金融業網絡安全隱患大,做等保迫在眉睫

2021-01-08 網絡安全那點事

新華社北京12月24日電中國人民銀行、中國銀保監會、中國證監會、國家外匯管理局將於近日約談螞蟻集團,督促指導螞蟻集團按照市場化、法治化原則,落實金融監管、公平競爭和保護消費者合法權益等要求,規範金融業務經營與發展。

包括銀行,期貨,證券,金融交易等在內的金融行業信息系統,記錄了太多公民、企業、社會組織等的財產帳戶及交易信息,一旦出現中斷或數據洩漏問題,將對公民,社會造成極大的損失,為此國家針對金融業專門出臺了金融業等級保護文件。

 據億林安全針對金融行業進行的風險隱患評估分析,該行業主要隱患有:

1.服務中斷,黑客攻擊。例:在正常交易日期貨證券公司業務中斷,無法進行正常交易。

2.數據洩漏。網絡黑客非法盜取用戶信息、交易記錄等,進行精準詐騙或惡意營銷。

3.算法密鑰漏洞。算法密鑰保護安全強度低,造成的本地或網絡數據洩漏問題。

4.核心模塊被破解。核心代碼保護方案力度低,不完善,難以對抗高技術的黑客組織,造成資產損失。

5.木馬病毒感染。用戶安全意識低,使用APP運行設備時易感染木馬、病毒造成用戶信息洩漏,財產損失。

 以下是一些網絡金融安全隱患事件:

2013年3月,支付寶轉帳記錄被網友使用谷歌搜索出來,輸入「site:shenghuo.alipay轉帳付款」,就能查到各種轉帳信息,包含付款、收款帳戶,姓名,日期等。

2013年8月,上證指數出現大盤一分鐘漲超5%的情況,當天下午2時,光大證券聲稱策略投資部門在使用獨立的套利系統出現問題。證監會調查發現期交易系統出現問題,且有「內幕交易」行為。為此被處以5.2億巨額罰款。

2014年3月,國內最大且最具影響的P2P網貸網站網貸之家發布公告:其官網持續多日受到黑客的惡意攻擊,10分鐘30G流量攻擊及數萬ip的cc攻擊,隨後有黑客稱是6位數的重金聘請發起的攻擊,如未達到預期效果,還將繼續。

由此可見,金融業網絡安全影響之大,非一般企業可比,做好自身網絡安全等級保護迫在眉睫。

我國網絡安全等級保護制度的基本要求對網絡安全,從物理環境、網絡、通信、硬體、軟體、人員管理、訪問控制等各個方面,皆提出了基本要求,只有達標,才能合格,在一定程度上提高了運營者對網絡安全意識,網絡安全設備搭建、安全管理的認識和重視。

億林網絡安全對金融行業等級保護制度進行深耕細讀,其自營機房有三級等保資質,安全人員有信息安全等保建設證書,在合規環境,定級備案、測評環節提供了重要的技術支持。

具體參考文獻:

《中國人民銀行關於銀行業金融機構信息系統安全等級保護定級的指導意見》(銀髮〔2012〕163 號)

網絡安全等級保護基本要求(GB/T22239-2019)

網絡安全等級保護測評要求(GB/T28448-2019)

