《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 金融行業“金融安全3.0”理論與生態
金融行業“金融安全3.0”理論與生態
信息技術與網絡安全
李洋1,2,唐秀江1,陳春璐1,2,謝晴1,2,邱菁萍1,2
(1. 平安科技(深圳)有限公司,廣東 深圳 518028; 2. 平安金融安全研究院,廣東 深圳 518028)
摘要: 金融行業因其業務特性,尤其重視安全防護。然而,金融業務需求增長加速,使得必須盡快提高后臺業務處理效率,加上科學技術迅猛發展,金融信息化成為金融轉型的一大特征,金融科技日漸成為金融產品的重要支撐手段。同時,攻擊者的安全威脅手段也推陳出新,攻防發展的不對稱導致金融安全事件層出不窮。提出了“金融安全3.0”理論體系,從信息基礎設施、金融科技和金融業務三個層級構建金融安全框架,并探討了在新挑戰下金融安全生態的建設。
中圖分類號:TP309
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2018.07.002
中文引用格式:李洋,唐秀江,陳春璐,等.金融行業“金融安全3.0”理論與生態[J].信息技術與網絡安全,2018,37(7):6-8,21.
The theory of “Financial Security (Fin Sec) 3.0” and financial security ecosystem
Li Yang1,2, Tang Xiujiang1, Chen chunlu1, 2, Xie Qing1,2, Qiu Jingping1,2
(1. PingAn Technology (Shenzhen) Co., Ltd., Shenzhen 518028, China; 2. PingAn Academy of Financial Security, Shenzhen 518028, China)
Abstract: The financial industry places special emphasis on security due to its business characteristics. However, the acceleration of demand for financial services makes it necessary to enhance the efficiency of back-office business operations as soon as possible. With the rapid development of science and technology, informatization has become a major feature of financial transformation. FinTech has increasingly become an important means to support financial products. Meanwhile, the security threats of the attackers have also been changed. The asymmetry of offensive and defensive development has led to an endless stream of financial security incidents. The paper puts forward the theory of “Financial Security (FinSec) 3.0”, aiming to build a financial security framework from three levels of information infrastructure, financial technology and financial business. The paper also tries to illustrate the construction of financial security ecosystem confronting the new threats.
Key words : financial security; information infrastructure; FinTech; business security

0  引言

從傳統的金融應用科技的1.0時代,到以互聯網實現資金端高效對接的金融科技1.0時代,再發展到資金端與技術端融合創新的金融科技2.0時代,金融科技已被提升至行業轉型發展中前所未有的戰略高度。國家積極倡導利用移動互聯網、人工智能、大數據、區塊鏈等底層技術豐富金融監管手段,強化監管科技的應用實踐,加快金融科技在金融服務的落地。

然而,金融安全并沒有與金融業務的快速轉型同步發展,攻防發展的不對稱,導致金融安全水平仍停留在傳統金融時期。操作風險下的信息安全受到嚴峻挑戰,大規模數據泄露、安全漏洞泛濫、風控體系不健全、新技術領域安全感知缺陷等威脅,使金融業務面臨潛在的資金損失和重大負面影響。

金融信息化是金融業務升級的趨勢,習近平總書記曾強調,要以信息化推動國家治理體系和治理能力現代化,網絡安全和信息化相輔相成。金融行業無疑是網絡信息安全的重點防護部分,增強金融服務實體經濟能力,必須加強網絡安全信息統籌機制、手段、平臺的建設,提高應對網絡威脅的能力。

在此形勢下,“金融安全3.0”理論的提出,意在將理論研究應用到實踐中。不同于傳統金融時期由最高級別“一行三會”監管驅動的安全防護,金融安全3.0全面融合了金融與技術,在金融邊界不斷擴大、技術創新不斷增強的前提下保障網絡信息安全,是全場景、深層次的金融安全體系。

1  金融安全3.0理論

金融業由于其天然的服務性質,對安全保障能力極為重視,甚至可謂要求嚴苛。而在IT技術引入金融行業并與業務深度耦合后,網絡及信息安全已成為了金融安全的扎實根基。

“工欲善其事,必先利其器?!苯⑾到y有效的安全防御架構,需首先完善安全理論體系。金融行業信息安全體系建設也經歷了從無到有的過程。本小節將介紹金融安全體系發展歷程,并闡述金融安全3.0概念。

