(2)銀行信息系統關鍵配置類信息 主要是指日常運行過程中的關鍵配置類信息,如系統IP和用戶等。銀行數據安全離不開應用系統的安全穩定運行,而系統相關的關鍵配置類信息對保障系統安全和數據安全尤為重要。
(3)銀行內部經營管理信息 主要是指銀行內部經營管理過程中形成的大量敏感信息,如財務信息、人力資源信息等。
銀行數據信息的機密性導致數據容易被攻擊者威脅,常見的途徑包括:網絡監控、肩窺( Shoulder Surfing)、黑客攻擊、病毒攻擊。攻擊較輕時會給銀行造成資產損失、社會聲譽受損,重則影響國家正常經濟秩序,影響國家安全穩定。2014年,韓國金融監督院證實:韓國國民銀行和農協銀行等多家大型商業銀行的大量用戶信息被泄露,內容涉及手機號碼、個人地址、信用卡賬號乃至部分銀行的交易記錄。由于此次泄露的個人信息十分詳細,可能引發各種金融詐騙的擔憂致使韓國民眾蜂擁銷戶或變更相關信息,大約有超過150萬用戶辦理了信用卡的停用、注銷或重辦業務,極大地影響了銀行的聲譽。同樣,信息安全事件也為我國敲響了警鐘。2014年,部分用戶的12306賬戶信息在互聯網遭瘋傳,包括用戶賬號、明文密碼、身份證信息、郵箱等信息,引起了公安部的高度重視。初步懷疑該問題和“用戶在不同網站使用相同用戶名和密碼”有關,黑客很可能采取“收集各種網站已泄露的用戶和密碼信息+使用‘撞庫攻擊’的方式”非法登錄12306網站,獲取了對應用戶的注冊相關信息。