根据其行业属性,金融机构的内控与IT风险管理一定要考虑内部员工的网络行为管理与审计,需要依据金融机构的各项管理制度,建立一套网络安全行为管理策略,有效的管理和监控员工的各种应用行为,采取有效的手段正确的“引导”员工“规范的使用网络”,从内部消除、减少各种网络安全威胁。