1.1  金融安全1.0

金融安全1.0指代傳統意義上的金融安全,金融資產安全與金融機構安全是獨立兩部分存在,目標各異,均具備獨立的安全策略。

金融資產安全主要通過傳統風控策略及安保措施實現。銀行等傳統金融機構主流的風控模型其出發點為評估借款方的還款能力,即對其進行信用評級。定量評估指標如公司年度審計財務報告,銀行流水,繳稅金額等,定性評估包括行業趨勢、經理人專業度等,需分析師進行人工評估。金融機構嚴密的安保措施毋庸置疑是確保資產安全的必備步驟。金融行業常用的安全防范手段有防盜報警系統、門禁系統、視頻監視系統、緊急報警裝置、專業安保人員等。

在互聯網技術尚未得到廣泛應用之時,金融機構IT信息系統的應用場景為支撐金融業務開展,如交易記錄數據庫、ERP系統等,其信息安全保障原則及目標等同于其他信息系統,無明顯行業屬性特征。

1.2  金融安全2.0

互聯網金融興起后,大金融機構緊跟時代脈搏,網上銀行、手機銀行、P2P金融等業務開展如火如荼,IT技術不再只是金融業務在機構內部流轉信息的手段,而已成為連接客戶與金融機構的關鍵橋梁,是金融業務收入來源的一個極為重要的渠道。

在此金融安全2.0階段,金融業務中互聯網屬性加強,金融業務安全與網絡信息安全并無深層次融合,依舊相互獨立。

1.3  金融安全3.0

金融業務轉型的同時,安全威脅手段也隨之推陳出新,攻防發展的不對稱導致金融安全事件層出不窮,金融安全3.0的演進則成為必然方向。金融安全3.0是全場景、深層次的金融安全體系,在金融邊界擴大、技術創新增加的前提下保障網絡信息安全,安全防護技術與金融業務需求全面結合,以底層的金融信息基礎設施安全保障為基石,為金融科技2.0及創新金融業務提供立體化的安全保障,代表性解決方案包括大數據安全、區塊鏈安全、物聯網安全、風控反欺詐、用戶隱私保護等,如圖1所示。

微信截圖_20181022152731.png

1.3.1  金融信息基礎設施安全

關鍵信息基礎設施安全是我國信息安全建設的重要目標,1994年國務院令第147號《中華人民共和國計算機信息系統安全保護條例》的發布實施是信息安全立法過程的起點,二十余年來持續精進,2016年11月7日《網絡安全法》的正式通過,則宣告了我國對網絡空間主權的重視上升到了新高度。

《網絡安全法》第三十一條要求,“國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護。”

金融機構在落實《網絡安全法》的實施過程中,應按照物理安全、主機安全、網絡安全、數據安全、應用安全的層面,清晰界定保障主體責任,完善金融安全預警、保護、檢測、響應、恢復的流程。

1.3.2  金融科技安全

傳統應對網絡安全方法的核心是對網絡劃分邊界,只要守住邊界便可以保障網絡安全。但人工智能技術的發展使得黑客也可以直接控制消費者的使用終端,傳統意義上的網絡邊界則不復存在,網絡攻擊已不是可以單純由傳統手段解決的隱患。

因此在當前大背景下,要解決安全問題,必須要有創新的解決方案。物聯網使得全球遍地都是接收數據的傳感器,都是大數據的來源和載體,不斷產生數據、分析數據、利用數據。要解決它們的安全問題,也必須要用大數據的方法。

例如,金融業是APT攻擊的重災區,而傳統的安全產品很難實現阻擋和檢測APT攻擊。通過大數據和機器學習,則可防御這種專業未知的攻擊。特定設備采集大量惡意或疑似惡意的數據,然后通過機器學習,分析惡意程序的特征,以識別未知的黑客手法,從而有效防御APT攻擊。

在金融科技2.0安全層面,新興技術是一把雙刃劍:一方面新興技術可賦能于安全產品,另一方面也帶來了更多樣更嚴重的安全隱患。因此需深入研究大數據安全、云計算安全、物聯網安全、區塊鏈安全等。

1.3.3  金融業務安全

金融業務安全保障涉及多層面內容,隨著金融科技研發突飛猛進,金融業務從起初的基于應用系統已逐步轉變為基于應用場景。場景的多元化、業務的復雜性均導致了金融業務安全風險與日俱增,對安全策略的需求也愈發強烈。金融業務安全可包括身份認證、移動APP安全、智能風控、反欺詐、隱私保護、數據防泄漏等各部分內容。

2  金融安全3.0生態構建

2.1  “ABCDES”安全生態

安全是業務的基礎,安全是“金融安全3.0”理論的核心與大前提。構建金融安全3.0生態必須以金融業務為導向,以金融信息基礎設施為底層建設,為人工智能(A)、區塊鏈(B)、云計算(C)、大數據(D)等金融科技提供立體化安全保障。在構建安全生態圈的同時,需要著力整合業界優秀資源,結合“政、產、學、研、金、介、用”的行業體系,國家、行業、高校、研究院所等強強聯合,推動和引領“金融安全3.0”的健康發展,完善金融安全生態(E),促進行業金融安全(S)健康大環境的形成?!敖鹑诎踩?.0”生態構建如圖2所示。

