如何看待互联网时代的网络金融安全?

简介:

近两年来,网络与信息安全领域大的背景,犹如一个万花筒,复杂多变,令人眼花缭乱,很难用一句话来概括,尤其是随着大数据时代的到来,数据安全更是受到前所未有的重视。

而互联网金融也席卷中国热潮,从之前的网上购物到现在手机支付、微信支付、滴滴打车等,越来越方便了我们的生活,为更多的人所接受,为我们带来无限商机的同时,也要考虑到金融风险的防范。

那么在互联网时代的今天,金融安全的现状如何呢?我们应该怎样看待金融安全呢?今天,51cto记者采访了国家信息技术安全研究院副处长曹宇,让我们来听听曹老师对当前网络金融安全如何看!

  金融安全现状

一、是从银行机构抽查情况来看,安全性同比其他行业较好。

认证体系基本完善,技术应用世界领先(电子银行的安全一直是技术在引领,中国硬件身份认证技术走在世界的前列,网上银行基本实现了双因子证书认证);

系统防护体系趋于成熟,防护能力较高;

风险控制体系逐渐形成,安全防护纬度多;

政策监管在加强,管理层安全意识强。

二、是从高强度渗透测试来看,金融系统应对大规模网络攻击任然存在风险。

远程监测20%金融机构官方网站存在高危漏洞。

逻辑错误、权限绕过、信息泄漏等业务系统高危漏洞时有发生。

移动互联网、互联网金融迅速发展,安全问题变得无处不在。

三、是从国家的战略层面来看,网络安全挑战依然严峻。

国产率较低,自主可控压力较大;

系统复杂、防护滞后、安全动态变化、科技风险集中;

黑色产业趋利化、集团化、跨境化(如一次跨境网络钓鱼攻击,黑客从骗取用户的信息到国外的ATM取现只需要2小时,而立案最快得6小时);

相关法律法规、信用体系仍待完善。

曹老师认为,网络金融在给消费者带来便利体验的同时,其安全性问题也日益显现。网络金融安全问题的发生,通常是跨平台、跨地域、覆盖存、贷、流通的各个层面,对金融机构、电商、安全企业都构成挑战,单独从一个环节去入手,往往困难重重。只有通过网络金融产业链的合作,打造由政府、银行、商家、安全服务商等全面协同参与的网络金融保护链条,提供系统性的安全解决方案,才能切实保护消费者利益。

从网络威胁的角度来看:网络金融系统复杂,漏洞随时可能出现;与此同时网络环境日益恶化,大规模攻击时有发生;现有的安全防护体系难以防范大规模高强度渗透攻击

从技术发展来看:云计算、大数据、移动互联网的等新技术、新应用的快速应用给网络金融带来较大冲击

从人才队伍建设来看:网络金融安全的范畴在延伸,网络安全工作人员比例不足,特别是网络攻防分析队伍人员紧缺

从安全可控角度来看:关键技术产品过度依赖少数厂商,安全可控能力不强;云计算以及互联网金融的规模化发展,整体架构的迁移有望自主可控获得突破性进展。

金融系统的APT攻防之道

金融系统的APT攻防之道,从技术防控和业务防控两方面浅谈攻防演进的趋势。新一代的防御体系,至少具备四个能力。

应该具有智能的威胁感知能力,

需要加强知彼的能力,

应该具有高强度攻击抵御能力、快速应急响应能力,

是大数据分析能力,

从业务防控的演进来看,2006年到2014年的电子银行认证体系的发展,就是不断的加锁的过程。

曹老师表示,总体来看,国产信息科技产业链发展仍不平衡,特别是在一些关键技术领域,国外产品仍处在领先地位。银行业在核心技术领域仍存在对于国外信息技术产品的依赖,银行业全面提高信息系统自主可控能力仍是一项长期、复杂、艰巨的工作,需要在国家、行业、银行自身等多个层面持续完善、相互促进。


本文转自d1net(转载)

相关文章
|
安全 物联网
12人,挑战行业头号难题!
大赛作品抢先看!
299 1
12人,挑战行业头号难题!
|
人工智能 网络协议 安全
新基建的内涵、意义和隐忧 ,基于互联网大脑模型的分析
2020年4月20日上午,国家发改委召开4月份例行新闻发布会,首次就“新基建”概念和内涵作出正式的解释。“新型基础设施是以新发展理念为引领,以技术创新为驱动,以信息网络为基础,面向高质量发展需要,提供数字转型、智能升级、融合创新等服务的基础设施体系“”,这是发改委给出的“新基建”定义。
新基建的内涵、意义和隐忧 ,基于互联网大脑模型的分析
|
区块链
如果正确看待区块链这一新型技术的未来发展?
对于常年混迹于区块链领域的老司机们,相信多多少少对于区块链的概念有一定的了解,如果你是刚接触这个领域,那么可以先阅读这篇文章先详细了解:深度解读区块链是什么?如果是老司机那咱们废话不多说继续,区块链的诞生可以说是是随着比特币的兴起而兴起,他应用了很多技术的结晶,比如共识机制,密码学,经济学,数据储存等一些技术。
761 0
|
机器学习/深度学习 区块链
区块链集体癫狂的背后是互联网行业缺乏创新的焦虑
区块链如此疯狂的背后,很可能代表了互联网技术创新的匮乏,互联网时代的结束,以及创业者和VC机构的集体焦虑。
1201 0
|
供应链 网络安全 区块链
美众议院听证会实录:区块链技术助力解决网络安全问题,或成信任基石重塑现有行业
与会代表对区块链的技术特性表示惊叹:不可篡改、可追溯、参与方共享账本数据,“这是Tom Cruise在拍Mission: Impossible吗?”
1461 0
|
搜索推荐 大数据 关系型数据库
亲历互联网泡沫,我从中为区块链发展汲取了这些经验
我常将当今区块链的发展和互联网早期的发展对比。 从2013年到2015年,区块链的发展现状与互联网在1994年所处的阶段相似: 大众对去年ICO的集体狂热,与1995年美国网景公司(Netscape)的股票首次公开发行(IPO)时简直如出一辙; 而现在,市场对区块链的态度很接近1996年的情形。
1573 0
|
安全 数据中心 云计算
云计算落地面临的四座大山 如何跨越?
本文讲的是云计算落地面临的四座大山 如何跨越?【IT168 评论】随着移动互联网的发展及智能终端的蜂拥而至,云计算逐渐渗透到我们的生活中。也许,以前的云计算会让你感觉非常高科技,然而现在当它成为智能手机非常重要的组成部分时,已经让你感觉它近在咫尺,其发展潜力更让人不可小觑。
1236 0
|
存储 数据库 云计算
云计算应用还有不少的技术障碍亟需解决
本文讲的是云计算应用还有不少的技术障碍亟需解决,工欲善其事,必先利其器。云计算的前景虽然美好,然而还有不少的技术障碍亟需解决,主要包括高可靠的系统技术、可扩展的并行计算技术、海量数据的挖掘技术和数据安全技术。
1255 0