相關焦點

  • 綠盟科技多行業案例入選安全牛《2020網絡安全態勢感知應用指南》
    公安部1960號文《貫徹落實網絡安全等保制度和管保制度的指導意見》的基本原則也強調積極防禦、綜合防護,提倡充分利用人工智慧、大數據分析等技術,積極落實網絡安全管理和技術防範措施,強化網絡安全監測、態勢感知、通報預警和應急處置等重點工作,防範和遏制重大網絡安全風險、事件發生。
  • 【扎麻什派出所】查隱患、嚴整改、保安全—扎麻什派出所開展節前...
    【扎麻什派出所】查隱患、嚴整改、保安全—扎麻什派出所開展節前安全大檢查活動 2020-09-29 17:55 來源:澎湃新聞·澎湃號·政務
  • 為什麼要做等保?怎麼做等保?
    什麼是等保2.0(等級保護)?全稱網絡安全等級保護在中國,信息安全等級保護廣義上為涉及到該工作的標準、產品、系統、信息等均依據等級保護思想的安全工作;狹義上一般指信息系統(APP)安全等級保護。為什麼要做等級保護?法律法規要求《網絡安全法》明確規定信息系統運營、使用單位應當按照網絡安全等級保護制度要求,履行安全保護義務,如果拒不履行,將會受到相應處罰。第二十一條:國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改。
  • 臨汾市規劃和自然資源局召開「重要信息系統網絡安全等保項目(安全...
    近日,臨汾市規劃和自然資源局重要信息系統網絡安全等保項目(安全設備)」及「重要信息系統網絡安全等保測評項目」順利通過驗收,達到了網絡安全等級保護要求。根據國家《網絡安全法》、國務院和公安部對網絡安全等級保護工作的要求,市規劃和自然資源局分管領導喬衛東高度重視,安排專家開展驗收會。
  • 騰訊雲啟創新中心網絡安全專場:安全專家珠海暢談「等保2.0」
    隨著全國首個騰訊雲啟創新中心落地珠海香洲,企業在更加重視數位化轉型升級的同時,其安全建設的戰略地位也被提升至更高度。  12月17日,由騰訊安全、騰訊雲啟聯合舉辦的「騰訊雲啟創新中心(珠海)網絡安全等級保護專題講座」在珠海順利召開。
  • 敘州區婦幼保健中心順利通過網絡安全三級等保測評
    近日,宜賓市敘州區婦幼保健計劃生育服務中心信息系統順利通過網絡安全等級保護第三級測評,成為敘州區首家通過三級等保測評的區級醫療機構。據悉,該中心把「通過三級等保測評」作為2020年信息化建設工作的一項重要任務,嚴格按照國家《網絡安全法》和公安部《信息安全等級保護管理辦法》對信息安全建設的工作要求,從網絡安全、應用安全、數據安全與備份恢復、安全管理制度、人員安全管理、系統建設管理等方面持續加大投入,不斷完善和優化,旨在通過等保測評,以評促建,以評促用,全面提升中心的網絡信息安全能力建設。
  • 新竹社區開展安全隱患大排查
    為進一步加強社區消防安全工作,有效的預防消防安全事故,給轄區居民創造一個安全的居住環境,8月6日上午新竹社區開展了安全隱患大排查、大整治專項行動,對轄區非公企業、個體工商戶進行走訪及拉網式安全隱患大排查工作。
  • 為保學生喝奶安全就讓班主任做「小白鼠」?
    近日,安徽宿州市蕭縣教體局下發通知稱,因部分學校供應的學生牛奶疑似存在安全隱患,經檢測合格後恢復供奶,要求班主任提前一小時試喝,以確保學生飲用安全。「班主任喝壞了咋整?」昨日下午,蕭縣網宣辦官微發布通報稱,班主任試喝制度目的在於增強班主任責任心,並無讓班主任承擔安全風險的意圖,目前該項工作並未執行,已及時撤銷通知決定,已停止學生牛奶的供應。(5月23日新京報)  確保學生喝奶安全,無可非議,但是,不能為了確保學生喝奶安全,就讓班主任去試喝,這不是把班主任當做實驗的「小白鼠」嗎?為保學生喝奶安全就讓班主任做「小白鼠」,這是顯而易見的懶政。
  • 小心三大隱患 構建醫院信息安全
    這些都使得醫院的網絡由封閉走向開放,網絡安全管理的難度也較幾年前增大了很多。如何做好網絡的安全管理,保證信息系統的正常運行,成為信息系統管理和維護人員考慮的首要問題。因此,違規使用外接存儲設備是網絡安全的一大隱患。 二、網絡由封閉走向開放所帶來的安全隱患增加 不管是醫院管理者主動或被動接受,醫院信息網絡都已經逐步由封閉走向了開放,成為公共信息平臺的一部分和醫療保險網絡的數據提供者。有的醫院為更好地服務患者甚至提供了通過網際網路掛號、查詢的功能。
  • 杉山鎮開展企業安全生產隱患大排查工作