微信截圖_20181022153412.png

2.2  安全意識和人才儲備

金融科技安全是國家信息化策略的重要組成部分,信息安全人才是大環境下發展和確保金融科技安全的關鍵要素。然而,面向公眾的信息安全教育相對不足,甚至某些企業、單位人員在業務、生產中也缺乏信息安全觀念。構建和完善金融安全生態,從國家(政府)、企業、個人層面都必須做好信息安全教育,逐步提高從業務到生活的信息安全意識,為金融信息和科技安全增添一道思想防線。另外,在面對金融科技信息安全市場人才缺口的問題上,國家和企業需要做好人才培養和儲備規劃,重視安全人員發展,提高金融科技安全科研能力和技術水平,為增強國家金融科技及網絡安全掌控能力做出貢獻。

3  結論

在金融科技發展和金融行業加速轉型的同時,金融安全的概念也逐漸影響行業的發展。信息基礎設施的安全得到保障,才能更好地運用云計算、大數據、區塊鏈等技術為金融活動服務。金融科技的安全將越來越影響金融業務安全,攻擊者始終盯緊“利益”并不斷變換攻擊手段和方式,因此金融安全3.0強調金融科技在基礎設施、運營、維護、安全管控、應急響應和修復等方面的實踐。健康的金融環境離不開健全的金融安全生態體系,重視和加強新時代下的金融安全必是大勢所趨。

參考文獻

[1]方濱興. 論網絡空間主權[M]. 北京:科學出版社,2017.

[2] 孫天琦,焦琦斌. 信息化與金融安全:開放視角下的分析[J]. 工程研究-跨學科視野中的工程, 2013(2):166-172.

[3] 徐長安. 《網絡安全法》解讀[J]. 中國建設信息化, 2017(3):62-65.

[4] 周偉,張健,梁國忠. 金融科技:重構未來金融生態[M]. 北京:中信出版集團,2017.

(收稿日期:2018-06-20)

 

作者簡介:

