墨西哥开始接种中国科兴新冠疫苗 综合消息:突尼斯变异新冠病毒系本土演化而来 中东多国加快疫苗接种进程 长春大众卓越女足昆明集中 开启第二阶段冬训备战新赛季 “春风行动”全面启动 研考初试成绩本月陆续发布 长春市文庙博物馆将举办元宵节线上公益文化活动 美失业率上升“新穷人”领救济 记者探访救济食品分发站 起步就是冲刺!牛年伊始长春多个项目火热开工! 吉林省全力抓好煤矿安全生产监管 全国大部分农区陆续忙碌起来 田间地头一派生机盎然 3天3夜跑了500公里!成都大叔完成极限超跑挑战 4天致8次高铁晚点:铁路部门提醒放风筝远离铁路电力网 26日天宇见证浪漫一幕:"元宵月"巧遇"黄帝星" 猜灯谜、做灯笼 长春市图书馆“闹春图”元宵节系列活动来了 重庆返岗复工农民工达260余万人 返岗率逾六成 美国新冠肺炎死亡人数超50万 超一战二战和越战美阵亡者总和 第五届联合国环境大会召开 中方呼吁采取全球行动应对环境问题 机场“逐鸟人”:黑脸蛋是我们的“标配” 吉林省人社厅发布通知,2021年社会保险缴费有新变化! 伊朗最高领袖:如有需要或将浓缩铀丰度提高至60% 国资委:支持央企加快国有资本的布局优化和结构调整 亚泰广州冬训先“瘦身”再“增肌” 内外援引进工作将全面展开 零距离!揭开天问一号火星环绕器神秘面纱 洮南:强化政务大厅疫情防控 确保群众办事安全 谭德塞:全球各地都进行新冠疫苗接种符合所有国家的利益 智利累计新冠确诊病例超80万例 外企看中国丨专访IBM大中华区首席执行官:我们期待在中国“云”端舞出新姿 嫦娥五号带回月壤 3月将在国家博物馆展出 牛年元宵节 十六月最圆 利益联结产业链上游,伊利全面助力东北地区乡村振兴 春节假期后文旅新风尚 开春如何玩得更尽兴? 长春新区:打造“升级版”营商环境 省运管局指导各地全面有序恢复道路旅客运输服务 游客捞取泉池内硬币引发争议 趵突泉景区回应 一派生机盎然!湖北武汉:开启“全城赏花”模式 澳大利亚学者认为比特币价值被高估 北京汤圆元宵抽检全合格 温馨提示:带冰霜的别买 刚果(金)总统谴责联合国车队遇袭事件 湖南两名男子爆竹炸6条小鱼被取保候审 同时段播放全国第一,实时收视率破1!电视剧《鲜花盛开的山村》,不一样的乡村戏! 挂着名校牌子,收费高,却很孬!有名无实的“冠名办校”值得警惕 联合国人权理事会第46届会议昨日开幕 中方代表发表视频致辞 注意!吉林省这5批次食品不合格! 非洲新冠确诊超383万例 多国持续推进疫苗接种 吉林省退役军人事务厅发布“清明•致敬英雄”主题征文、摄影征集评选活动的公告 @吉林人,坚持完今天,24日气温将回升了! 推动两国关系重回正轨 女童海洋公园爬凳摔伤 脸缝4针 家长要求园方赔偿合理吗? 为中国疫苗投下信任票 多国领导人“带头”接种 海外网评:50万条逝去的生命,美国无法治愈之痛
您的位置:首页 >财经 >

数字时代金融风险突显 360金融安全论坛共推安全新防线

2020-11-15 10:56:07来源:金融界网站

近年,随着金融科技不断发展,给金融行业带来了一场前所未有的变革。新兴技术如大数据、人工智能、云计算、区块链等在提供更加便利和快捷金融服务的同时,也带来了众多新威胁。如何防范数字时代的金融风险,打造行业防御体系成为关键。

