
重磅發(fā)布--《金融行業(yè)網(wǎng)絡(luò)安全白皮書(2020年)》
近年來,隨著新技術(shù)在金融行業(yè)的廣泛、快速應(yīng)用,金融業(yè)數(shù)字化轉(zhuǎn)型不斷加快,但新技術(shù)引發(fā)的風險問題、面臨的各項威脅和挑戰(zhàn)也持續(xù)升級。
金融是國家重要的核心競爭力,是現(xiàn)代經(jīng)濟的核心。國家高度重視金融安全。習近平總書記強調(diào),要切實把維護金融安全作為治國理政的一件大事。
在此背景下,由中國銀行保險報聯(lián)合亞信網(wǎng)絡(luò)安全產(chǎn)業(yè)技術(shù)研究院共同發(fā)起,于2020年4月開展了金融行業(yè)網(wǎng)絡(luò)安全專項調(diào)研活動。結(jié)合調(diào)研數(shù)據(jù),年會上發(fā)布的《金融行業(yè)網(wǎng)絡(luò)安全白皮書(2020年)》總結(jié)了金融行業(yè)網(wǎng)絡(luò)安全整體態(tài)勢,從網(wǎng)絡(luò)攻擊、數(shù)據(jù)安全監(jiān)管和隱私保護難度等方面闡述了金融行業(yè)網(wǎng)絡(luò)安全面臨的風險與挑戰(zhàn),重點關(guān)注了網(wǎng)絡(luò)安全關(guān)鍵技術(shù)與創(chuàng)新領(lǐng)域的探索與突破,為進一步提升金融行業(yè)網(wǎng)絡(luò)安全建設(shè)和維護水平提供參考和幫助。

【亞信安全高級副總裁劉東紅】
亞信安全高級副總裁劉東紅對《白皮書》中的具體數(shù)據(jù)進行了全面分析與解讀。她表示:“調(diào)研數(shù)據(jù)顯示,在監(jiān)管要求日益細化的推動下,金融科技網(wǎng)絡(luò)安全在組織制度體現(xiàn)上得到了進一步完善,但依然存在大中小機構(gòu)的技術(shù)水平參差不齊、安全投入比例總體偏低(網(wǎng)絡(luò)安全投入比例占營收的0.1%,與國外0.4%的平均水平有較大差距)等情況。另外,本次調(diào)研主要涉及了多項網(wǎng)安關(guān)鍵技術(shù)領(lǐng)域,其中數(shù)據(jù)安全成為建設(shè)重點,應(yīng)用安全、安全運營服務(wù)、身份安全等將成為金融機構(gòu)未來三年主要投入的技術(shù)領(lǐng)域。”
《白皮書》同時指出,5G+ABCDE等一系列創(chuàng)新技術(shù)的快速應(yīng)用促進了業(yè)務(wù)創(chuàng)新,但是也帶來了隱性的安全風險,同時事件型漏洞和高危零日漏洞威脅依然持續(xù)走高,網(wǎng)絡(luò)攻擊的種類、規(guī)模和方式也不斷增加,隱蔽性更強的 APT 攻擊成為常態(tài)。隨著 5G 在金融領(lǐng)域的商業(yè)化應(yīng)用,將產(chǎn)生新的基于場景應(yīng)用的網(wǎng)絡(luò)威脅,使得網(wǎng)絡(luò)安全邊界、數(shù)據(jù)安全保護體系的建設(shè)難度不斷加大。
人物融合--提升網(wǎng)絡(luò)安全能力
針對金融行業(yè)面臨的新風險和新挑戰(zhàn),結(jié)合目前存在的問題,更基于多年以來服務(wù)金融行業(yè)的經(jīng)驗,亞信安全建議相關(guān)機構(gòu)應(yīng)從六個方面進行網(wǎng)絡(luò)安全能力提升:
- 一是以人為本, 采取多種方式加強網(wǎng)絡(luò)安全意識培訓(xùn)和宣貫, 提升全員網(wǎng)絡(luò)安全風險防范意識;
- 二是以合規(guī)能力建設(shè)為基礎(chǔ),全面貫徹落實“三化六防”防護體系新思想;
- 三是創(chuàng)新思路,統(tǒng)籌推進網(wǎng)絡(luò)安全頂層規(guī)劃工作;
- 四是加強個人金融信息保護,逐步建設(shè)全要素的數(shù)據(jù)安全治理體系;