李洋(1978-),男,博士,副教授,主要研究方向:網絡空間與信息安全,金融科技安全等。

唐秀江(1983-),男,碩士,高級工程師,主要研究方向:信息安全。

陳春璐(1987-),女,碩士,安全研究員,主要研究方向:數據及內容安全。


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情亚洲另类| 国产欧美日韩精品一区| 午夜精品久久久久久久99热浪潮| 亚洲精品久久久久久久久久久久久 | 在线视频欧美精品| 9l视频自拍蝌蚪9l视频成人| 亚洲精品一二区| 亚洲乱码国产乱码精品精可以看 | 久久精品导航| 久久精品一区二区三区四区| 欧美一级网站| 久久精品视频网| 亚洲一区免费| 91久久精品久久国产性色也91| 亚洲专区在线| 中文高清一区| 亚洲天堂av综合网| 亚洲午夜在线视频| 午夜精品久久| 亚洲大胆人体在线| 亚洲人成7777| 日韩亚洲国产欧美| 中文一区二区在线观看| 亚洲午夜一二三区视频| 亚洲欧美成人网| 欧美一区日本一区韩国一区| 久久黄色级2电影| 久久综合成人精品亚洲另类欧美| 男女激情视频一区| 欧美日韩小视频| 国产精品私人影院| 激情久久一区| 日韩一区二区电影网| 亚洲性线免费观看视频成熟| 亚洲欧美一区二区激情| 欧美在线观看一区二区| 最新成人av网站| 亚洲午夜影视影院在线观看| 欧美一级视频精品观看| 久久久久久久性| 亚洲人成在线观看| 亚洲另类自拍| 亚洲影视综合| 久久精品国产亚洲高清剧情介绍| 亚洲欧洲一区二区在线观看| 亚洲色图自拍| 久久久久久夜精品精品免费| 欧美第一黄色网| 国产精品久久久久久福利一牛影视| 国产精品一区二区久久久久| 国内精品视频一区| 亚洲乱码国产乱码精品精天堂| 亚洲一区国产精品| 亚洲国产一成人久久精品| 在线亚洲一区二区| 久久精品在线观看| 欧美日本韩国在线| 国语自产精品视频在线看抢先版结局 | 久久免费高清| 欧美日韩一区在线播放| 国产日韩精品电影| 亚洲国产精品va在线观看黑人| 一区二区毛片| 欧美在线观看你懂的| 一区二区久久久久| 久久免费黄色| 欧美视频在线观看免费网址| 国产夜色精品一区二区av| 亚洲精品在线观看免费| 欧美一区深夜视频| 亚洲一区二区三区四区在线观看| 久久一区二区三区超碰国产精品| 欧美日韩一区二区三区视频| 国产有码在线一区二区视频| av成人免费| 亚洲片在线资源| 久久久久.com| 国产精品一区二区三区四区| 亚洲人体1000| 亚洲激情视频在线播放| 久久不射2019中文字幕| 欧美性生交xxxxx久久久| 亚洲国产另类 国产精品国产免费| 亚洲男女毛片无遮挡| 日韩一区二区免费看| 媚黑女一区二区| 国产亚洲视频在线| 亚洲夜间福利| 亚洲一区日韩| 欧美精选午夜久久久乱码6080| 国内在线观看一区二区三区| 亚洲性感激情| 亚洲午夜性刺激影院| 欧美精品一区二区三区蜜桃 | 国产精品亚洲产品| 99精品国产热久久91蜜凸| 91久久精品美女| 久久久久**毛片大全| 国产欧美日韩一区二区三区在线观看 | 欧美日韩国内| 亚洲国产综合在线| 亚洲国产高清在线| 久久乐国产精品| 含羞草久久爱69一区| 亚洲欧美综合一区| 欧美一区二区三区免费观看视频 | 午夜视频在线观看一区二区三区| 亚洲一区在线视频| 欧美色视频在线| 一二三区精品| 亚洲一区999| 国产精品va在线播放我和闺蜜| 日韩视频在线观看免费| 99热在这里有精品免费| 欧美精品日韩综合在线| 最近中文字幕日韩精品| 亚洲卡通欧美制服中文| 欧美精品一卡| 日韩视频在线一区| 国产精品99久久久久久久女警| 欧美日韩国产高清| 亚洲美女毛片| 亚洲天堂av在线免费观看| 欧美日韩亚洲综合| 亚洲一二三区精品| 久久成人一区二区| 国产在线一区二区三区四区| 欧美一区二区三区在线播放| 久久久久久夜| 亚洲国产成人av在线| 亚洲精品乱码久久久久久按摩观 | 欧美日韩亚洲一区二区| 在线视频精品| 欧美制服丝袜第一页| 国产在线一区二区三区四区 | 久久国产一区二区| 极品少妇一区二区| 亚洲日本欧美天堂| 欧美日韩一视频区二区| 亚洲一区二区三区高清不卡| 久久国产视频网站| 伊人久久大香线蕉综合热线 | 亚洲视频999| 久久成人久久爱| 136国产福利精品导航| 一区二区免费在线播放| 国产精品男gay被猛男狂揉视频| 亚洲欧美精品伊人久久| 久久精品亚洲精品国产欧美kt∨| 一区免费观看| 亚洲一区二区三区精品在线| 国产精品自拍在线| 亚洲国产精品一区二区第四页av | 亚洲视频播放| 久久亚洲综合色| 亚洲精品在线三区| 亚洲欧美激情视频| 一区二区三区自拍| 亚洲一区二区伦理| 国内精品久久久久久影视8| 日韩午夜电影在线观看| 国产精品嫩草99a| 亚洲欧洲一区二区三区在线观看| 欧美视频一区二区| 久久国产一区二区| 欧美日韩在线影院| 亚洲二区精品| 国产精品国色综合久久| 久久riav二区三区| 欧美日一区二区三区在线观看国产免 | 国产精品多人| 亚洲国产色一区| 国产精品久久久久高潮| 亚洲二区在线| 国产精品美女久久久久av超清| 亚洲电影激情视频网站| 欧美视频免费看| 亚洲国产欧美一区二区三区同亚洲| 欧美日韩系列| 亚洲国产精品久久久久婷婷老年 | 国产欧美一区在线| av成人免费在线| 揄拍成人国产精品视频| 亚洲欧美韩国| 亚洲精品乱码久久久久久蜜桃91| 欧美主播一区二区三区美女 久久精品人| 亚洲欧洲一区二区三区久久| 久久国产成人| 国产精品99久久不卡二区| 欧美成人dvd在线视频| 亚洲欧美日韩综合aⅴ视频| 欧美日韩精品| 亚洲精品免费电影| 国产一区二区精品久久91| 亚洲天堂av在线免费观看| 亚洲夫妻自拍| 久久亚洲精品伦理| 小嫩嫩精品导航| 国产精品成人在线观看| 日韩午夜av|