999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

十大安全風險與最佳實踐

2015-03-18 10:20:13
網絡安全和信息化 2015年5期
關鍵詞:金融信息

十大信息安全風險

互聯網金融中金融信息的風險和安全問題,主要來自互聯網金融黑客頻繁侵襲、系統漏洞、病毒木馬攻擊、用戶信息泄露、用戶安全意識薄弱,不良虛假金融信息的傳播、移動金融威脅逐漸顯露等十個方面。

1.有組織有目的性的金融網絡犯罪集團興起

攻擊者由過去的單兵作戰,無目的的攻擊轉為以經濟利益為目的的、具有針對性的集團化攻擊。從敏感信息的收集與販賣,到偽卡制卡,甚至網銀木馬的量身定制,在網絡上都能找到相應的服務提供商,并且形成完整的以金融網絡犯罪分子為中心的“傳、取、銷”的經濟產業鏈。

2.DDoS攻擊

DDoS攻擊是目前最有效的一種網絡惡意攻擊形式,近期的個案顯示不同規模的銀行正面臨不同形式的DDoS攻擊,這包括傳統SYN 攻擊、DNS泛洪攻擊、DNS放大攻擊,以及針對更加難以防御的應用層DDOS攻擊。

3.互聯網業務支撐系統自身安全漏洞

當今的互聯網,病毒、蠕蟲、僵尸網絡、間諜軟件、DDoS猶如洪水般泛濫,所有的這一切都或多或少地從互聯網業務支撐系統漏洞走過。如Apache Struts 2遠程代碼執行漏洞,漏洞的爆發直接導致國內的多家銀行遭受惡意攻擊。

4.病毒木馬

目前針對網上銀行的木馬程序、密碼嗅探程序等病毒不斷翻新,通過盜取客戶資料,直接威脅網銀安全,用戶如果未對其計算機安裝相應的木馬查殺軟件,就非常容易被感染。

5.信息泄露

在互聯網環境下,交易信息通過網絡傳輸,一些交易平臺并沒有在“傳輸、存儲、使用、銷毀”等環節建立保護敏感信息的完整機制,大大加劇了信息泄露風險。

6.網絡釣魚

雖然金融機構對釣魚網站帶來的金融信息危害極其重視,但大量釣魚網站都建立在海外的網絡空間,因而加大了安全監管的難度。

7.移動威脅

移動金融信息風險,主要由于移動應用軟件的信息安全隱患和用戶的防范意識薄弱,給用戶造成了嚴重的經濟損失,同時也為移動金融的發展造成阻礙。

8.APT攻擊

由于其利益驅動特性,與交易和金錢直接相關的金融行業,成為了黑客進攻“首選”,淪為APT攻擊重災區。

9.外包風險

互聯網金融業務外包服務管理不到位,將給服務機構帶來數據泄密的風險,這種案例在國內曾發生過多起。

10.內控風險

互聯網金融服務內控風險通常與不適當的操作和內部控制程序、信息系統失敗和人工失誤密切相關,該風險可能在內部控制和信息系統存在缺陷時導致不可預期的損失。

十大信息安全最佳實踐

基于互聯網技術發展起來的互聯網金融,其信息安全技術還有待關注與加強。傳統的信息安全防護體系已經難以提供可靠的安全防護,特別是針對APT攻擊、零天型漏洞攻擊或者是來自企業內部的網絡攻擊,當前的互聯網金融系統信息安全保障體系無法提供足夠的保護能力。因此,安恒信息結合行業觀察以及相關實踐,建議互聯網金融企業進行以下安全建設,以長期保證金融系統的信息安全。

1.制定行業標準

重點防范互聯網金融可能出現的系統性風險,而且要堅持線上線下一致性的原則,要注重法律法規的有效銜接,不斷地完善相關的監管制度。同時政府應該有一個統一的分類,并按類別制定互聯網金融信息安全行業標準,指導各企業進行相應的信息安全建設和安全運維管理,提高互聯網金融企業的安全準入門檻。

2.加大信息安全投入

互聯網金融企業應加大對信息安全技術的投資力度,應結合安全開發、安全產品、安全評估、安全管理等多個方面,從整個信息系統生命周期(ESLC)的角度來實現互聯網金融長期有效的安全保障。對于已經在線的生產系統,當務之急則是采用防火墻、數據庫審計、數據容災等多種手段提升對用戶和數據的安全保障能力。

3.增強APT防護能力

加入APT防護控制手段,加固環境,考慮雙因素認證、網絡限制、反垃圾郵件過濾、WEB過濾等高級限制方式。

4.加強信息系統的審計與風險控制

對越來越龐大的金融信息系統部署運維審計與風險控制系統,通過賬號管理、身份認證、自動改密、資源授權、實時阻斷、同步監控、審計回放、自動化運維、流程管理等功能增強金融信息系統運維管理的安全性。

