金融業網絡安全隱患大,做等保迫在眉睫

2021-01-09 網絡安全那點事

新華社北京12月24日電中國人民銀行、中國銀保監會、中國證監會、國家外匯管理局將於近日約談螞蟻集團,督促指導螞蟻集團按照市場化、法治化原則,落實金融監管、公平競爭和保護消費者合法權益等要求,規範金融業務經營與發展。

包括銀行,期貨,證券,金融交易等在內的金融行業信息系統,記錄了太多公民、企業、社會組織等的財產帳戶及交易信息,一旦出現中斷或數據洩漏問題,將對公民,社會造成極大的損失,為此國家針對金融業專門出臺了金融業等級保護文件。

 據億林安全針對金融行業進行的風險隱患評估分析,該行業主要隱患有:

1.服務中斷,黑客攻擊。例:在正常交易日期貨證券公司業務中斷,無法進行正常交易。

2.數據洩漏。網絡黑客非法盜取用戶信息、交易記錄等,進行精準詐騙或惡意營銷。

3.算法密鑰漏洞。算法密鑰保護安全強度低,造成的本地或網絡數據洩漏問題。

4.核心模塊被破解。核心代碼保護方案力度低,不完善,難以對抗高技術的黑客組織,造成資產損失。

5.木馬病毒感染。用戶安全意識低,使用APP運行設備時易感染木馬、病毒造成用戶信息洩漏,財產損失。

 以下是一些網絡金融安全隱患事件:

2013年3月,支付寶轉帳記錄被網友使用谷歌搜索出來,輸入「site:shenghuo.alipay轉帳付款」,就能查到各種轉帳信息,包含付款、收款帳戶,姓名,日期等。

2013年8月,上證指數出現大盤一分鐘漲超5%的情況,當天下午2時,光大證券聲稱策略投資部門在使用獨立的套利系統出現問題。證監會調查發現期交易系統出現問題,且有「內幕交易」行為。為此被處以5.2億巨額罰款。

2014年3月,國內最大且最具影響的P2P網貸網站網貸之家發布公告:其官網持續多日受到黑客的惡意攻擊,10分鐘30G流量攻擊及數萬ip的cc攻擊,隨後有黑客稱是6位數的重金聘請發起的攻擊,如未達到預期效果,還將繼續。

由此可見,金融業網絡安全影響之大,非一般企業可比,做好自身網絡安全等級保護迫在眉睫。

我國網絡安全等級保護制度的基本要求對網絡安全,從物理環境、網絡、通信、硬體、軟體、人員管理、訪問控制等各個方面,皆提出了基本要求,只有達標,才能合格,在一定程度上提高了運營者對網絡安全意識,網絡安全設備搭建、安全管理的認識和重視。

億林網絡安全對金融行業等級保護制度進行深耕細讀,其自營機房有三級等保資質,安全人員有信息安全等保建設證書,在合規環境,定級備案、測評環節提供了重要的技術支持。

具體參考文獻:

《中國人民銀行關於銀行業金融機構信息系統安全等級保護定級的指導意見》(銀髮〔2012〕163 號)

網絡安全等級保護基本要求(GB/T22239-2019)

網絡安全等級保護測評要求(GB/T28448-2019)

