国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

構(gòu)建金融業(yè)安全策略

2017-03-08 22:45:08
網(wǎng)絡(luò)安全和信息化 2017年7期
關(guān)鍵詞:金融業(yè)日志跨境

引言:信息化時(shí)代,互聯(lián)網(wǎng)技術(shù)給金融業(yè)帶來新的發(fā)展,但伴隨而來的網(wǎng)絡(luò)安全威脅也成為行業(yè)的突出問題。網(wǎng)絡(luò)安全法的出臺將為金融業(yè)解決網(wǎng)絡(luò)安全問題帶來新的契機(jī)。

隨著《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)的正式實(shí)施,《網(wǎng)絡(luò)安全法》與金融業(yè)直接相關(guān)的條文多達(dá)三十余條。《網(wǎng)絡(luò)安全法》的出臺將為金融業(yè)解決網(wǎng)絡(luò)安全問題帶來新的契機(jī)。

金融業(yè)的網(wǎng)絡(luò)安全挑戰(zhàn)及對策

1.跨境數(shù)據(jù)流動

金融業(yè)應(yīng)及時(shí)對跨境傳輸?shù)臄?shù)據(jù)內(nèi)容和方式方法進(jìn)行調(diào)整,對外發(fā)的數(shù)據(jù)內(nèi)容、傳輸方式等實(shí)施安全評估。

一是結(jié)合企業(yè)自身特點(diǎn),對跨境數(shù)據(jù)流動進(jìn)行分級分類管理。涉及國家安全、經(jīng)濟(jì)安全的數(shù)據(jù)嚴(yán)格限定在境內(nèi)的數(shù)據(jù)中心存儲和處理;對其他重要數(shù)據(jù)、個(gè)人信息等實(shí)施跨境數(shù)據(jù)流動的條件限制,以落實(shí)數(shù)據(jù)控制主體的安全保護(hù)責(zé)任。

二是建立跨境數(shù)據(jù)流動安全風(fēng)險(xiǎn)評估機(jī)制。對境內(nèi)運(yùn)營中收集和產(chǎn)生的信息數(shù)據(jù)確需跨境提供的,要按照國家相關(guān)部門制定的辦法,進(jìn)行數(shù)據(jù)跨境轉(zhuǎn)移事前、事中、事后全生命周期管理的風(fēng)險(xiǎn)評估,保護(hù)數(shù)據(jù)安全。

三是對金融境外機(jī)構(gòu)的數(shù)據(jù)服務(wù)供應(yīng)商進(jìn)行規(guī)范約束。若金融業(yè)分支機(jī)構(gòu)接受境外的運(yùn)營商和服務(wù)商提供數(shù)據(jù)服務(wù),服務(wù)商應(yīng)符合我國安全認(rèn)證或簽訂標(biāo)準(zhǔn)安全協(xié)議,規(guī)范服務(wù)商人員、數(shù)據(jù)傳輸方式、服務(wù)范圍、風(fēng)險(xiǎn)賠償?shù)纫蟆?/p>

2.客戶信息保護(hù)

金融業(yè)作為價(jià)值密集領(lǐng)域,客戶信息泄漏事件時(shí)有發(fā)生,即使是不經(jīng)意的紕漏或?qū)?dǎo)致對客戶大額的經(jīng)濟(jì)賠償甚至停業(yè)關(guān)閉。

一是在科技系統(tǒng)運(yùn)營方面,系統(tǒng)設(shè)計(jì)開發(fā)時(shí)即考慮賬號權(quán)限分配和訪問控制設(shè)定功能,避免內(nèi)部人員因職權(quán)便利,違規(guī)查詢或批量下載客戶個(gè)人信息、交易記錄等;系統(tǒng)運(yùn)行期間,通過采取如前臺業(yè)務(wù)流程評估、后臺賬號和權(quán)限管理、數(shù)據(jù)庫審計(jì)等,實(shí)施有效的信息系統(tǒng)的全方位數(shù)據(jù)訪問控制,降低個(gè)人信息泄露、毀損、丟失風(fēng)險(xiǎn);同時(shí),金融機(jī)構(gòu)應(yīng)強(qiáng)化對客戶風(fēng)險(xiǎn)的預(yù)警,利用大數(shù)據(jù)分析、人工智能等手段,發(fā)現(xiàn)異常行為,暢通溝通渠道、及時(shí)提示預(yù)警客戶風(fēng)險(xiǎn),有效聯(lián)動做好風(fēng)險(xiǎn)處置。

二是在健全管控機(jī)制方面,應(yīng)常態(tài)化開展技術(shù)滲透測試評估,避免應(yīng)用系統(tǒng)在功能實(shí)現(xiàn)上存在拖庫、平行越權(quán)等不足。健全系統(tǒng)版本管理及漏洞修復(fù)機(jī)制,特別是針對0day漏洞等及時(shí)防范與補(bǔ)救修復(fù)愈加重要;企業(yè)應(yīng)動態(tài)跟蹤解讀國內(nèi)外政策對客戶信息保護(hù)的要求,與時(shí)俱進(jìn)修訂數(shù)據(jù)使用、獲取、存儲等規(guī)范,對內(nèi)部人員行為進(jìn)行約束、從制度層面保障系統(tǒng)安全功能的優(yōu)化完善等。

三是在客戶告知提示方面,金融機(jī)構(gòu)對于客戶信息收集、使用環(huán)節(jié)應(yīng)以明確易懂的方式如實(shí)公示其收集目的、使用范圍、安全保護(hù)措施等信息,接受公共監(jiān)督;在發(fā)生或可能發(fā)生信息泄露的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,并及時(shí)告知客戶;多渠道加強(qiáng)宣傳和提升客戶的安全意識,特別是在銀行卡搭載互聯(lián)網(wǎng)技術(shù),消費(fèi)業(yè)務(wù)與卡分離,更應(yīng)充分提示提醒客戶,以預(yù)防不必要的金融糾紛。

3.日志留存與電子取證

在日志留存方面,目前很多企業(yè)尚存在一些問題,如日志無分類分級保存、未開啟重要級別的日志、人工審計(jì)效率低下、未對發(fā)現(xiàn)問題跟蹤解決等。

應(yīng)建立日志的常態(tài)化分析機(jī)制,有效識別風(fēng)險(xiǎn)。實(shí)際上,即便部署足夠多的設(shè)備、存儲海量日志信息,仍需進(jìn)行持續(xù)監(jiān)控,才能有效發(fā)揮硬件設(shè)施的價(jià)值,及時(shí)發(fā)現(xiàn)存在的安全事件及隱患。對于海量日志數(shù)據(jù)的監(jiān)控分析,人工監(jiān)控檢查時(shí)常存在難以兼顧、效率低下的瓶頸,建議企業(yè)建設(shè)自動化日志審計(jì)系統(tǒng),借助審計(jì)工具將分析策略相關(guān)聯(lián),充分挖掘出網(wǎng)絡(luò)攻擊、異常認(rèn)證等以往人工審查難以發(fā)現(xiàn)的威脅,有效提升風(fēng)險(xiǎn)發(fā)現(xiàn)和預(yù)警的自動化能力。

建立聯(lián)動響應(yīng)機(jī)制,快速發(fā)現(xiàn)處理威脅。金融業(yè)可根據(jù)日志類別、嚴(yán)重程度等的不同,設(shè)置合理的告警策略,分類將告警信息自動發(fā)送到相關(guān)人員,形成閉環(huán)處理機(jī)制。建議金融企業(yè)考慮引入大數(shù)據(jù)技術(shù),構(gòu)建涵蓋綜合分析與預(yù)警、聯(lián)動響應(yīng)的企業(yè)SOC(安全運(yùn)行中心),以異常事件監(jiān)測為基礎(chǔ),整合歷史分析數(shù)據(jù)和業(yè)界威脅情報(bào),實(shí)現(xiàn)安全態(tài)勢的全維度智能感知、可視化展現(xiàn)及前瞻性預(yù)測,有效遏制網(wǎng)絡(luò)犯罪的發(fā)生發(fā)展。

