《電子技術應用》
您所在的位置:首頁 > 其他 > 設計應用 > 金融行業“金融安全3.0”理論與生態
金融行業“金融安全3.0”理論與生態
信息技術與網絡安全
李洋1,2,唐秀江1,陳春璐1,2,謝晴1,2,邱菁萍1,2
(1. 平安科技(深圳)有限公司,廣東 深圳 518028; 2. 平安金融安全研究院,廣東 深圳 518028)
摘要: 金融行業因其業務特性,尤其重視安全防護。然而,金融業務需求增長加速,使得必須盡快提高后臺業務處理效率,加上科學技術迅猛發展,金融信息化成為金融轉型的一大特征,金融科技日漸成為金融產品的重要支撐手段。同時,攻擊者的安全威脅手段也推陳出新,攻防發展的不對稱導致金融安全事件層出不窮。提出了“金融安全3.0”理論體系,從信息基礎設施、金融科技和金融業務三個層級構建金融安全框架,并探討了在新挑戰下金融安全生態的建設。
中圖分類號:TP309
文獻標識碼:A
DOI: 10.19358/j.issn.2096-5133.2018.07.002
中文引用格式:李洋,唐秀江,陳春璐,等.金融行業“金融安全3.0”理論與生態[J].信息技術與網絡安全,2018,37(7):6-8,21.
The theory of “Financial Security (Fin Sec) 3.0” and financial security ecosystem
Li Yang1,2, Tang Xiujiang1, Chen chunlu1, 2, Xie Qing1,2, Qiu Jingping1,2
(1. PingAn Technology (Shenzhen) Co., Ltd., Shenzhen 518028, China; 2. PingAn Academy of Financial Security, Shenzhen 518028, China)
Abstract: The financial industry places special emphasis on security due to its business characteristics. However, the acceleration of demand for financial services makes it necessary to enhance the efficiency of back-office business operations as soon as possible. With the rapid development of science and technology, informatization has become a major feature of financial transformation. FinTech has increasingly become an important means to support financial products. Meanwhile, the security threats of the attackers have also been changed. The asymmetry of offensive and defensive development has led to an endless stream of financial security incidents. The paper puts forward the theory of “Financial Security (FinSec) 3.0”, aiming to build a financial security framework from three levels of information infrastructure, financial technology and financial business. The paper also tries to illustrate the construction of financial security ecosystem confronting the new threats.
Key words : financial security; information infrastructure; FinTech; business security

0  引言

從傳統的金融應用科技的1.0時代,到以互聯網實現資金端高效對接的金融科技1.0時代,再發展到資金端與技術端融合創新的金融科技2.0時代,金融科技已被提升至行業轉型發展中前所未有的戰略高度。國家積極倡導利用移動互聯網、人工智能、大數據、區塊鏈等底層技術豐富金融監管手段,強化監管科技的應用實踐,加快金融科技在金融服務的落地。

然而,金融安全并沒有與金融業務的快速轉型同步發展,攻防發展的不對稱,導致金融安全水平仍停留在傳統金融時期。操作風險下的信息安全受到嚴峻挑戰,大規模數據泄露、安全漏洞泛濫、風控體系不健全、新技術領域安全感知缺陷等威脅,使金融業務面臨潛在的資金損失和重大負面影響。

金融信息化是金融業務升級的趨勢,習近平總書記曾強調,要以信息化推動國家治理體系和治理能力現代化,網絡安全和信息化相輔相成。金融行業無疑是網絡信息安全的重點防護部分,增強金融服務實體經濟能力,必須加強網絡安全信息統籌機制、手段、平臺的建設,提高應對網絡威脅的能力。

在此形勢下,“金融安全3.0”理論的提出,意在將理論研究應用到實踐中。不同于傳統金融時期由最高級別“一行三會”監管驅動的安全防護,金融安全3.0全面融合了金融與技術,在金融邊界不斷擴大、技術創新不斷增強的前提下保障網絡信息安全,是全場景、深層次的金融安全體系。

1  金融安全3.0理論

金融業由于其天然的服務性質,對安全保障能力極為重視,甚至可謂要求嚴苛。而在IT技術引入金融行業并與業務深度耦合后,網絡及信息安全已成為了金融安全的扎實根基。

“工欲善其事,必先利其器?!苯⑾到y有效的安全防御架構,需首先完善安全理論體系。金融行業信息安全體系建設也經歷了從無到有的過程。本小節將介紹金融安全體系發展歷程,并闡述金融安全3.0概念。

1.1  金融安全1.0

金融安全1.0指代傳統意義上的金融安全,金融資產安全與金融機構安全是獨立兩部分存在,目標各異,均具備獨立的安全策略。

金融資產安全主要通過傳統風控策略及安保措施實現。銀行等傳統金融機構主流的風控模型其出發點為評估借款方的還款能力,即對其進行信用評級。定量評估指標如公司年度審計財務報告,銀行流水,繳稅金額等,定性評估包括行業趨勢、經理人專業度等,需分析師進行人工評估。金融機構嚴密的安保措施毋庸置疑是確保資產安全的必備步驟。金融行業常用的安全防范手段有防盜報警系統、門禁系統、視頻監視系統、緊急報警裝置、專業安保人員等。

在互聯網技術尚未得到廣泛應用之時,金融機構IT信息系統的應用場景為支撐金融業務開展,如交易記錄數據庫、ERP系統等,其信息安全保障原則及目標等同于其他信息系統,無明顯行業屬性特征。

1.2  金融安全2.0

互聯網金融興起后,大金融機構緊跟時代脈搏,網上銀行、手機銀行、P2P金融等業務開展如火如荼,IT技術不再只是金融業務在機構內部流轉信息的手段,而已成為連接客戶與金融機構的關鍵橋梁,是金融業務收入來源的一個極為重要的渠道。

在此金融安全2.0階段,金融業務中互聯網屬性加強,金融業務安全與網絡信息安全并無深層次融合,依舊相互獨立。

1.3  金融安全3.0

金融業務轉型的同時,安全威脅手段也隨之推陳出新,攻防發展的不對稱導致金融安全事件層出不窮,金融安全3.0的演進則成為必然方向。金融安全3.0是全場景、深層次的金融安全體系,在金融邊界擴大、技術創新增加的前提下保障網絡信息安全,安全防護技術與金融業務需求全面結合,以底層的金融信息基礎設施安全保障為基石,為金融科技2.0及創新金融業務提供立體化的安全保障,代表性解決方案包括大數據安全、區塊鏈安全、物聯網安全、風控反欺詐、用戶隱私保護等,如圖1所示。

微信截圖_20181022152731.png

1.3.1  金融信息基礎設施安全

關鍵信息基礎設施安全是我國信息安全建設的重要目標,1994年國務院令第147號《中華人民共和國計算機信息系統安全保護條例》的發布實施是信息安全立法過程的起點,二十余年來持續精進,2016年11月7日《網絡安全法》的正式通過,則宣告了我國對網絡空間主權的重視上升到了新高度。

《網絡安全法》第三十一條要求,“國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護?!?/span>

金融機構在落實《網絡安全法》的實施過程中,應按照物理安全、主機安全、網絡安全、數據安全、應用安全的層面,清晰界定保障主體責任,完善金融安全預警、保護、檢測、響應、恢復的流程。

1.3.2  金融科技安全

傳統應對網絡安全方法的核心是對網絡劃分邊界,只要守住邊界便可以保障網絡安全。但人工智能技術的發展使得黑客也可以直接控制消費者的使用終端,傳統意義上的網絡邊界則不復存在,網絡攻擊已不是可以單純由傳統手段解決的隱患。

因此在當前大背景下,要解決安全問題,必須要有創新的解決方案。物聯網使得全球遍地都是接收數據的傳感器,都是大數據的來源和載體,不斷產生數據、分析數據、利用數據。要解決它們的安全問題,也必須要用大數據的方法。

例如,金融業是APT攻擊的重災區,而傳統的安全產品很難實現阻擋和檢測APT攻擊。通過大數據和機器學習,則可防御這種專業未知的攻擊。特定設備采集大量惡意或疑似惡意的數據,然后通過機器學習,分析惡意程序的特征,以識別未知的黑客手法,從而有效防御APT攻擊。

在金融科技2.0安全層面,新興技術是一把雙刃劍:一方面新興技術可賦能于安全產品,另一方面也帶來了更多樣更嚴重的安全隱患。因此需深入研究大數據安全、云計算安全、物聯網安全、區塊鏈安全等。

1.3.3  金融業務安全

金融業務安全保障涉及多層面內容,隨著金融科技研發突飛猛進,金融業務從起初的基于應用系統已逐步轉變為基于應用場景。場景的多元化、業務的復雜性均導致了金融業務安全風險與日俱增,對安全策略的需求也愈發強烈。金融業務安全可包括身份認證、移動APP安全、智能風控、反欺詐、隱私保護、數據防泄漏等各部分內容。

2  金融安全3.0生態構建

2.1  “ABCDES”安全生態

安全是業務的基礎,安全是“金融安全3.0”理論的核心與大前提。構建金融安全3.0生態必須以金融業務為導向,以金融信息基礎設施為底層建設,為人工智能(A)、區塊鏈(B)、云計算(C)、大數據(D)等金融科技提供立體化安全保障。在構建安全生態圈的同時,需要著力整合業界優秀資源,結合“政、產、學、研、金、介、用”的行業體系,國家、行業、高校、研究院所等強強聯合,推動和引領“金融安全3.0”的健康發展,完善金融安全生態(E),促進行業金融安全(S)健康大環境的形成。“金融安全3.0”生態構建如圖2所示。

微信截圖_20181022153412.png

2.2  安全意識和人才儲備

金融科技安全是國家信息化策略的重要組成部分,信息安全人才是大環境下發展和確保金融科技安全的關鍵要素。然而,面向公眾的信息安全教育相對不足,甚至某些企業、單位人員在業務、生產中也缺乏信息安全觀念。構建和完善金融安全生態,從國家(政府)、企業、個人層面都必須做好信息安全教育,逐步提高從業務到生活的信息安全意識,為金融信息和科技安全增添一道思想防線。另外,在面對金融科技信息安全市場人才缺口的問題上,國家和企業需要做好人才培養和儲備規劃,重視安全人員發展,提高金融科技安全科研能力和技術水平,為增強國家金融科技及網絡安全掌控能力做出貢獻。

3  結論

在金融科技發展和金融行業加速轉型的同時,金融安全的概念也逐漸影響行業的發展。信息基礎設施的安全得到保障,才能更好地運用云計算、大數據、區塊鏈等技術為金融活動服務。金融科技的安全將越來越影響金融業務安全,攻擊者始終盯緊“利益”并不斷變換攻擊手段和方式,因此金融安全3.0強調金融科技在基礎設施、運營、維護、安全管控、應急響應和修復等方面的實踐。健康的金融環境離不開健全的金融安全生態體系,重視和加強新時代下的金融安全必是大勢所趨。

參考文獻

[1]方濱興. 論網絡空間主權[M]. 北京:科學出版社,2017.

[2] 孫天琦,焦琦斌. 信息化與金融安全:開放視角下的分析[J]. 工程研究-跨學科視野中的工程, 2013(2):166-172.

[3] 徐長安. 《網絡安全法》解讀[J]. 中國建設信息化, 2017(3):62-65.

[4] 周偉,張健,梁國忠. 金融科技:重構未來金融生態[M]. 北京:中信出版集團,2017.

(收稿日期:2018-06-20)

 

作者簡介:

李洋(1978-),男,博士,副教授,主要研究方向:網絡空間與信息安全,金融科技安全等。

唐秀江(1983-),男,碩士,高級工程師,主要研究方向:信息安全。

陳春璐(1987-),女,碩士,安全研究員,主要研究方向:數據及內容安全。


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲黄网站在线观看| 激情久久五月天| 国内精品99| 亚洲视频导航| 国产精品99久久久久久久女警| 亚洲少妇最新在线视频| 久久精品综合一区| 国产欧美日韩另类视频免费观看| 国产日韩专区在线| 国产美女在线精品免费观看| 一区二区三区四区五区精品| 欧美成人黄色小视频| 91久久嫩草影院一区二区| 久久久久久久激情视频| 亚洲男女自偷自拍图片另类| 国产一区二区丝袜高跟鞋图片| 欧美精品在欧美一区二区少妇| 欧美影片第一页| 91久久综合亚洲鲁鲁五月天| 一区二区欧美精品| 欧美日本三级| 国产精品一区亚洲| 欧美大片18| 国产精品狠色婷| 在线观看不卡| 亚洲在线免费观看| 亚洲毛片视频| 久久国产精品亚洲va麻豆| 欧美日本乱大交xxxxx| 国产女同一区二区| 亚洲欧洲日夜超级视频| 久久人人爽人人爽| 久久一日本道色综合久久| 亚洲大胆在线| 99视频国产精品免费观看| 亚洲国产美女精品久久久久∴| 免费一区二区三区| 国产精自产拍久久久久久蜜| 亚洲精品国产品国语在线app| 99视频一区二区三区| 99精品欧美一区二区三区| 国产免费成人在线视频| 亚洲日本精品国产第一区| 亚洲免费伊人电影在线观看av| 亚洲欧美文学| 亚洲日本中文| 一区二区三区四区五区精品| 久久久av水蜜桃| 亚洲性感美女99在线| 亚洲专区欧美专区| 亚洲一二三区在线| 国产精品美女久久福利网站| 99精品视频一区二区三区| 在线视频日韩精品| 久久在线播放| 欧美视频在线一区二区三区| 欧美亚洲视频在线看网址| 亚洲免费视频观看| 国产精品大片免费观看| 国内揄拍国内精品少妇国语| 一区二区免费在线观看| 国产有码在线一区二区视频| 欧美影院午夜播放| 欧美在线一二三四区| 久久亚洲视频| 国产精品久久久久久久久果冻传媒| 亚洲一区美女视频在线观看免费| 久久精品亚洲一区二区三区浴池| 欧美在线一区二区| 欧美人与性动交α欧美精品济南到| 亚洲图片欧美午夜| 在线视频欧美一区| 欧美日本国产精品| 欧美韩日一区二区三区| 国产在线精品成人一区二区三区| 亚洲国产精品久久久久婷婷老年| 亚洲免费视频在线观看| 欧美一区二区三区成人| 国产精品久久777777毛茸茸| 欧美电影免费观看大全| 国产人妖伪娘一区91| 国产精品护士白丝一区av| 欧美国产精品| 欧美激情在线免费观看| 黄色成人免费网站| 国内成人在线| 亚洲精品美女久久久久| 国产亚洲欧美日韩美女| 欧美日韩免费在线观看| aa日韩免费精品视频一| 久久久人成影片一区二区三区观看| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美日韩精品一区二区在线播放| 欧美日韩视频在线第一区| 午夜视频在线观看一区二区三区| 亚洲人成毛片在线播放女女| 欧美成人小视频| 久久久综合精品| 伊人久久大香线蕉综合热线| 亚洲欧美日韩成人高清在线一区| 一区二区三区久久久| 亚洲欧美日韩一区二区在线| 亚洲欧美激情四射在线日| 欧美激情免费在线| 欧美成人按摩| 国产精品夫妻自拍| 欧美国产成人精品| 在线观看精品一区| 欧美一区二区三区免费看| 国产美女高潮久久白浆| 在线国产亚洲欧美| 亚洲国产第一| 欧美寡妇偷汉性猛交| 国产精品美女视频网站| 韩国三级在线一区| 国产精品裸体一区二区三区| 国产精品亚洲视频| 亚洲日本电影| 这里只有精品在线播放| 国产精品第一页第二页第三页| 亚洲国产第一| 激情伊人五月天久久综合| 性欧美大战久久久久久久免费观看| 亚洲午夜国产成人av电影男同| 亚洲一区二区在线视频| 国产一区视频在线观看免费| 欧美人与性动交cc0o| 久久在精品线影院精品国产| 欧美xx视频| 在线精品一区二区| 在线看片成人| av成人福利| 亚洲伊人伊色伊影伊综合网| 国产日韩专区| 久久精品成人一区二区三区| 韩日精品视频一区| 亚洲一区二区在线| 在线日本高清免费不卡| 国产精品入口麻豆原神| 国产精品欧美日韩| 欧美午夜精彩| 欧美视频在线观看免费网址| 国产目拍亚洲精品99久久精品| 亚洲日本免费| 欧美色精品在线视频| 亚洲福利视频免费观看| 夜夜嗨av色一区二区不卡| 亚洲国产精品美女| 欧美精品二区三区四区免费看视频| 久久精品国产v日韩v亚洲| 欧美日本韩国| 国产日韩欧美视频| 一区二区三区精品久久久| 欧美成人午夜剧场免费观看| 国产精品扒开腿做爽爽爽视频| 午夜精彩视频在线观看不卡| 欧美日韩播放| 亚洲精品免费在线| 一本色道久久综合一区| 亚洲国产另类 国产精品国产免费| 欧美1区2区3区| 欧美经典一区二区三区| 国产亚洲永久域名| 国产精品欧美风情| 亚洲天堂免费观看| 欧美一区高清| 中文高清一区| 亚洲大黄网站| 中文网丁香综合网| 亚洲破处大片| 欧美日韩精品二区| 欧美第十八页| 国产日产欧美精品| 欧美三级在线| 亚洲尤物在线| 久久在线免费观看视频| 99精品国产福利在线观看免费| 亚洲精品一区二区三区四区高清| 亚洲夜间福利| 久久综合一区二区| 久久综合色播五月| 亚洲欧洲久久| 99精品久久| 黄色成人在线免费| 国产精品久线观看视频| 久久男女视频| 欧美激情第4页| 日韩视频永久免费| 亚洲风情亚aⅴ在线发布| 在线观看一区视频| 国产日产精品一区二区三区四区的观看方式| 亚洲一区在线播放| 欧美电影免费观看高清| 国产精品视频久久一区| 国产精品久久久久久av福利软件| 国产精品一区毛片| 国产一区二区三区直播精品电影| 久久免费精品日本久久中文字幕| 鲁大师成人一区二区三区| 欧美一区二区视频观看视频| 国产亚洲一区二区精品| 亚洲尤物在线| 好吊视频一区二区三区四区| 国产精品夜色7777狼人| 久久精品一二三| 一区二区三区av| 亚洲午夜成aⅴ人片| 欧美精品v日韩精品v国产精品| 国产亚洲一区在线播放| 性欧美xxxx视频在线观看| 国产欧美精品在线| 久久久国产精品一区二区三区| 亚洲国产精品小视频| 久久人人爽人人爽| 欧美香蕉大胸在线视频观看| 欧美色欧美亚洲另类七区| 免费在线观看成人av| 欧美国产乱视频| 久久午夜av| 久久精品国产亚洲aⅴ| 亚久久调教视频| 久久人人97超碰国产公开结果| 黑人一区二区三区四区五区| 国产综合色精品一区二区三区| 欧美成人a视频| 国产酒店精品激情| 欧美性猛交xxxx免费看久久久| 小黄鸭精品密入口导航| 久久成人人人人精品欧| 久久人人精品| 亚洲大片一区二区三区| 欧美一区二区在线视频| 亚洲在线不卡| 欧美在线免费视频| 久久久久久久久综合| 亚洲国产va精品久久久不卡综合| 久久这里只有| 亚洲精品孕妇| 国产精品毛片大码女人| 激情欧美丁香| 在线不卡中文字幕播放| 国产午夜精品久久| 欧美激情2020午夜免费观看| 国产精品男人爽免费视频1| 国产一区二区三区高清播放| 久久不射2019中文字幕| 欧美在线看片| 亚洲视频综合| 99精品国产99久久久久久福利| 欧美日韩国产小视频| 亚洲欧洲日本一区二区三区| 亚洲黄色三级| 欧美精品亚洲二区| 国产在线不卡精品| 亚洲自拍三区| 久久九九久精品国产免费直播| 欧美三级日本三级少妇99| 国产综合视频在线观看| 欧美日韩在线观看一区二区| 国产精品揄拍一区二区| 国产伦精品免费视频| 亚洲国产va精品久久久不卡综合| 99re视频这里只有精品| 欧美另类久久久品| 国产精品一区二区a| 欧美喷潮久久久xxxxx| 亚洲日本va午夜在线电影| 国产日韩精品视频一区| 午夜精品福利在线观看| 国产精品久久波多野结衣| 艳女tv在线观看国产一区| 亚洲欧美日产图| 欧美日韩一区在线视频| 欧美高清在线播放| 欧美日韩蜜桃| 欧美在线视频全部完| 亚洲精品综合精品自拍| 欧美日韩国产电影| 国内综合精品午夜久久资源| 在线观看日韩欧美| 午夜精品美女久久久久av福利| 国产一区激情| 欧美精品亚洲| 亚洲视频在线观看| 久久丁香综合五月国产三级网站| 蜜乳av另类精品一区二区| 一本久道久久综合中文字幕| 亚洲视频第一页| 国产精品呻吟| 亚洲精品国产精品国自产观看| 国产精品s色| 老**午夜毛片一区二区三区| 一区在线免费| 美女视频网站黄色亚洲| 91久久久精品| 欧美一级久久| 亚洲精品视频在线看| 欧美一区二区视频在线观看2020| 欧美日韩精品免费观看视频| 亚洲黄色视屏| 99re成人精品视频| 制服丝袜激情欧洲亚洲| 亚洲午夜精品一区二区三区他趣| 欧美精品免费播放| 麻豆国产va免费精品高清在线| 亚洲天堂成人| 在线亚洲高清视频| 欧美日韩一区二区欧美激情| 99精品视频免费在线观看| 亚洲午夜未删减在线观看| 亚洲在线免费| 久久国产高清| 亚洲一区二区视频| 欧美成人国产一区二区| 日韩一级在线| 欧美日韩国产一中文字不卡| 欧美一区二区三区视频免费| 欧美精品一区二区三区高清aⅴ| 91久久香蕉国产日韩欧美9色| 亚洲欧洲中文日韩久久av乱码| 欧美激情综合在线| 亚洲乱码国产乱码精品精98午夜| 欧美剧在线免费观看网站| 一本色道久久加勒比88综合| 欧美一区激情| 国产欧美精品| 欧美a级片一区| 久久婷婷麻豆|