    婁底新聞網訊(通訊員 梅小輝)近日,婁星區杉山鎮開展安全生產隱患大排查大整治工作,築牢安全生產「防火牆」。此次活動由分管安全生產的鎮黨委委員周雄輝帶隊,鎮重點辦、安監站工作人員組成工作檢查組,按照「黨政同責、一崗雙責」和「三個必須」的要求,重點檢查包括隱患排查整治制度的建立和落實情況、安全生產責任制、安全規章制度、安全操作規程的建立、完善和執行情況及安全管理機構設置。
  • 因存在安全隱患 金科文化《湯姆貓大冒險》被廣東信管局責令整改
    中國網科技1月13日訊 廣東省通信管理局近日公布了2020年11月至12月App專項整治工作情況,共監測發現201款App存在侵害用戶權益和安全隱患問題,對App運營者責令限期改正並通知各應用商店督促整改;根據有關部門書面認定意見查處關停8款違法有害App的網絡服務,並通知相關應用商店下架。
  • ...寧鄉市教育局部署安全隱患「大排查、大整治、大管控」專項行動
    開展「十查」行動,確保師生平安——寧鄉市教育局部署學校安全隱患「大排查、大整治、大管控」專項行動1月10日上午,寧鄉市教育局舉行教育系統安全隱患「大排查、大整治、大管控」專項行動部署會。教育局黨委書記、局長歐正坤強調:一是認識上最重視,安全是教育第一底線、師生第一保障、法定第一責任、學校第一形象,系統上下必須站在講政治的高度來抓好學校安全;二是行動上最有效,做到舉措管用,方法用心,保障有力,應急有方,尤其要突出抓好師生安全教育與演練培訓;三是成效上最突出,交辦任務全面清零,十項重點任務逐一到位;重點工作全面鞏固,尤其突出防火災
  • 網絡安全是什麼?怎樣樹立正確網絡安全觀?
    沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。要樹立正確的網絡安全觀,加強信息基礎設施網絡安全防護,加強網絡安全信息統籌機制、手段、平臺建設,加強網絡安全事件應急指揮能力建設,積極發展網絡安全產業,做到關口前移,防患於未然。
  • 揚州海事開展艇躉安全隱患大排查
    中國江蘇網10月16日揚州訊(揚海軒 俞天賜)近日,揚州海事開展艇躉安全隱患大排查,保障轄區水上安全監管活動順利開展。此次安全隱患大排查重點對海巡艇主要機電設備運行狀況、助導航設備可靠性、消防救生設備的有效性、航信信號燈顯示情況等進行了檢查,對各類應急設備設施進行了現場試驗;對躉船的水電氣安全使用、消防救生設備有效性和存放位置、躉船錨鏈鬆緊度、棧橋系固、艙底各管路閥門及導門關閉等情況開展了全方位的安全檢查。
  • 福建華電高砂水電公司安全「隨手拍」 隱患「全曝光」
    福建華電高砂水電公司安全「隨手拍」 隱患「全曝光」 發布時間: 2021-01-10 10:49:26   來源:中國電力網  作者:張澤強   中國電力網訊「機軸承油系統動力櫃電源走向圖存在錯誤,易引發觸電的風險
  • 監理例會現場開,聯合巡查保安全
    監理例會現場開,聯合巡查保安全 2020-08-20 16:16 來源:澎湃新聞·澎湃號·政務
  • 福州老人為接送孩子自製鐵籠車 安全隱患大(圖)
    原標題:福州老人為接送孩子自製鐵籠車 安全隱患大(圖)   這輛自製的「接送車」隱患重重   29日傍晚,晉安區王莊派出所民警在規範交通行為時,發現一輛自製的「學生接送車」隱患重重,民警對騎車的老太太進行了文明勸導,並提醒她這輛車十分危險
  • 家裡有小孩,別養6種花,都是「大毒物」,有安全隱患
    但要是家裡有調皮搗蛋的小孩子,建議不要養6種花,都是「大毒物」,有安全隱患,說不上哪天就出意外。滴水觀音滴水觀音是天南星科的植物,葉子寬大肥厚,是常見的觀葉綠植,很多人家室內都有養。滴水觀音在旺盛生長季節,葉尖或者葉緣會有水滴滴下來,它的名字就是這樣來的。滴水觀音莖杆內的汁液有毒,從葉尖或者葉緣滴下來的水也有毒。所以家裡有小孩的話,最好不要養,或者養在小孩夠不到的地方。
  • 網站為什麼要做「等保」?怎麼做?
    等保即信息安全等級保護,是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息在存儲、傳輸、處理這些信息時分等級實行安全保護;對信息系統中使用的信息安全產品實行按等級管理;對信息系統中發生的信息安全事件分等級響應、處置。法律要求:《中華人民共和國網絡安全法》【第二十一條】國家實行網絡安全等級保護制度。
  • 臨沂開展城區箱變隱患大排查 已發現22處存在安全隱患
    大眾網臨沂8月30日訊(記者 劉元迪 通訊員 李曉倩)為迎接全國文明城市復牌檢查,保證中心城區配電設備安全運行,保障照明設施的正常供電,2018年8月,臨沂市城市照明管理處對中心城區照明設施供電箱變開展全面隱患排查