《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 金融上云已成大勢 云服務安全性面臨挑戰

金融上云已成大勢 云服務安全性面臨挑戰

2022-12-21
來源:安全419
關鍵詞: 云服務 金融

  近年來,我國金融行業信息化建設快速發展,為提升業務效率、實時分析數據信息、降低運營成本,“金融云”的概念應運而生。金融機構可以利用云計算技術和服務提升運算能力和價值,為客戶提供更高水平的金融服務。但在如今復雜的網絡安全環境中,金融云服務的安全需要得到重視,需要云服務提供者和使用者共同實現安全保障。

  近日,中國信息通信研究院泰爾終端實驗室聯合華為云計算技術有限公司共同發布《金融云安全體系建設與實踐研究報告(2022年)》,詳細闡述了金融云安全變化趨勢,聚焦金融云安全發展現狀提出了相應措施,并展望了金融云安全的未來發展。

  報告指出,金融云的發展演進主要分為虛擬化/超融合階段“即以提供IaaS層面服務為主、”數據中心云化階段“即以提供如容器服務、數據庫服務為代表的PaaS層面服務為主以及”多云統一管理階段“即以提供軟件為代表的SaaS層面服務為主。隨著金融云的發展,針對金融信息系統的安全威脅持續升級,主要包含三個維度的安全挑戰。

  ● 關鍵信息基礎設施:攻擊金融行業特別是國有大行的部分系統作為關鍵信息基礎設施,承載個人對公的賬戶和賬戶處理等功能,涉及民生保障和國家穩定。

  ● 個人信息和數據泄露:金融行業保存了大量客戶數據,近來國內外均發生多起數據泄露事件,不僅為金融廠商和客戶帶來最直接的經濟損失,最終導致金融廠商的聲譽、信譽的降低,喪失行業競爭力。

  ● 軟件供應鏈安全威脅:軟件供應鏈攻擊具有危害大、攻擊隱蔽、難以發現等特點。金融行業的業務系統往往涉及很多上下游應用,也使用大量外購、免費和開源軟件,存在供應鏈攻擊風險。

  針對以上攻擊和威脅,報告從以下兩個方面提出了解決辦法。

  宏觀調控與政策發布

  保障金融基礎設施安全。自2021年以來中央及相關部門不斷出臺相關規劃和政策,為金融基礎建設和安全性保障指明方向。

  重視個人金融信息保護。金融機構在選擇云計算服務商時應預先了解云計算服務商機房和信息基礎設施的設置地點,評估其保護個人金融信息的能力。此外,央行發布的《個人金融信息保護技術規范》也對金融機構在個人信息的收集、傳輸、儲存、使用、刪除、銷毀等環節提出了防護要求。

  提升金融軟件供應鏈安全。近年來,我國行業監管單位和標準制定單位在多項法律法規及標準規范中,對供應鏈安全提出管控要求。

  安全責任的劃分需明確。目前,我國金融云安全的責任劃分仍未形成共識,云計算將資源和數據的所有權、管理權和使用權分離,亟需建立金融云安全責任共擔模型,明確劃分雙方責任。

  金融廠商的安全實踐

  建設分布式金融云基礎設施。金融生態云采用多種安全記機制和手段保障基礎設施安全:一是采用租戶隔離機制,保障租戶數據的安全隔離。二是支持個性化定制,滿足不同租戶的差異化需求;三是全方位的云安全體系,從身份認證、訪問控制、數據安全、安全檢測和處置多方面實現安全加固。

  建立云原生數控湖風控支撐。采用存算分離架構,將數據和環境變量解耦,根據運行環境自動關聯所需的數據和環境變量。通過隔離敏感數據,在云網絡層面判斷訪問的客戶端IP、訪問協議、訪問端口是否有訪問權限;對于高敏感度數據,采用子網絡再次進行隔離,多方面多層級保障個人信息和數據安全。

  監控公有云安全風險。在部署公有云過程中,根據安全策略、流程及操作指導,對產品和服務進行安全管理以確保安全性。此外,要建立一般環境以及云環境下的安全監測、處置能力,持續監控安全風險,及時發現并處置突發事件。

  報告還提及,疫情常態化導致金融行業出現新的不確定性,新生問題頻發。云服務提供商作為承載業務的基礎平臺,在注重自身安全的同時也需要關注云上業務安全。當前,金融詐騙手法不斷更新,虛擬貨幣活動變得更加隱蔽,報告對此提出相關應對舉措。

