银行信息安全技术与管理体系

VSole2021-09-17 07:51:38

力图通过对我国银行业信息安全最新实践的介绍,让读者对我国银行业在信息安全的管理思路、管理方法、管理内容及使用技术等方面有一个清晰和全面的认识。分为四篇,分别介绍了我国银行业信息安全的发展现状,分析了银行业面临的威胁,总结了我国银行业在信息安全建设上取得的巨大成就。从信息安全管理角度出发,将银行信息安全管理体系作为一个整体,系统地分析它所包含的相关内容,并给出了 银行业信息安全管理体系参考的框架结构;从技术的角度出发,从作用方式和作用层次两个维度对我国银行业采用的各种信息安全技术进行了梳理和总结。通过具体的案例,使读者更加深刻地理解银行业信息安全技术与管理体系,对我国银行业信息安全实践有一个直观的认识。可供从事信息安全的工作人员和研究人员参考, 还可作为信息安全与金融类专业的教学参考。

银行信息安全技术与管理体系


第一篇为现状篇,主要介绍了我国银行业信息安全的发展现状,分析了银行业面临的威胁,总结了我国银行业在信息安全建设上取得的巨大成就。

第二篇为管理篇,从信息安全管理角度出发,将银行业信息安全管理体系作为一个整体,系统地分析了银行信息安全管理体系所包含的相关内容,并给出了银行业信息安全管理体系参考的框架结构。在此基础上,对信息安全管理的各个组成模块进行了详细介绍,具体包括信息安全方针、信息安全组织、信息安全制度、信息安全运作、信息安全技术。其中信息安全运作又包括信息安全风险管理、信息安全检查、信息安全监控、信息安全事件管理、业务连续性与灾难恢复管理、信息安全审计等内容。

第三篇为技术篇,从作用方式和作用层次两个维度对我国银行业采用的各种信息安全技术进行了梳理和总结。从作用方式上根据WPDRRC模型可将信息安全技术划分为预警、保护、检测、响应、恢复和反击六类;而从作用层次上,可将信息安全技术分为

面向物理安全、网络安全、主机安全、应用安全和数据安全共五个层面,由此提出了基于WPDRRC的层次技术模型,并以此为基础对信息安全技术展开了论述。

第四篇为实践篇,通过具体的案例,对我国银行业信息安全管理实践进行了详细的介绍,帮助读者对我国银行业信息安全实践有一个直观的认识。具体内容包括某股份制商业银行安保平台建设实例、基于大数据的网络安全态势实践和同城双中心灾备建设实例。

信息安全银行
本作品采用《CC 协议》,转载必须注明作者和本文链接
力图通过对我国银行信息安全最新实践的介绍,让读者对我国银行业在信息安全的管理思路、管理方法、管理内容及使用技术等方面有一个清晰和全面的认识。分为四篇,分别介绍了我国银行信息安全的发展现状,分析了银行业面临的威胁,总结了我国银行业在信息安全建设上取得的巨大成就。
近年来,开放银行作为新金融形势下金融科技的前沿模式,成为转型数字化、平台化、生态化的内在驱动,为银行业务改革、转型升级、提质增效提供新机遇。
银行信用卡业务API安全为例,剖析当下银行API存在的安全挑战,并提供有效的解决方案。这些信息均属于用户个人隐私,一旦被泄露,很容易被犯罪分子恶意利用并实施诈骗等违法行为。僵尸API僵尸API是指业务已经停止,但相关的API接口还未下线。僵尸API往往存在于企业安全视线之外,安全防护相对薄弱,很容易成为攻击者的突破口。
Check Point 安全报告显示:在过去一年中,全球银行平均每周受到700次攻击,同比增长53%。从网络钓鱼诈骗和DDoS攻击到大型的跨境复杂攻击,针对银行的网络威胁在持续增加。
一名用户将自己的86万元积蓄存入了光大银行。开通手机银行功能后,存入了10万元钱。文惠对存款被盗一事毫不知情。但为时已晚,在8月3日-8月10日之间,存款已被盗刷。在该案件中,光大银行因没能保障客户存取款交易安全不受非法侵害,被判全责。截至目前,距离存款被盗刷已有一年多时间。目前尚无法确定嫌疑人身份,大概率是在缅甸附近。也就是说, 除交易密码泄露以外,文惠的短信验证码也可能已被窃取。
2020年2月13日,中国人民银行正式发布了《个人金融信息保护技术规范》 (JR/T 0171-2020)(以下简称“《规范》”)。该《规范》由中国人民银行提出,全国金融标准化技术委员会归口管理,由中国人民银行科技司提出并负责起草,多家单位参与起草。 该《规范》将个人金融信息按敏感程度、泄露后造成的危害程度,从高到低
金融借贷平台的用户数据,一直都是黑产眼中的香馍馍。黑产将获取到的用户信息在暗网或地下黑市出售给中介或其它竞争平台,甚至是犯罪分子,以获取高额收益。
网传 2021年1月中国交通银行遭遇黑客攻击,导致大量信息被泄露贩卖,总泄露数据16791320,贩卖价格为“”被挂在某网站,贩卖者并留下了联系方式。这些都属于高敏感信息,一旦泄露可能严重威胁到客户的个人财产安全,更有甚者会影响到个人名誉及人身安全等。在如今灰黑产横行的网络世界中,银行信息安全将面临严峻挑战。还望各企业重视网络安全问题,提高安全防御能力。
勒索软件攻击呈上升趋势,并继续成为网络安全行业的颠覆性力量,对从金融机构到高等教育的各行各业构成严重威胁。由于新冠肺炎大流行导致远程工作增加,疫情期间勒索软件攻击次数增加了148%。勒索软件的81项重要统计数据勒索软件对全球数以千计的组织和企业构成了日益严重的威胁。2019年,多个行业中近56%的组织报告了勒索软件攻击。
《网络安全法》作为我国网络安全的基本法,设置了最基本的网络安全制度框架,包括关键信息基础设施保护制度、网络安全等级保护制度、个人信息保护制度、网络信息内容管理制度、网络产品和服务管理制度、网络安全事件...
VSole
网络安全专家