相關焦點

  • 關於報送了安全生產「除隱患 保安全」專項整治階段性工作總結的報告
    固原市安委辦:固原市市場監督管理局積極落實固原市安委會辦公室和自治區質監局關於積極落實安全生產「除隱患保安全」和特種設備除「除隱患 保安全」專項整治工作,按照要求,結合市場監管實際,固原市市場監督管理局決定於3月7日至
  • 鳳城市教育局 網絡安全進校園    消除網絡大隱患
    ,加強校園網絡安全教育,營造安全、健康、文明、和諧的網絡環境,鳳城市各中小學開展了一系列網絡安全活動。  各校召開「網絡安全知識進校園」主題班會,各班級認真準備班會材料,班主任帶領學生學習網絡安全知識,同時要求學生做到「小手拉大手」,把自己掌握的安全知識和家長分享,形成家校合力,有力推進此項活動的開展。
  • 石景山區古城街道:地面塌陷存隱患 搶修加固保安全
    來源標題:地面塌陷存隱患 搶修加固保安全 市民近期反映,石景山區古城街道櫻花苑小區南門外路面塌陷形成大坑,存在安全隱患,希望相關部門儘快處理。
  • IT新貴:網絡安全工程師
    網絡的觸角四通八達、無處不在,網上的爭鬥悄無聲息、步步驚心。一個身在大洋彼岸的「黑客」可以在幾秒鐘內輕鬆攻入你的聯網電腦,在你全然無知的情況下,竊走你電腦硬碟裡存儲的所有數據。世界主要工業國家每年因計算機犯罪所造成的經濟損失令人吃驚,確保計算機系統的安全已成為迫在眉睫的焦點問題。網絡安全人才已經成為了市場的「寵兒」。
  • 【扎麻什派出所】查隱患、嚴整改、保安全—扎麻什派出所開展節前...
    【扎麻什派出所】查隱患、嚴整改、保安全—扎麻什派出所開展節前安全大檢查活動 2020-09-29 17:55 來源:澎湃新聞·澎湃號·政務
  • 綠盟科技多行業案例入選安全牛《2020網絡安全態勢感知應用指南》
    公安部1960號文《貫徹落實網絡安全等保制度和管保制度的指導意見》的基本原則也強調積極防禦、綜合防護,提倡充分利用人工智慧、大數據分析等技術,積極落實網絡安全管理和技術防範措施,強化網絡安全監測、態勢感知、通報預警和應急處置等重點工作,防範和遏制重大網絡安全風險、事件發生。
  • 東拉西扯 | 透過等保2.0,解讀當前網絡安全新趨勢
    網絡安全等級保護2.0標準擴展了等級保護對象,將網絡基礎設施、雲計算平臺/系統、大數據平臺/系統、物聯網、工業控制系統納入保護範圍,並在通用要求的基礎上,補充提出了雲計算安全、移動網際網路安全、物聯網安全和工業控制系統安全的擴展要求。
  • 揮刀而下除去安全隱患 全力以赴抗凍保暢
    由於低溫結冰,公路兩旁的竹林和山林都被覆蓋了一層厚厚的冰凌,不少竹子被壓彎了腰,垂下來擋住了公路的通行,建寧公路養護分中心朱家公路站立即組織養護工人,排除安全隱患。自接到降溫通知,建寧公路養護分中心立即啟動應急搶險預案,加強易結冰、凍土落石路段公路檢查和監測頻率,全力以赴除冰抗凍保暢通。(三明市公路養護中心建寧分中心)【來源:福建省交通運輸廳】聲明:轉載此文是出於傳遞更多信息之目的。
  • 2G網絡的「電子學生證」背後,究竟掩蓋了哪些安全隱患?
    在經歷過一場大洗禮後,無論是學生、家長、老師、學校還是管理部門都針對安全、健康方面做了許許多多的嘗試和準備,這個絕對值得認可和支持。但防護也需講究專業性以及可靠性。部分省、市教育部門在復學期間力推「電子學生證」產品,作為校園家庭管控防疫的其中一個重要環節,初衷確實讓人暖心,但由於通信網絡制式的選擇問題,埋下了嚴重的安全隱患。
  • 為什麼要做等保?怎麼做等保?
    什麼是等保2.0(等級保護)?全稱網絡安全等級保護在中國,信息安全等級保護廣義上為涉及到該工作的標準、產品、系統、信息等均依據等級保護思想的安全工作;狹義上一般指信息系統(APP)安全等級保護。將全國的信息系統(包括網絡)按照信息系統的業務信息和系統服務被破壞後,對受侵害客體的侵害程度分成五個安全保護等級(從第一級到第五級逐級增高)。為什麼要做等級保護?