  自建或專屬云基礎設施

  在網絡安全方面,云服務商可提供虛擬私有云、虛擬專用網絡、漏洞掃描服務、應用防火墻、DDos流量清洗等服務以滿足金融機構在網絡隔離、混合云部署、流量安全等要求;

  在運營安全方面,云服務商需提供云監控服務、應用運維管理服務、云審計服務、態勢感知等服務以滿足金融機構在監控、運維、審計、威脅告警等方面要求;

  在數據安全方面,云服務商需提供數據儲存加密、數據加密、云備份、對象儲存遷移、主機遷移等服務,以滿足金融機構在數據生命周期中的各項安全要求;

  在容災備份方面,云服務商需提供存儲容災服務(SDRS),幫助金融機構在容災站點迅速恢復業務,縮短業務中斷時間。

  軟硬件安全全棧提升

  在辦公管理層面,金融機構逐需步從公文管理、郵件管理、事件管理方面著手準備,通過云應用解決升級適配難題,以保證后續在應用實現升級后平穩過度;

  在一般業務系統層面,金融機構逐需逐步從渠道服務、數字化營銷、數字化業務、風控合規、內部運營與管理支持等方面著手建設;

  在關鍵業務系統層面,金融機構需逐步構建芯片、網絡、存儲、服務器的硬件底座。同時,在IaaS層,將計算服務、存儲服務、網絡服務、安全服務、災備服務等方面逐步替換;在Paas層,逐步實現分布式數據庫、微服務框架、數據倉庫、AI等底層能力升級。

  云網絡融合協同安全

  金融機構需要通過云網絡融合協同,打通原先云、網各自獨立的安全架構,建立具備防御、檢測、響應、預測能力的一體化安全體系,維護金融等關鍵是領域的信息安全。同時,還需要進一步實現基于業務、權限、敏感等級、風險情況等對數據細粒度的動態防護,以及安全能力的靈活部署及按需服務等需求。