5.采用自主可控的產品和技術

以防范阻止、檢測發現、應急處置、審計追蹤、集中管控等為目的,研究適合自身信息系統特點的安全保護策略和機制;開展安全審計、強制訪問控制、系統結構化、多級系統安全互聯訪問控制、產品符合性檢驗等相關技術;研發用于保護重點信息系統的安全計算環境、安全區域邊界、安全通信網絡和安全管理中心的核心技術產品;研發自主可控的計算環境、操作系統、中間件、數據庫等基礎產品,實現對國外軟硬件的替代;建設模擬仿真測試環境,通過可靠的測試技術和測試工具實現對信息系統的安全檢測,確保降低信息系統使用過程中發生的安全事件。

6.突出保護重點系統

對需要保護的信息資產進行詳細梳理,以整體利益為出發點,確定出重要的信息資產或系統,然后將有限的資源投入到對于這些重要信息資源的保護當中。

7.核心安全建設由可信隊伍建設

對我國的金融信息系統進行核心安全建設和保障的機構,應具備專業信息安全服務能力及應急響應能力,這類團隊需要權威認證、具有一定規模、具備專業掃描檢測與滲透測試產品的安全服務能力。

8.基于大數據與云計算的解決方案

以信息安全等級保護為基礎,在控制風險的基礎上,充分利用云計算和大數據的優勢,建立適合互聯網金融自身信息系統的建設規范與信息安全管理規范,豐富已有安全措施規范,完善整體信息安全保障體系,建立云計算和數據保護的標準體系,健全協調機制,提高協同發展能力。

9.外包風險防范

實行業務外包以前,金融機構應制定外包的具體政策和標準,全面考慮業務外包的程度問題、風險集中問題,以及將多項業務外包給同一個服務商時的風險問題。同時在外包的過程中時刻對風險進行內部評估。

10.健全內控制度

建立直接向最高級別領導匯報的風險管理部門,獨立于所有業務部門進行風險的評估、分析和審核;根據自身的業務特點建立完整的工作流程體系;根據各業務環節的風險,總體評估自身的風險特征;根據工作流程各環節的風險點,設計標準的內部控制操作方案,以有效保障每個工作環節的準確執行。

猜你喜歡
金融信息
何方平:我與金融相伴25年
金橋(2018年12期)2019-01-29 02:47:36
君唯康的金融夢
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
P2P金融解讀
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
支持“小金融”
金融法苑(2014年2期)2014-10-17 02:53:24
金融扶貧實踐與探索
金融大海嘯
意林(2008年23期)2008-05-14 16:48:31
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产成人久久综合777777麻豆| 在线观看国产一区二区三区99| 免费xxxxx在线观看网站| 中文字幕天无码久久精品视频免费| 热思思久久免费视频| 中文字幕在线观| 高清无码一本到东京热| 久久综合婷婷| 欧美v在线| 在线无码av一区二区三区| 思思99思思久久最新精品| 在线视频精品一区| 精品国产网| 久无码久无码av无码| 亚洲三级视频在线观看| 国产亚洲欧美日韩在线观看一区二区| 国产第一页亚洲| 成人无码区免费视频网站蜜臀| 玖玖精品视频在线观看| 91精品人妻一区二区| 亚洲日本www| 国产尹人香蕉综合在线电影 | 91精品久久久无码中文字幕vr| 中美日韩在线网免费毛片视频| 亚洲动漫h| 国产丝袜一区二区三区视频免下载| 亚洲成A人V欧美综合天堂| 无码人妻免费| 日韩精品成人在线| 欧美色图久久| 999国内精品视频免费| 欧美成一级| 国产区网址| 精品国产乱码久久久久久一区二区| 中文纯内无码H| 91精品免费高清在线| 韩国v欧美v亚洲v日本v| 精品视频福利| 欧美日韩高清| 91偷拍一区| 在线视频精品一区| 欧美午夜视频在线| 亚洲精品无码在线播放网站| 无码人中文字幕| 国产在线97| 97免费在线观看视频| 国产亚洲精久久久久久久91| 色亚洲成人| 国产中文一区a级毛片视频| 国产成人一区在线播放| 亚洲欧美在线看片AI| 国产真实乱人视频| 一级看片免费视频| 精品人妻无码中字系列| 台湾AV国片精品女同性| 日本午夜网站| 国产在线观看一区二区三区| 国产精品视频第一专区| 尤物国产在线| 久久亚洲美女精品国产精品| 毛片视频网址| av一区二区人妻无码| 国产成+人+综合+亚洲欧美| 成人国产小视频| 又爽又大又光又色的午夜视频| 国产极品美女在线观看| 亚洲欧美日韩成人高清在线一区| 亚洲中久无码永久在线观看软件| 欧美一级高清免费a| 99中文字幕亚洲一区二区| 超碰精品无码一区二区| 无码一区二区三区视频在线播放| 毛片a级毛片免费观看免下载| 欧美午夜视频在线| 不卡无码h在线观看| 成人在线观看不卡| 亚洲午夜国产精品无卡| 欧洲一区二区三区无码| 国产正在播放| 亚洲成a人片7777| 啪啪啪亚洲无码| 亚洲综合色婷婷中文字幕|