11月12日,由360集团主办的“聚焦金融安全、构建威胁与攻击智能雷达防御系统”行业论坛圆满落幕,金融监管机构有关负责人、商业银行、金融科技行业、保险业领袖、及360相关安全专家出席会议,分别就金融安全主题发表精辟见解,呼吁掌握技术主动权,让行业共生共长。

数字化引入新威胁 亟需重构金融安全防线

一场疫情给中国及世界经济都带来了不小冲击,但也催化了我国积极推进新基建、信创等核心技术的发展。近期,央行更是在积极推进数字货币的试点工作,这将是全球未来经济发展的绝对趋势。

“可以说,新技术已经把我们带到了一个数字化时代。”360集团助理总裁杨苗在致辞中提到,未来的智慧城市、基建项目、交通、医疗、教育、金融等行业的发展,都离不开数字化。但站在安全角度来说,缺乏安全顶层设计,意味着数字化将面临裸奔。

4

360集团助理总裁杨苗

在守护金融行业整体安全过程中,安全厂商扮演着不可获取的角色。杨苗表示,作为国内网络安全领军企业,360致力于将自身网络安全能力赋能不同场景。其中在信创领域,360与产业链上下游厂商展开合作,并牵头对整个信创体系的安全顶层设计进行建造,推出360终端安全防护系统等多款信创安全防护产品。

在对金融行业的赋能中,360政企安全集团战略创新研究院院长李超提到,当前金融行业网络架构日趋复杂,互联网化、数据中心云化、广域网软件定义化、外派移动化、业务智能化等特征造成边界越来越模糊、资产暴露面越来越大、安全敞口越来越广、业务运行环境越来越复杂、IT资产管控越来越难、新技术架构带来的风险逐步凸显。

4

360政企安全集团战略创新研究院院长李超

作为国家关键信息基础设施,金融行业是国家级网络对抗攻击的重要阵地,也是黑色产业链非法获取经济利益的主要目标。面对新威胁,传统防御捉襟见肘,现有的安全防线存在被攻陷、绕过、打穿的风险,行业亟需一套更加高效、智能、全面的解决方案重构金融安全防线。

“依托十余年的国家级安全保障及互联网安全业务积累的知识、能力、经验及海量大数据,360创新提出了打造一套覆盖云端、本地数据中心以及网络终端三层体系架构的360安全大脑整体解决方案,满足国家级的高对抗与行业级保业务的安全场景需求。”李超表示,其中第一层的云端大脑实现云端的精准分析及能力推送;第二层的本地基础设施实现本地平台级的安全运营;第三层的神经元实现产品级的过滤、隔离、阻断等职能。三个层级相互配合,协同工作。

另外,360还提出集实战经验总结、互通标准及专家人才等管理要素的安全运营能力体系建设,帮助客户提高安全人才队伍素质、积累沉淀安全战法、打造实战检验机制,全面提高金融客户的技术、管理、运营全方位的安全能力。

量变跃升质变 实战锤炼金融安全能力

在数字化经营下,金融机构面临的安全形势日趋严峻,有组织的网络黑客对金融机构的攻击态势已成常态,呈现实战化、常态化、体系化趋势,电信诈骗呈现产业化特征,上下游各类黑产工具化、自动化,数据泄露无处不在,愈演愈烈。

网络安全的本质是对抗,对抗的本质是攻防两端能力的较量。面对有组织、规模化的网络安全形势,中国建设银行金融科技部信息安全管理处高级副经理陈德锋在会上谈到建设银行的对抗新体系,即在“安全即服务”的企业级安全架构基础上,构建了基于对抗的金融网络安全运营体系,引入保护-检测-响应-恢复PDRR模型,基于攻击链攻防矩阵理论,打造涵盖攻击链全周期的网络安全防护体系。