4.多條線監(jiān)管

金融業(yè)如何在有限的投入下滿足監(jiān)管要求、保護(hù)好自身的合法利益,建議企業(yè)可從以下兩方面著手:

一是密切聯(lián)絡(luò)監(jiān)管執(zhí)行機(jī)構(gòu)。未來金融業(yè)監(jiān)管將會涉及眾多部門,應(yīng)密切關(guān)注各監(jiān)管部門的監(jiān)管動態(tài),對于網(wǎng)絡(luò)安全事件匯報(bào)、產(chǎn)品準(zhǔn)入等事項(xiàng),按照法律要求及時(shí)上報(bào);對于外部要求的檢查評估、執(zhí)法檢查等積極配合;建立落實(shí)與監(jiān)管部門的常態(tài)化互動聯(lián)絡(luò)機(jī)制。

二是積極參與法規(guī)標(biāo)準(zhǔn)的制定。更多與網(wǎng)絡(luò)安全法配套的法律法規(guī)將接連出臺,金融要持續(xù)關(guān)注不斷跟進(jìn),積極參與行業(yè)標(biāo)準(zhǔn)的制定。法律法規(guī)出臺后,則需進(jìn)一步加強(qiáng)對相關(guān)法律法規(guī)的學(xué)習(xí)研究,結(jié)合實(shí)際修訂企業(yè)內(nèi)部規(guī)章制度、適時(shí)完善企業(yè)系統(tǒng)架構(gòu)功能。

結(jié)語

我國目前正處于信息化快速發(fā)展的階段,國內(nèi)外網(wǎng)絡(luò)安全環(huán)境日新月異且錯(cuò)綜復(fù)雜。隨著網(wǎng)絡(luò)空間安全立法步伐的加快,網(wǎng)絡(luò)安全法及后續(xù)配套法律法規(guī)的陸續(xù)出臺,對企業(yè)行為的約束從監(jiān)管規(guī)范上升到了法律高度,將更好地服務(wù)于經(jīng)濟(jì)、科技和社會的發(fā)展。金融業(yè)應(yīng)以此為契機(jī),對照法律要求,從管理機(jī)制和技術(shù)防護(hù)措施兩方面做好查漏補(bǔ)缺工作,循序漸進(jìn)、不斷提高,從整體上提升金融業(yè)網(wǎng)絡(luò)安全防護(hù)水平。

猜你喜歡
金融業(yè)日志跨境
一名老黨員的工作日志
扶貧日志
心聲歌刊(2020年4期)2020-09-07 06:37:14
跨境支付兩大主流渠道對比談
中國外匯(2019年20期)2019-11-25 09:54:56
在跨境支付中打造銀企直聯(lián)
中國外匯(2019年14期)2019-10-14 00:58:28
關(guān)于促進(jìn)跨境投融資便利化的幾點(diǎn)思考
中國外匯(2019年21期)2019-05-21 03:04:14
金融業(yè)的發(fā)展與經(jīng)濟(jì)進(jìn)步的關(guān)系
第三方支付平臺對我國金融業(yè)的促進(jìn)作用
游學(xué)日志
PYRAMID PAINS
漢語世界(2016年3期)2016-11-16 08:20:37
跨境直投再“松綁”
中國外匯(2015年11期)2015-02-02 01:29:27
宜川县| 巢湖市| 乐东| 江阴市| 汾阳市| 霍州市| 赞皇县| 贵阳市| 建湖县| 昌都县| 闽侯县| 天峨县| 安乡县| 黄平县| 邢台县| 尉氏县| 富平县| 建水县| 迭部县| 吉隆县| 汉源县| 全州县| 曲阜市| 晋江市| 日照市| 上虞市| 天水市| 武鸣县| 颍上县| 育儿| 江永县| 成安县| 夏邑县| 香港| 安多县| 洪江市| 广南县| 庆城县| 景宁| 博乐市| 阿合奇县|