投稿指南
一、本刊要求作者有严谨的学风和朴实的文风,提倡互相尊重和自由讨论。凡采用他人学说,必须加注说明。 二、不要超过10000字为宜,精粹的短篇,尤为欢迎。 三、请作者将稿件(用WORD格式)发送到下面给出的征文信箱中。 四、凡来稿请作者自留底稿,恕不退稿。 五、为规范排版,请作者在上传修改稿时严格按以下要求: 1.论文要求有题名、摘要、关键词、作者姓名、作者工作单位(名称,省市邮编)等内容一份。 2.基金项目和作者简介按下列格式: 基金项目:项目名称(编号) 作者简介:姓名(出生年-),性别,民族(汉族可省略),籍贯,职称,学位,研究方向。 3.文章一般有引言部分和正文部分,正文部分用阿拉伯数字分级编号法,一般用两级。插图下方应注明图序和图名。表格应采用三线表,表格上方应注明表序和表名。 4.参考文献列出的一般应限于作者直接阅读过的、最主要的、发表在正式出版物上的文献。其他相关注释可用脚注在当页标注。参考文献的著录应执行国家标准GB7714-87的规定,采用顺序编码制。

业界:提升攻防能力是金融机构网络安全建设的

来源:建设科技 【在线投稿】 栏目:综合新闻 时间:2021-03-25
作者:网站采编
关键词:
摘要:人民网北京3月25日电(记者李彤)近日,中国人民银行制定的《金融业数据能力建设指引》正式印发。有业界人士表示,近年来网络安全成为金融业发展的重要课题,随着顶层制度的不

人民网北京3月25日电(记者李彤)近日,中国人民银行制定的《金融业数据能力建设指引》正式印发。有业界人士表示,近年来网络安全成为金融业发展的重要课题,随着顶层制度的不断完善,金融机构对于网络安全正从“买硬件”转向“重实战”,未来“云+端+流量”的攻防能力升级,是金融机构网络信息安全建设的重要方向。

在金融科技提高业务效率、降低服务成本的同时,网络安全的隐患也有所增加。据中国信息通信研究院数据显示,在2019年不同行业发生的重大网络安全事件中,金融行业占比达30%,成为网络安全问题发生的重灾区。

记者梳理发现,围绕金融业网络安全制度设计,除了人民银行印发的《金融业数据能力建设指引》外,此前原银监会也发布了《银行业金融机构数据治理指引》,从监管职能方面将数据治理能力纳入公司治理评价体系及行政处罚范围,已有多家银行据此被行政处罚;证监会起草了《证券期货业网络安全事件报告与调查处理办法(征求意见稿)》,进一步规范了证券期货业网络安全事件的报告和责任追究。

“早些年金融机构对网络安全的关注,集中在符合监管部门的要求,‘买硬件'的阶段。”网络安全企业微步在线CEO薛锋表示,目前金融机构更关心实用效果、预先发现、实时监测、攻击溯源等,特别是疫情加速了网络化服务的进程。

随着金融业务在云、端等维度的开展,金融数字化转型更为迫切,潜在的风险越来越复杂,安全的边界在不断延伸。

“在云技术重构企业IT架构的大环境下,金融机构充分利用大数据、云计算、人工智能等新技术是展业的趋势。”薛锋认为,基于云端的SECaaS(安全即服务)模式正逐渐替代基于本地化部署的传统软件服务模式。金融机构不断完善的动态安全检测能力,将在网络安全中拥有长期价值。

一家股份制商业银行业务负责人认为,传统对数据进行封闭性管理、限制流动、层层审批的思路,不再适应数字化转型的需求。“大家都在讲,数据是未来最重要的银行资产,但目前还存在内部数据无成本、无序流动的现象,没有固定的成本付出和价值兑现框架、流程约束,会导致安全管理很被动。

“目前网络安全已经贯穿到规划、设计、开发、测试、运维等业务运营的全生命周期。”上述负责人说,要让安全专业岗位人员将更多精力用来挖掘更深层次的漏洞和未知威胁,培养安全技术岗位人才的金融素养,让他们更了解金融业务。

安全本质是人的对抗,提升金融机构内部网络管理人员的能力,是从源头上提升安全管理水平。有业界人士表示,要通过场景化安全交流,利用虚拟化平台,模拟实战化场景,培养优秀的网络安全防护岗位人员,有效提升金融机构发现和处置多种网络攻击的防护能力。

面对错综复杂的金融网络安全形势,近期人民银行建设了金融业网络安全重要基础设施“金融业网络安全态势感知与信息共享平台”,旨在通过建立完善的制度、精细的标准、有效的手段和专业的团队,提升金融业网络安全治理效能。

<script>=1;

文章来源:《建设科技》 网址: http://www.jskjzz.cn/zonghexinwen/2021/0325/1259.html



上一篇:商务部:将编制商务领域标准化建设“十四五”
下一篇:方正在青阳县督导检查重点项目建设等工作

建设科技投稿 | 建设科技编辑部| 建设科技版面费 | 建设科技论文发表 | 建设科技最新目录
Copyright © 2018 《建设科技》杂志社 版权所有
投稿电话: 投稿邮箱: