[摘要] 互聯網金融大勢所趨,成為傳統金融結構向數字化方向轉型以推進業務發展的重要契機,也成為包括銀行、證券和保險公司在內的眾多金融機構業務增長的關鍵環節。因全數字化轉型的復雜性,使得傳統金融機構面臨著數據、系統和網絡各方面的風險。
互聯網金融大勢所趨,成為傳統金融結構向數字化方向轉型以推進業務發展的重要契機,也成為包括銀行、證券和保險公司在內的眾多金融機構業務增長的關鍵環節。因全數字化轉型的復雜性,使得傳統金融機構面臨著數據、系統和網絡各方面的風險。
2018亞洲智慧銀行峰會于1月24-25日在滬舉辦,四維創智帶來包含獵奇移動應用安全專家在內的金融安全全線解決方案,與到場的各銀行嘉賓共同探討互聯網金融安全領域較為關注的安全問題。
我們不難發現,金融機構最密切關注的還是數據安全問題。四維創智互聯網金融實驗室針對金融移動APP、金融機構無線環境安全以及金融網絡系統的安全性這三方面日益凸顯的安全方向進行深度研究。首先移動金融在整個金融業務體系中的占比越來越高,但移動金融類的APP整體信息安全性程度并不高,通信數據明文發送、通信數據可解密、敏感信息泄露、可二次打包、可調試等問題頻繁露出,移動安全現狀急需改善解決。四維創智自主研發的獵奇移動應用安全專家以“靜態代碼檢測—動態邏輯檢測—渠道監控”的模式為金融應用提供全方位、多層次的安全保護。
無線環境監管是四維創智針對各金融網點、營業廳的具體業務需求所達到的又一項高效精準,需求程度較高的一項研究。如今,各大營業廳均推出WIFI便民服務,存在各類無線安全漏洞,無有效無線監管措施,存在大量無線安全風險,非法從業者可通過多種技術手段,侵害無線安全環境,如通過搭建各種各樣的釣魚WIFI,獲取各類敏感數據,如以公有WIFI為跳板,攻擊各類政企單位業務系統等,造成敏感數據信息泄露和財產損失。對無線環境進行安全監控,對各類無線攻擊進行有效阻斷顯的尤為重要。
除此之外,由于當前攻防不對稱的現狀,以及攻擊手法越來越復雜等諸多問題。為保障金融基礎網絡與重要信息系統網絡與信息安全性,對其網絡與關鍵信息系統進行滲透測試工作成為各金融機構的有效方式,在可控的范圍內為檢驗與重要信息系統的網絡防御能力與應急預警能力。
此次智慧銀行峰會,越來越多的金融機構意識到,信息安全在業務發展中不再只是“降低風險”,而是促成業務發展的“核心競爭力”。面對SWIFT(銀行結算系統)攻擊、ATM感染(包括金融機構內部網絡中的ATM設備),遠程銀行系統、PoS終端網絡以及變更銀行數據庫內余額數據等攻擊方法,這就要求金融機構相比普通企業組織有更加緊迫的安全需求,在包括應用安全在內各方面的安全性,對于安全人才的培養、金融安全的防護、檢測和響應等各個環節仍需投入更多的精力。
|