统是现阶段整个经济金融领域中安全程度最低的。国有独资商业银行的不良资产风险已经成为影响银行系统能否稳健经营的重要因素,其银行资本充足率1999年仅为5.51%,大大低于8%的国际警戒线。国有独资商业银行资本收益率亦较低,有些银行甚至出现明盈实亏的现象。由此可见,我国银行业引致的金融风险隐患仍然处在危险的边缘,应当予以高度警惕。为了银行自身的安全,必须改变现有的银行制度。
三、商业银行金融安全对策
银行最终安全是银行正常功能的发挥、经营秩序的完善和银行自身的发展。具体表现是在信贷资产质量、非信贷类资产质量、表外资产质量的提高,最终表现为利润增加、支付能力和竞争力增强等方面。因此,考虑到我国的实际情况,应该从以下几个方面防范我国商业银行危机的发生。
(一)保持国内良好的经济金融环境,深化金融体制改革,提高国内银行综合竞争力。 鉴于目前我国金融风险主要表现在国内脆弱的金融体系,特别是国有银行体系,所以防范外资银行大量涌入的风险其最根本的立足点应放在国内金融风险的防范与化解上。脆弱的国有银行体系之所以还没有倒塌,一个重要的原因是与这些年来国内经济快速增长有关,经济快速增长使得新增存款随着人们收入的增长而快速增长。然而,问题在于我国经济增长的后劲在减弱。经济增长率如果不上去,不能维持高速度,那么原先在高速增长隐藏下的金融风险必将充分暴露,所以保持国内经济适度增长已是我国维护金融安全的重要保障。与此同时,深化金融体制改革,提高国内银行的综合竞争力,也是防范金融风险的当务之急。国有银行既是我国金融体系的主体,又是我国金融体系的薄弱环节,所以在今后的3~5年内必须把我国4家国有独资商业银行改革成为在国际金融市场上具有一定竞争能力的现代化大型商业银行。为了实现这一目标,应抓紧对国有独资商业银行进行综合改革。新晨
(二)循序渐进,有步骤、有控制地推进商业银行对外开放。从东南亚国家和地区的情况看,银行业开放的程度与银行机构的脆弱性呈负相关关系。银行业开放程度越高,银行机构质量就越高,其脆弱性反而越小;相反,银行业开放度越低,银行机构质量也越差,银行脆弱性就越高。