  • 村民下山住新居 文成打響「除隱患、保安全」攻堅戰
    對於長期生活在地質災害隱患點和破敗老房內的當地人而言,腳下的棲身地,從未如此踏實。指著眼前一排排錯落有致的新蓋小洋樓,溫州市文成縣黃坦鎮鎮長蘭大潘說,棲村垟就是黃坦鎮今後發展的核心片區。棲村垟不是售價高昂的地產項目,而是文成下山農民的安置房小區。循著鞭炮聲,記者被陣陣歡聲笑語吸引到村民包裕海的新家。
  • 周村區北郊鎮四涯幼兒園:查隱患 保安全 迎開學
    為進一步強化幼兒園安全衛生工作,消除安全隱患,保證幼兒入園安全,暑假開學前夕,北郊鎮四涯幼兒園召開了秋季開學安全工作會議。會議召集了全體教職工,成立安全隱患排查領導小組,對安全排查工作進行了具體的分工和部署,明確了此次排查的重要意義。
  • 延平區開展安全隱患大排查大整治
    為深入貫徹習近平總書記關於安全生產的重要論述,堅持人民利益至上、生命至上,牢固樹立安全發展理念,強化底線思維和紅線意識,落實「從根本上消除事故隱患」的安全責任,近日,我區在全區範圍內組織開展了安全隱患大排查大整治行動。
  • 專家:我國金融業面臨新風險 安全體系要跟上數字經濟發展步調
    在當日舉行的2020北京國際金融安全論壇上,業內專家提出,數字經濟、金融科技快速發展的背景下,我國金融業面臨新風險、新挑戰,金融業安全體系要跟上數字經濟發展步調。「金融業和科技加速融合的過程中,新業務、新技術大量湧現。這些新業務多樣性強、覆蓋度廣,加大了金融風險,不僅可能威脅用戶利益,也可能給金融機構帶來損失。」
  • 網絡時代,危害孩子的不僅是遊戲,「看不見的安全隱患」更需重視
    網絡時代,「營造健康、安全的網絡環境」已經成了全世界需要關注的話題,尤其針對未成年兒童。所謂網絡安全,並不僅是沉迷網路遊戲這麼簡單的問題。還有很多「看不見的安全隱患「更加需要父母重視。
  • 馬宅中心幼兒園排查安全隱患,為開學做準備
    28日,東陽市馬宅中心幼兒園保教主任陳丹菲組建安全領導小組對全園上下進行了一次安全隱患大排查,意在為更好地迎接學生開學做準備。陳丹菲在廚房仔細核對有無「三無」、過期食品,審查食堂阿姨們餐飲用具是否規範清洗、消毒、保潔。
  • 日照高新區人防物防技防保取暖安全
    原標題:日照高新區人防物防技防保取暖安全    日照高新區將村民冬季取暖安全做成為民辦實事、辦好事的暖心工程,計劃為全區燃煤取暖戶免費配發一氧化碳報警儀和煙感探測器
  • 有哪些常見的 「網絡安全隱患」?【總第1002期】
    有哪些常見的 「網絡安全隱患」?「國家網絡安全宣傳周」即「中國國家網絡安全宣傳周」,是為了「共建網絡安全,共享網絡文明」而開展的主題活動,圍繞金融、電信、電子政務、電子商務等重點領域和行業網絡安全問題,針對社會公眾關注的熱點問題,舉辦網絡安全體驗展等系列主題宣傳活動
  • 韓城市公安局經文保大隊開展冬季安全大檢查
    (通訊員:馬燕茹)近日,韓城市公安局經文保大隊組織民警深入我市液化氣公司進行冬季安全大檢查,確保元旦期間社會治安大局穩定。檢查中,民警詳細了解了液化氣站的人防、物防、技防等安全防範措施落實情況,逐一開展安全隱患排查,向工作人員了解了站內人員配備、安全防範及值守情況,實地查看了液化氣庫的消防設施、內部設備及應急處突處置預案等情況。
  • 「星·園計劃」網絡安全專場:安全專家齊聚蘇州暢談「等保2.0」
    「星·園計劃」網絡安全專場:安全專家齊聚蘇州暢談「等保2.0」 投入數億資源扶持全國30萬中小企業的騰訊雲「星·園計劃」,同樣關注企業在數位化轉型之路上的安全建設。