亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        十大安全風(fēng)險與最佳實(shí)踐

        2015-03-18 10:20:13
        網(wǎng)絡(luò)安全和信息化 2015年5期
        關(guān)鍵詞:信息系統(tǒng)信息安全金融

        十大信息安全風(fēng)險

        互聯(lián)網(wǎng)金融中金融信息的風(fēng)險和安全問題,主要來自互聯(lián)網(wǎng)金融黑客頻繁侵襲、系統(tǒng)漏洞、病毒木馬攻擊、用戶信息泄露、用戶安全意識薄弱,不良虛假金融信息的傳播、移動金融威脅逐漸顯露等十個方面。

        1.有組織有目的性的金融網(wǎng)絡(luò)犯罪集團(tuán)興起

        攻擊者由過去的單兵作戰(zhàn),無目的的攻擊轉(zhuǎn)為以經(jīng)濟(jì)利益為目的的、具有針對性的集團(tuán)化攻擊。從敏感信息的收集與販賣,到偽卡制卡,甚至網(wǎng)銀木馬的量身定制,在網(wǎng)絡(luò)上都能找到相應(yīng)的服務(wù)提供商,并且形成完整的以金融網(wǎng)絡(luò)犯罪分子為中心的“傳、取、銷”的經(jīng)濟(jì)產(chǎn)業(yè)鏈。

        2.DDoS攻擊

        DDoS攻擊是目前最有效的一種網(wǎng)絡(luò)惡意攻擊形式,近期的個案顯示不同規(guī)模的銀行正面臨不同形式的DDoS攻擊,這包括傳統(tǒng)SYN 攻擊、DNS泛洪攻擊、DNS放大攻擊,以及針對更加難以防御的應(yīng)用層DDOS攻擊。

        3.互聯(lián)網(wǎng)業(yè)務(wù)支撐系統(tǒng)自身安全漏洞

        當(dāng)今的互聯(lián)網(wǎng),病毒、蠕蟲、僵尸網(wǎng)絡(luò)、間諜軟件、DDoS猶如洪水般泛濫,所有的這一切都或多或少地從互聯(lián)網(wǎng)業(yè)務(wù)支撐系統(tǒng)漏洞走過。如Apache Struts 2遠(yuǎn)程代碼執(zhí)行漏洞,漏洞的爆發(fā)直接導(dǎo)致國內(nèi)的多家銀行遭受惡意攻擊。

        4.病毒木馬

        目前針對網(wǎng)上銀行的木馬程序、密碼嗅探程序等病毒不斷翻新,通過盜取客戶資料,直接威脅網(wǎng)銀安全,用戶如果未對其計算機(jī)安裝相應(yīng)的木馬查殺軟件,就非常容易被感染。

        5.信息泄露

        在互聯(lián)網(wǎng)環(huán)境下,交易信息通過網(wǎng)絡(luò)傳輸,一些交易平臺并沒有在“傳輸、存儲、使用、銷毀”等環(huán)節(jié)建立保護(hù)敏感信息的完整機(jī)制,大大加劇了信息泄露風(fēng)險。

        6.網(wǎng)絡(luò)釣魚

        雖然金融機(jī)構(gòu)對釣魚網(wǎng)站帶來的金融信息危害極其重視,但大量釣魚網(wǎng)站都建立在海外的網(wǎng)絡(luò)空間,因而加大了安全監(jiān)管的難度。

        7.移動威脅

        移動金融信息風(fēng)險,主要由于移動應(yīng)用軟件的信息安全隱患和用戶的防范意識薄弱,給用戶造成了嚴(yán)重的經(jīng)濟(jì)損失,同時也為移動金融的發(fā)展造成阻礙。

        8.APT攻擊

        由于其利益驅(qū)動特性,與交易和金錢直接相關(guān)的金融行業(yè),成為了黑客進(jìn)攻“首選”,淪為APT攻擊重災(zāi)區(qū)。

        9.外包風(fēng)險

        互聯(lián)網(wǎng)金融業(yè)務(wù)外包服務(wù)管理不到位,將給服務(wù)機(jī)構(gòu)帶來數(shù)據(jù)泄密的風(fēng)險,這種案例在國內(nèi)曾發(fā)生過多起。

        10.內(nèi)控風(fēng)險

        互聯(lián)網(wǎng)金融服務(wù)內(nèi)控風(fēng)險通常與不適當(dāng)?shù)牟僮骱蛢?nèi)部控制程序、信息系統(tǒng)失敗和人工失誤密切相關(guān),該風(fēng)險可能在內(nèi)部控制和信息系統(tǒng)存在缺陷時導(dǎo)致不可預(yù)期的損失。

        十大信息安全最佳實(shí)踐

        基于互聯(lián)網(wǎng)技術(shù)發(fā)展起來的互聯(lián)網(wǎng)金融,其信息安全技術(shù)還有待關(guān)注與加強(qiáng)。傳統(tǒng)的信息安全防護(hù)體系已經(jīng)難以提供可靠的安全防護(hù),特別是針對APT攻擊、零天型漏洞攻擊或者是來自企業(yè)內(nèi)部的網(wǎng)絡(luò)攻擊,當(dāng)前的互聯(lián)網(wǎng)金融系統(tǒng)信息安全保障體系無法提供足夠的保護(hù)能力。因此,安恒信息結(jié)合行業(yè)觀察以及相關(guān)實(shí)踐,建議互聯(lián)網(wǎng)金融企業(yè)進(jìn)行以下安全建設(shè),以長期保證金融系統(tǒng)的信息安全。

        1.制定行業(yè)標(biāo)準(zhǔn)

        重點(diǎn)防范互聯(lián)網(wǎng)金融可能出現(xiàn)的系統(tǒng)性風(fēng)險,而且要堅(jiān)持線上線下一致性的原則,要注重法律法規(guī)的有效銜接,不斷地完善相關(guān)的監(jiān)管制度。同時政府應(yīng)該有一個統(tǒng)一的分類,并按類別制定互聯(lián)網(wǎng)金融信息安全行業(yè)標(biāo)準(zhǔn),指導(dǎo)各企業(yè)進(jìn)行相應(yīng)的信息安全建設(shè)和安全運(yùn)維管理,提高互聯(lián)網(wǎng)金融企業(yè)的安全準(zhǔn)入門檻。

        2.加大信息安全投入

        互聯(lián)網(wǎng)金融企業(yè)應(yīng)加大對信息安全技術(shù)的投資力度,應(yīng)結(jié)合安全開發(fā)、安全產(chǎn)品、安全評估、安全管理等多個方面,從整個信息系統(tǒng)生命周期(ESLC)的角度來實(shí)現(xiàn)互聯(lián)網(wǎng)金融長期有效的安全保障。對于已經(jīng)在線的生產(chǎn)系統(tǒng),當(dāng)務(wù)之急則是采用防火墻、數(shù)據(jù)庫審計、數(shù)據(jù)容災(zāi)等多種手段提升對用戶和數(shù)據(jù)的安全保障能力。

        3.增強(qiáng)APT防護(hù)能力

        加入APT防護(hù)控制手段,加固環(huán)境,考慮雙因素認(rèn)證、網(wǎng)絡(luò)限制、反垃圾郵件過濾、WEB過濾等高級限制方式。

        4.加強(qiáng)信息系統(tǒng)的審計與風(fēng)險控制

        對越來越龐大的金融信息系統(tǒng)部署運(yùn)維審計與風(fēng)險控制系統(tǒng),通過賬號管理、身份認(rèn)證、自動改密、資源授權(quán)、實(shí)時阻斷、同步監(jiān)控、審計回放、自動化運(yùn)維、流程管理等功能增強(qiáng)金融信息系統(tǒng)運(yùn)維管理的安全性。

        5.采用自主可控的產(chǎn)品和技術(shù)

        以防范阻止、檢測發(fā)現(xiàn)、應(yīng)急處置、審計追蹤、集中管控等為目的,研究適合自身信息系統(tǒng)特點(diǎn)的安全保護(hù)策略和機(jī)制;開展安全審計、強(qiáng)制訪問控制、系統(tǒng)結(jié)構(gòu)化、多級系統(tǒng)安全互聯(lián)訪問控制、產(chǎn)品符合性檢驗(yàn)等相關(guān)技術(shù);研發(fā)用于保護(hù)重點(diǎn)信息系統(tǒng)的安全計算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)和安全管理中心的核心技術(shù)產(chǎn)品;研發(fā)自主可控的計算環(huán)境、操作系統(tǒng)、中間件、數(shù)據(jù)庫等基礎(chǔ)產(chǎn)品,實(shí)現(xiàn)對國外軟硬件的替代;建設(shè)模擬仿真測試環(huán)境,通過可靠的測試技術(shù)和測試工具實(shí)現(xiàn)對信息系統(tǒng)的安全檢測,確保降低信息系統(tǒng)使用過程中發(fā)生的安全事件。

        6.突出保護(hù)重點(diǎn)系統(tǒng)

        對需要保護(hù)的信息資產(chǎn)進(jìn)行詳細(xì)梳理,以整體利益為出發(fā)點(diǎn),確定出重要的信息資產(chǎn)或系統(tǒng),然后將有限的資源投入到對于這些重要信息資源的保護(hù)當(dāng)中。

        7.核心安全建設(shè)由可信隊(duì)伍建設(shè)

        對我國的金融信息系統(tǒng)進(jìn)行核心安全建設(shè)和保障的機(jī)構(gòu),應(yīng)具備專業(yè)信息安全服務(wù)能力及應(yīng)急響應(yīng)能力,這類團(tuán)隊(duì)需要權(quán)威認(rèn)證、具有一定規(guī)模、具備專業(yè)掃描檢測與滲透測試產(chǎn)品的安全服務(wù)能力。

        8.基于大數(shù)據(jù)與云計算的解決方案

        以信息安全等級保護(hù)為基礎(chǔ),在控制風(fēng)險的基礎(chǔ)上,充分利用云計算和大數(shù)據(jù)的優(yōu)勢,建立適合互聯(lián)網(wǎng)金融自身信息系統(tǒng)的建設(shè)規(guī)范與信息安全管理規(guī)范,豐富已有安全措施規(guī)范,完善整體信息安全保障體系,建立云計算和數(shù)據(jù)保護(hù)的標(biāo)準(zhǔn)體系,健全協(xié)調(diào)機(jī)制,提高協(xié)同發(fā)展能力。

        9.外包風(fēng)險防范

        實(shí)行業(yè)務(wù)外包以前,金融機(jī)構(gòu)應(yīng)制定外包的具體政策和標(biāo)準(zhǔn),全面考慮業(yè)務(wù)外包的程度問題、風(fēng)險集中問題,以及將多項(xiàng)業(yè)務(wù)外包給同一個服務(wù)商時的風(fēng)險問題。同時在外包的過程中時刻對風(fēng)險進(jìn)行內(nèi)部評估。

        10.健全內(nèi)控制度

        建立直接向最高級別領(lǐng)導(dǎo)匯報的風(fēng)險管理部門,獨(dú)立于所有業(yè)務(wù)部門進(jìn)行風(fēng)險的評估、分析和審核;根據(jù)自身的業(yè)務(wù)特點(diǎn)建立完整的工作流程體系;根據(jù)各業(yè)務(wù)環(huán)節(jié)的風(fēng)險,總體評估自身的風(fēng)險特征;根據(jù)工作流程各環(huán)節(jié)的風(fēng)險點(diǎn),設(shè)計標(biāo)準(zhǔn)的內(nèi)部控制操作方案,以有效保障每個工作環(huán)節(jié)的準(zhǔn)確執(zhí)行。

        猜你喜歡
        信息系統(tǒng)信息安全金融
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        何方平:我與金融相伴25年
        金橋(2018年12期)2019-01-29 02:47:36
        君唯康的金融夢
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        保護(hù)信息安全要滴水不漏
        信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
        高校信息安全防護(hù)
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實(shí)踐
        保護(hù)個人信息安全刻不容緩
        P2P金融解讀
        中文字幕日韩精品永久在线| 久久香蕉成人免费大片| 国产国拍亚洲精品福利| 亚洲av理论在线电影网| 一区二区视频观看在线| 伊人狼人激情综合影院| 国产精品偷窥熟女精品视频| 女人被男人爽到呻吟的视频| 无码a∨高潮抽搐流白浆| 日本成人字幕在线不卡| 亚洲一区二区三区免费av| 午夜性刺激免费看视频| 欧美野外疯狂做受xxxx高潮| 国自产偷精品不卡在线| 无码无在线观看| 国产一区二区三区最新地址| 久久国产免费观看精品3| 日韩精品一区二区三区视频| 国产网友自拍亚洲av| 成人大片免费视频播放一级| 人妻体体内射精一区二区| 99久久久久国产| 一本色道久久综合亚州精品| 亚洲欧美中文日韩在线v日本| 久久夜色精品国产噜噜亚洲av| JIZZJIZZ国产| 扒开非洲女人大荫蒂视频| 91精品国产综合久久久密臀九色| 国产女人水真多18毛片18精品| 一级做a爰片久久毛片| 日本高清无卡一区二区三区| 特黄 做受又硬又粗又大视频| 国产精品久久久久久无码| 鲁丝一区鲁丝二区鲁丝三区| 美女脱了内裤洗澡视频| 精品少妇一区二区三区免费观 | 国产精品女同一区二区久| 中文字幕女同系列在线看一| 九九精品国产亚洲av日韩| 真人在线射美女视频在线观看| 中文字幕人妻精品一区|