中國民生銀行與中國信息通信研究院云計算與大數據研究所聯合撰寫《銀行業業務安全體系建設白皮書》,旨在通過梳理銀行業數字化轉型下面臨的業務安全核心問題,幫助銀行業機構深入了解當前行業的業務安全挑戰和趨勢,加強安全管理和風險防范能力,保護業務的安全平穩運行。
白皮書從業務安全概念與重要性、業務安全風險分析、業務安全防御體系搭建關鍵點以及未來發展趨勢展望等多個方面進行了梳理與分析,并對新技術給銀行帶來的業務風險影響以及銀行業業務安全防御體系的關鍵點進行梳理,為銀行業構建符合自身業務需求的業務安全防御體系提供參考。
白皮書的發布有利于銀行業以及用戶更好地了解銀行業數字化轉型下的新態勢,以及新技術發展下業務安全發展的新趨勢,幫助用戶建立業務安全意識、認知業務安全重要性,以提升用戶對業務風險的認知敏感度,強化業務安全理念,保障銀行業業務的安全平穩運行。
在2023年8月25日的“2023 SecGo云和軟件安全大會”上,《銀行業業務安全體系建設白皮書》由中國信息通信研究院 云計算與大數據研究所 所長 何寶宏和中國民生銀行信息科技部 安全規劃中心副處長(主持工作)李吉慧 共同進行了正式發布。
一、業務安全概念逐漸清晰,重要性凸顯
(一)業務安全定義與范圍
(二)業務安全重要意義與價值
(三)業務安全監管清晰化
二、銀行業務呈現數字新業態,業務安全與風險博弈發展
(一)數字新業態不斷發展,銀行業全面推進數字化轉型
(二)銀行業數字化發展呈現四大新態勢
(三)銀行業數字化轉型中,風險與業務博弈發展
三、銀行業務安全發展仍處初期,體系建設面臨諸多問題
(一)業務安全建設技術手段有效性面臨挑戰
(二)銀行業務安全建設管理制度仍需加強
四、銀行業業務安全防御體系建設及應用
(一)新技術在銀行業業務安全應用
(二)銀行業務安全防御體系建設關鍵點
五、銀行業業務安全發展趨勢與展望
(一)業務安全建設不斷夯實,體系標準更加完善
(二)聚焦關鍵技術創新,集合產學研力量加強攻關
(三)業務安全重視程度不斷增加,業界內外展開意識理念培養
附件:銀行業業務安全體系建設白皮書-梳理銀行業數字化轉型下面臨的業務安全核心問題
通過梳理銀行業數字化轉型下面臨的業務安全核心問題,幫助銀行業機構深入了解當前行業的業務安全挑戰和趨勢,加強安全管理和風險防范能力,保護業務的安全平穩運行
企業可以從API的上線運行階段入手,基于IPDRR安全模型實現API安全閉環管理,結合自身的業務情況有序開展API安全實踐,全面保護API的安全性和可靠性
針對復雜多樣的企業網絡環境,對典型零信任架構的關鍵技術能力進行分析,重點討論了每種架構的技術特點和應用場景,為全面建設零信任的實施方案提供參考
以云原生安全管理的變革為主線對中國云原生安全市場現狀進行了年度洞察,以期為中國云原生安全的發展和企業云原生安全建設提供借鑒和參考
以路特斯機器人的信息安全保護實踐作為藍本進行介紹,拋磚引玉,希望將路特斯機器 人在智能駕駛方面的信息安全建設的思考和實踐經驗分享給行業各位
《云原生安全技術規范》提升云原生類產品技術,幫助更多安全從業人員解決在規劃、實施和維護云原生安全架構時遇到的問題,針對云原生安全體系中涉及的每類技術制定的標準
提供掃碼消費服務的經營者在收集使用消費者個人信息時,應當遵守相關法律法規;提供掃碼消費服務的經營者應當向消費者提供注銷賬號服務,不得為賬號注銷功能設置捆綁注銷
信安秘字〔2023〕124號;圍繞文本、圖片、音頻、視頻四類生成內容給出了內容標識方法,可用于指導生成式人工智能服務提供者提高安全管理水平
白皮書旨在幫助讀者更好地應對通用人工智能大模型帶來的安全風險和挑戰,同時也為網絡安全等級保護在通用人工智能領域的合規落地提供了指導和建議
數據安全產品廣泛應用于在數據資產識別,數據安全檢查,數據安全 防護,數據風險監測,數據共享流通安全;數據安全防護類產品涵蓋了數據保護類,訪問控制類,追蹤溯源類的諸多產品
報告對工控系統漏洞,聯網工控設備,工控蜜罐與威脅情報數據等情況進行了闡釋及分析,有助于全面了解工控系統安全現狀,多方位感知工控系統安全態勢
企業內部基礎設施建設不完善,擁抱數字化轉型后缺少有效的安全防護措施;高額贖金已經成為網絡攻擊者極高的犯罪動力;遠程辦公增加安全風險
分析了量子安全通信發展機遇,研究了量子安全通信關鍵技術和產業標準規范,給出了基于端到端量子加密網絡內生安全的解決方案,打造重點行業量子安全通信應用標桿