4

中国建设银行金融科技部信息安全管理处高级副经理陈德锋

陈德锋表示,这套体系以网络安全对抗为核心,以安全事件处置为主线,整合全行安全大数据,挖掘威胁和异常,组合安全事件处置的流程步骤,支撑安全运营流程的高效运转。将安全处置措施下发至全行安全设备、安全组件的控制点,联动控制安全组件,自动执行安全措施。依托安全运营平台,实现安全事件处置的全流程、自动化、智能化的机控和协同联动,实现安全预警、安全攻防、安全态势分析和情报共享等智能安全运营,抵御大规模、有组织的网络攻击。

无疑,造成当前金融领域安全能力未实现量变到质变的跃升还有两个方面,一是静态化的指标过时,难以满足对抗需求,缺乏全局情报。面对这种情况,360政企安全集团情报云总经理韩志立提到,情报云作为360安全大脑的一个核心基础设施,可以提供丰富的情报资源,并满足本地情报生产、关联分析、情报共享多种需求。

4

360政企安全集团情报云总经理韩志立

另一方面则是欠缺实战对抗经验。攻防对抗中的对手、环境、自己都在不断变化,针对性发现问题和解决问题,才是安全防护保持敏捷的关键,只有充分的利用好实战检验手段,才能

快速的弥补安全对抗中认知、经验、能力的不足,360政企安全事业部总经理高雪峰表示,在攻防实战中,防御方了解攻击方的手法,掌握攻击方痛点,做到知己知彼,缩小攻防不对等的差距,能够制定有效防御策略。

4

360政企安全事业部总经理高雪峰

推进金融安全发展 整合产业链合力

在金融科技背景之下,守护新风险压力下的安全底线,是金融机构与安全厂商携手共同探索的命题。本次论坛的圆桌环节上,360政企安全集团政策及大行事业部总经理宋泽春邀请两位嘉宾从不同维度和视角分享如何进行金融业务的安全运营。

6

其中高雪峰从乙方视角谈及从0-1建设银行业、金融体系攻防团队的思考,中国人寿(行情601628,诊股)财险责任意外保险部/健康保险部高级业务主管马浚铭则从业务角度出发,谈及在技术层层加固之上,以网络安全保险产品构筑最后一道防线。

另外在金融信创圆桌上,360政企安全集团金融事业群总经理封炎邀请三位相关专家进行分享。其中,北京致远互联(行情688369,诊股)软件股份有限公司政务事业部总工程师兼首席政务专家冯建忠谈到,金融信创当前仍处于试水阶段,还有很长的路要走。希望行业进行更深层次的探索,倒逼基础软件厂商、应用厂商投入更大研发力量,真正提升国内基础研发水平。

6

麒麟软件安全研发总经理杨诏钧则表示,金融行业对安全性的要求远超其他行业,因此进行国产化系统替换时,要考虑业务稳定性、数据安全、备份等多个问题,根据客户需求进行针对性、匹配式的安全开发。

无疑,要加速金融信创的健康持续推进,需要让整个产业链形成合力,作为关键一环的安全厂商,360未来安全研究院的网络安全专家余洋介绍了360在信创方向做的部分工作。目前,360在信创安全技委会牵头给出了信创安全体系,会上余博士简单介绍了该体系分为五层,分别是“可信、安全、可控、可对抗和可存活”,这五层对应了“两个减少和三个增强”,可信对应减少信创软硬件、数据和人员的造假;安全对应减少软硬件的漏洞和缺陷;可控对应增强攻击事件预防、发现和响应能力;可对抗对应增强威胁溯源、取证和摄阻能力;可存活对应增强关键业务、数据可存活能力。

针对金融科技新生态下网络安全的复杂性和动态性,未来,360将与更多金融企业合作建立本地安全大脑体系,通过云端赋能,进行持续性的安全输出,最终协助金融行业整体防御新时代网络威胁。

来源为金融界财经频道的作品,均为版权作品,未经书面授权禁止任何媒体转载,否则视为侵权!

免责声明:本网站所有信息仅供参考,不做交易和服务的根据,如自行使用本网资料发生偏差,本站概不负责,亦不负任何法律责任。涉及到版权或其他问题,请及时联系我们。