焦点热讯:为金融机构数字化建“免疫系统”,网商银行安全技术参展国际金融展
(资料图片仅供参考)
安全与稳定是金融机构的生命线。4月27日,网商银行在安全技术上的最新实践——基于威胁路径图的实战检验安全水位体系参展国际金融展。此外,网商银行受邀成为"金融网络安全实验室"首批筹建单位之一,同样受邀的还有工行、建行、中行等国有大行,同时网商银行也入选"金融网络安全能力成熟度等级评价"先行机构。
"一个新概念或技术提出来会经历一段火热期,在发现很难落地后会逐渐降温,继而慢慢开始落地。在我看来,现在正是数字化转型的落地期。伴随数字化转型的逐渐落地,金融机构面临的挑战才刚刚开始。"网商银行首席信息安全官张园超表示。
张园超谈到,在数字化转型后,企业面临的威胁等级、影响面会扩大,安全性和服务效率体验的矛盾也会愈发突出。以银行数字化转型为例,有几类比较难解决的威胁:一是0day漏洞,即系统里潜在的未知漏洞;二是软件供应链的漏洞后门;三是社会工程学攻击,利用员工进一步侵入系统。
网商银行构建了可信数字银行安全免疫体系,而基于威胁路径图的实战检验安全水位体系的实践,正是免疫系统的重要组成部分。据张园超介绍,它类似于一套"体检系统",通过对企业所面临的威胁进行建模并抽象出威胁路径图,根据威胁路径图进行实战检验,对已知威胁的防御建设情况进行有效性验证,通过红蓝演练的方式发现未知威胁,通过对攻防数据的分析和计算,可以得到企业当前所能应对的威胁等级情况,可以得到企业较为科学的安全水位数据,指导未来安全建设,从而全面提升银行的安全水平。
据了解,这是业内首个基于威胁路径图的安全实战检验体系。落地近2年以来,该体系共沉淀了46个攻防场景、形成400多组攻击技战法,并提炼出安全产品防御有效率、纵深防御突破率、威胁感知有效率、安全能力覆盖率、高危威胁方法列表等一整套网络安全水位的数字化指标——这在传统红蓝攻防演练中难以实现。
此前,基于威胁路径图的实战检验安全水位体系已入选了工信部2022年网络安全技术应用试点示范项目以及北京金融产业联盟2023年的重点建设项目,受到行业认可。
"以实战检验安全水位技术为矛,可信纵深防御技术为盾,是网商银行数字金融安全系统的两大支柱。通过这对矛与盾的不断打磨升级,可以有效应对银行在数字化进程中面临的各种资金、业务和数据的新型威胁,保障网商银行信息安全。"张园超表示。
此外,记者获悉,"金融网络安全实验室"由北京国家金融科技认证中心在中国人民银行科技司指导下发起,旨在开展前沿网络安全理论、政策、标准和技术研究,探索金融行业网络安全管理新模式。
- 焦点热讯:为金融机构数字化建“免疫系统”,网商银行安全技术参展国际金融展
- 港股异动|招商银行(03968)早盘持续走低跌超5% 第一共和银行(FRC.US)周三再遭重挫 美国政府或“见死不救” 视讯
- Shopee调整巴西站点佣金费率 当前报道
- 纽约帝国大厦有多高 纽约帝国大厦的高度是多少|观察
- 世界微动态丨中级经济师《财政税收》每日一练(2023.04.27)
- 全球球精选!红极一时的电热毯概念股:奥佳华、彩虹集团业绩“有点凉”
- 凌云股份:4月26日融券净卖出6500股,连续3日累计净卖出35.95万股 时讯
- 2023年驻马店市第九届“天中最美母亲”颁奖典礼暨“中华母亲颂”文艺晚会在西平县举行 全球讯息
- 公安部就美国起诉中国执法人员向美国执法部门提出严正交涉抗议
- 科思股份4月27日盘中涨幅达5%
- 每日速看!福州市25个数字经济重大项目集中签约
- 性价比爆款!Redmi K60特价2399元
- 微信怎么查看零钱通收益到账规则(如何查询微信零钱通收益)
- 爱你是孤单的心事 不懂你微笑的意思是什么歌_爱你是孤单的心事
- 晶升股份 今日新股申购 全球热闻
- 零工小市场激活就业大民生 环球热消息
- 电子版个人借款协议
- 耶斯莫拉是什么意思网络用语_耶斯莫拉的意思
- 排骨汤的做法白萝卜_排骨汤的做法
- 演员朱妍简历_演员朱妍-天天时快讯
- 世界热议:前美国财政部长萨默斯:未来十年,美国政府因资不抵债而违约的几率肯定低于2%
- 观焦点:艾布鲁(301259.SZ):一季度净利润1061万元 同比下降6.70%
- 地产新势力|国企投资提速:建发系聚焦地产主业野望
- 零门槛最低5折!杭州发布公共交通票价优惠政策
- 观热点:大疆DJI Mavic 3 Pro无人机13888元起售 三摄布局并支持体感飞行套装
- 山东一季度GDP首破2万亿喜中有忧:标兵又远,追兵逼近
- 东吴证券:给予燕东微买入评级
- 天天热门:kaws和芝麻街什么关系_你知道吗
- 当前要闻:新华全媒+丨“太空教师”王亚平:播下航天梦想的种子
- 今亮点!“快到壶里来”(图)