- 五是加強人、工具協(xié)同,首先通過XDR解決方案的快速落地形成完整的威脅檢測防御能力,其次建設(shè)安全中臺,實現(xiàn)從被動響應(yīng)到主動運營的轉(zhuǎn)變,形成體系化的安全運營能力;
- 六是注重網(wǎng)絡(luò)安全人才培養(yǎng),同時加強與專業(yè)機構(gòu)的合作,持續(xù)提升網(wǎng)絡(luò)安全人員的專業(yè)技能。

以智為治--筑牢金融網(wǎng)絡(luò)安全屏障
針對安全策略與能力升級的具體操作,亞信安全認為金融機構(gòu)可以將合規(guī)能力建設(shè)框架定為基礎(chǔ),結(jié)合自身的應(yīng)用與發(fā)展制定頂層安全規(guī)劃,分步驟建設(shè),從而形成網(wǎng)絡(luò)安全防護體系的‘四梁八柱’,不斷持續(xù)優(yōu)化網(wǎng)絡(luò)安全防護體系整體能力。多年來,亞信安全一直積極配合政府部門、金融行業(yè)提升網(wǎng)絡(luò)防護建設(shè),在后續(xù)建設(shè)中,亞信安全繼續(xù)發(fā)揮技術(shù)特色,在以新業(yè)務(wù)、新場景中,為不同類型的金融機構(gòu)、保險企業(yè)做好服務(wù)。
- 亞信安全智能框架能夠協(xié)助用戶將“三化六防(實戰(zhàn)化、體系化、常態(tài)化,動態(tài)防御、主動防御、縱深防御、精準防護、整體防控、聯(lián)防聯(lián)控)”落地,實現(xiàn)安全與安全的打通、安全與業(yè)務(wù)的打通;
- 在金融行業(yè)得到廣泛認可并部署的XDR體系,包括了 EDR(終端檢測及響應(yīng))、NDR (網(wǎng)絡(luò)檢測及響應(yīng))以及 MDR (智能管理平臺的檢測及響應(yīng)),大降低安全運營的復(fù)雜度和管理成本;
- 通過對數(shù)據(jù)和業(yè)務(wù)的全面梳理,制定數(shù)據(jù)安全策略和數(shù)據(jù)安全管理體系;技術(shù)支撐方面,以數(shù)據(jù)安全治理平臺為核心,聯(lián)動數(shù)據(jù)防泄漏、加密、脫敏等技術(shù)能力,形成完整的數(shù)據(jù)安全治理體系;
- 針對大型機構(gòu),用戶以安全中臺為樞紐,以威脅情報為支撐,實時采集分析全網(wǎng)安全態(tài)勢數(shù)據(jù),同時聯(lián)動行業(yè)云端威脅情報庫,分析潛在的安全風險及未來發(fā)展趨勢,形成統(tǒng)一的網(wǎng)絡(luò)安全攻防指揮中心。
目前,亞信安全在金融安全領(lǐng)域的技術(shù)實力已經(jīng)十分突出,并擁有龐大的用戶基礎(chǔ),涵蓋了國內(nèi)主要銀行、證券,及保險客戶,包含了中國人民保險、中國人壽、平安保險、太平洋保險等保險行業(yè)的頭部用戶,深得用戶信賴。而《白皮書》的發(fā)布,重點剖析了金融科技網(wǎng)絡(luò)安全的新思路和新技術(shù),結(jié)合具體的金融業(yè)務(wù)場景,提出了金融科技網(wǎng)絡(luò)安全挑戰(zhàn)的應(yīng)對策略,這為行業(yè)決策、從業(yè)者提升網(wǎng)絡(luò)安全認知、網(wǎng)絡(luò)威脅治理狀況、改善網(wǎng)絡(luò)安全生態(tài)提供極大幫助。
點擊鏈接:https://www.asiainfo-sec.com/Public/home/pdf/jr.pdf,下載《金融行業(yè)網(wǎng)絡(luò)安全白皮書(2020年)》)
關(guān)于亞信安全
亞信安全是既“懂網(wǎng)”又“懂云”的網(wǎng)絡(luò)安全公司,以安全數(shù)字世界為愿景,旨在護航產(chǎn)業(yè)互聯(lián)網(wǎng)。亞信安全在云安全、身份安全、終端安全、安全管理、數(shù)據(jù)安全、高級威脅治理和威脅情報等7大領(lǐng)域擁有核心技術(shù),持續(xù)引航網(wǎng)絡(luò)安全的發(fā)展和創(chuàng)新。2020年,亞信安全提出“安全定義邊界”的發(fā)展理念,賦能企業(yè)在5G時代的數(shù)字化安全運營能力。