  金融業的數字化建設已成為重要應用領域之一,金融機構應高度重視在網絡安全和云安全技術能力、合規及生態上的投入,積極探索安全新技術、新體系、新理念,持續聯合業內云服務廠商、安全廠商伙伴等攜手一道構建開放、協作、共贏的安全生態體系。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区91精品张津瑜| 亚洲高清资源综合久久精品| 欧美一区三区三区高中清蜜桃| 亚洲欧美一区在线| 激情av一区| 国产精品免费在线| 欧美激情a∨在线视频播放| 久久精品国产99国产精品澳门| 一区二区三区国产精华| 亚洲国产欧美日韩| 欧美在线关看| 亚洲一区精品视频| 亚洲精品国产精品国自产在线| 国产麻豆9l精品三级站| 欧美三级不卡| 欧美巨乳在线| 免播放器亚洲一区| 久久久久www| 欧美伊久线香蕉线新在线| 亚洲午夜久久久久久久久电影院| 亚洲国产美女| 亚洲动漫精品| 欧美资源在线| 欧美一乱一性一交一视频| 一区二区三区欧美在线| 日韩一二三在线视频播| 亚洲大片免费看| 国产综合一区二区| 国产在线播放一区二区三区| 国产欧美高清| 国产精品你懂的在线欣赏| 欧美日韩在线一二三| 欧美日韩免费高清一区色橹橹| 欧美成人综合网站| 欧美成人综合| 欧美黄色一区| 欧美欧美天天天天操| 欧美大尺度在线| 欧美成人精品高清在线播放| 久久精品中文字幕一区二区三区| 欧美在线观看你懂的| 在线一区免费观看| 中国av一区| 中文在线不卡视频| 亚洲一区二区综合| 亚洲欧美成人综合| 香蕉久久夜色精品| 欧美在线日韩精品| 久久精品国产亚洲5555| 久久久久亚洲综合| 久久亚洲精品视频| 久久中文字幕导航| 欧美成人一品| 欧美日韩午夜激情| 国产精品hd| 国产精品热久久久久夜色精品三区| 国产精品久久久久av免费| 国产精品国产自产拍高清av王其| 欧美色视频在线| 国产精品久久久久91| 欧美成人亚洲成人日韩成人| 欧美美女视频| 国产精品成人在线| 国产欧美日韩| 国产精品女同互慰在线看| 国产精品白丝黑袜喷水久久久| 国产精品久久二区| 国产一区二区三区黄| 在线看无码的免费网站| 亚洲乱码精品一二三四区日韩在线| 一本久久a久久精品亚洲| 国产精品99久久久久久久久久久久 | 日韩亚洲视频在线| 午夜精品久久99蜜桃的功能介绍| 久久精品国产第一区二区三区| 亚洲黄色高清| 一区二区三区精品国产| 亚洲欧美日韩爽爽影院| 久久久亚洲精品一区二区三区 | 可以免费看不卡的av网站| 欧美国产精品劲爆| 欧美午夜久久久| 韩国在线视频一区| 亚洲精品欧美专区| 午夜一区二区三区不卡视频| 91久久国产综合久久蜜月精品| 亚洲午夜电影| 久久久久久久波多野高潮日日| 欧美大秀在线观看| 国产欧美韩国高清| 亚洲精品视频在线观看网站| 午夜老司机精品| 一本久久a久久精品亚洲| 欧美一区二区三区日韩视频| 欧美成人午夜77777| 欧美日韩成人在线播放| 国产一区二区三区黄视频| 亚洲美女av在线播放| 欧美一区二区三区在线播放| 一区二区欧美视频| 久久久人人人| 欧美视频在线观看一区| 黄色成人在线| 在线一区欧美| 最新国产拍偷乱拍精品| 欧美一级片在线播放| 欧美久色视频| 在线播放日韩| 香蕉免费一区二区三区在线观看 | 国产精品99免视看9| 亚洲第一区在线| 欧美一级片一区| 宅男噜噜噜66一区二区| 久久久噜噜噜久久中文字幕色伊伊| 奶水喷射视频一区| 国产日本欧美一区二区| 99精品免费网| 亚洲另类在线视频| 久久综合999| 久久久噜噜噜久噜久久 | 亚洲午夜精品视频| 欧美69wwwcom| 欧美午夜久久久| 亚洲麻豆av| 最新中文字幕亚洲| 久久综合婷婷| 国产亚洲激情视频在线| 亚洲午夜视频在线观看| 一区二区三区久久| 欧美激情一区| 亚洲电影视频在线| 亚洲国产精品精华液2区45| 久久精品成人一区二区三区| 国产精品成人在线| 在线观看日韩一区| 欧美在线观看视频在线| 欧美一区二区三区在线视频| 国产精品久久一级| 亚洲网址在线| 亚洲欧美日韩国产精品| 欧美大片第1页| 亚洲国产99| 最新亚洲视频| 欧美成人综合在线| 在线高清一区| 亚洲国产日韩综合一区| 浪潮色综合久久天堂| 韩日精品在线| 久久av最新网址| 久久久久青草大香线综合精品| 国产日韩专区在线| 亚洲欧美国产日韩中文字幕| 午夜精品久久久久影视| 国产精品成人免费| 亚洲一二三四久久| 欧美一区二区精品在线| 国产精品色午夜在线观看| 亚洲午夜黄色| 欧美一区二区大片| 国产亚洲一二三区| 亚洲精品乱码久久久久久久久| 久久精品国产99国产精品澳门| 久久视频一区二区| 黄色免费成人| 亚洲国产精品高清久久久| 蜜桃久久av一区| 亚洲韩国青草视频| 在线亚洲伦理| 国产精品男女猛烈高潮激情| 亚洲女同精品视频| 欧美一区二区三区四区在线 | 国产美女在线精品免费观看| 欧美影院精品一区| 欧美顶级少妇做爰| 一级日韩一区在线观看| 久久se精品一区精品二区| 亚洲区免费影片| 午夜欧美视频| 在线免费观看视频一区| 亚洲视频在线一区观看| 国产日韩亚洲欧美综合| 亚洲精品免费电影| 国产欧美视频一区二区三区| 亚洲欧洲在线视频| 国产精品电影网站| 亚洲福利精品| 国产精品日韩二区| 亚洲美女免费精品视频在线观看| 国产精品一二一区| 亚洲精品国产欧美| 国产精品亚洲综合一区在线观看| 最新日韩精品| 国产视频精品xxxx| 亚洲一区二区三区国产| 影音先锋久久久| 午夜综合激情| 亚洲毛片在线| 免费亚洲电影在线| 久久av资源网站| 国产精品久久毛片a|