中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

聚焦|“智能+”時(shí)代下的移動(dòng)金融安全合規(guī)之路

2019-11-08    來源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬Linux鏡像隨意使用

11月5日,由北京金融科技產(chǎn)業(yè)聯(lián)盟、移動(dòng)支付網(wǎng)聯(lián)合主辦的中國移動(dòng)金融安全大會(huì)在深圳市大中華希爾頓酒店隆重召開,大會(huì)以“安全合規(guī),‘面’向未來”為主題,近500名來自監(jiān)管層、銀行、支付機(jī)構(gòu)等金融行業(yè)相關(guān)領(lǐng)域負(fù)責(zé)人,攜手金融行業(yè)安全解決方案商齊聚一堂,共話金融信息安全,共謀金融科技的安全發(fā)展。能信安技術(shù)(www.nesun-tec.cn)作為移動(dòng)互聯(lián)安全領(lǐng)域解決方案提供商,受邀出席大會(huì)并做精彩主題演講。

 

2019第四屆中國移動(dòng)金融安全大會(huì)現(xiàn)場(chǎng)

 

快速發(fā)展的移動(dòng)互聯(lián)網(wǎng)使得各種新業(yè)務(wù)、新業(yè)態(tài)不斷涌現(xiàn),在數(shù)字化轉(zhuǎn)型的浪潮中,金融行業(yè)的數(shù)字化轉(zhuǎn)型走在了前列,過去的一年,移動(dòng)金融在生活場(chǎng)景化、便捷化方面更有著大幅的發(fā)展,但隨著“智能+”時(shí)代的到來,隨著等保2.0的發(fā)布,金融安全工作重點(diǎn)需要從強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、加快關(guān)鍵核心技術(shù)研發(fā)、企業(yè)如何加強(qiáng)自身安全防護(hù)體系建設(shè)來滿足史上最嚴(yán)網(wǎng)絡(luò)安全法等方面來進(jìn)行。

 

商務(wù)合作交流

 

會(huì)上,能信安技術(shù)總監(jiān)馬小龍向全場(chǎng)與會(huì)來賓做《等保2.0時(shí)代金融行業(yè)移動(dòng)互聯(lián)安全合規(guī)解決方案》的主題演講,著重對(duì)當(dāng)前等保2.0政策進(jìn)行了深入解讀、剖析,并從等保2.0標(biāo)準(zhǔn)背景出發(fā),結(jié)合移動(dòng)互聯(lián)安全合規(guī)解決方案框架、理念,等保2.0中的移動(dòng)安全、移動(dòng)應(yīng)用安全現(xiàn)狀,介紹了多個(gè)場(chǎng)景下的移動(dòng)應(yīng)用安全解決方案,并基于等級(jí)保護(hù)2.0標(biāo)準(zhǔn)體系建設(shè)思路,為企業(yè)提供高效的、可落地的安全合規(guī)咨詢服務(wù),助力金融企業(yè)走向安全合規(guī)之路。

 

能信安技術(shù)總監(jiān)馬小龍發(fā)表演講

 

馬小龍?jiān)谘葜v中指出,近年來基于移動(dòng)互聯(lián)的應(yīng)用安全、無線安全、移動(dòng)終端安全風(fēng)險(xiǎn)隱患重重,尤其在金融行業(yè)風(fēng)險(xiǎn)系數(shù)成倍增加。隨著《網(wǎng)絡(luò)安全法》、等保2.0等國家法律法規(guī)的相繼出臺(tái),移動(dòng)互聯(lián)安全的重要性和必要性被廣泛認(rèn)知,金融行業(yè)明確要求以安全合規(guī)為基石,堅(jiān)守金融業(yè)合規(guī)經(jīng)營底線。

 

近日,中國信通院發(fā)布了一份《2019金融行業(yè)移動(dòng)APP安全檢測(cè)報(bào)告》,截至2019年9月11日,中國信通院的團(tuán)隊(duì)從232個(gè)安卓市場(chǎng)中收錄了133327款金融行業(yè)APP:
 

1、70.22%的金融行業(yè)App存在高危漏洞;

2、8217款金融行業(yè)App被檢測(cè)出惡意程序,感染率為6.16%;

3、20.48%的金融行業(yè)App被嵌入第三方SDK;

4、多款A(yù)pp存在不同程度的超范圍索取用戶權(quán)限的情況;

5、僅有17.08%的金融行業(yè)App進(jìn)行了安全加固,超80%的金融行業(yè)App在“裸奔”。

 

在此背景下,能信安技術(shù)充分發(fā)揮自身在移動(dòng)互聯(lián)安全行業(yè)的技術(shù)優(yōu)勢(shì),以等保2.0標(biāo)準(zhǔn)為依據(jù),安全檢測(cè)為驅(qū)動(dòng),安全加固為保障,安全防護(hù)為核心,構(gòu)建理念先進(jìn)、“三位一體”立體化移動(dòng)互聯(lián)安全合規(guī)解決方案,幫助金融行業(yè)安全合規(guī),保障業(yè)務(wù)系統(tǒng)安全運(yùn)行。

 

 

移動(dòng)應(yīng)用安全合規(guī)建議

 

1、移動(dòng)應(yīng)用業(yè)務(wù)功能對(duì)應(yīng)的個(gè)人信息需要清晰明確,使用權(quán)限、收集用戶信息應(yīng)遵循最少夠用原則;嵌入引用第三方SDK要對(duì)引入的業(yè)務(wù)功能、個(gè)人信息安全負(fù)責(zé)任的核實(shí),個(gè)人信息收集、傳輸、存儲(chǔ)、脫敏、刪除等一系列管理需要規(guī)劃合規(guī);

2、應(yīng)用軟件開發(fā)完成后應(yīng)采用專業(yè)的移動(dòng)應(yīng)用安全檢測(cè)工具進(jìn)行安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估,所選擇的檢測(cè)工具應(yīng)盡量與專業(yè)測(cè)評(píng)機(jī)構(gòu)所使用的工具保持一致;

3、根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果對(duì)應(yīng)用軟件進(jìn)行加固和整改,建議使用第三方的專業(yè)加固產(chǎn)品與服務(wù)。

 

移動(dòng)終端安全合規(guī)建議

 

1、移動(dòng)終端應(yīng)納入統(tǒng)一的移動(dòng)終端管理系統(tǒng)的管控,并建立應(yīng)用白名單機(jī)制;

2、定期對(duì)移動(dòng)終端進(jìn)行安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估,所選擇的檢測(cè)工具應(yīng)盡量與專業(yè)測(cè)評(píng)機(jī)構(gòu)所使用的工具保持一致;

 

無線網(wǎng)絡(luò)安全合規(guī)建議

 

1、盡量選用具有終端設(shè)備準(zhǔn)入控制功能的無線網(wǎng)絡(luò)設(shè)備;

2、對(duì)接入終端設(shè)備進(jìn)行審計(jì),建立終端設(shè)備白名單,及時(shí)發(fā)現(xiàn)非法接入設(shè)備;

3、對(duì)無線網(wǎng)絡(luò)環(huán)境進(jìn)行掃描檢測(cè),及時(shí)發(fā)現(xiàn)和定位非法的無線接入設(shè)備。

 

等保2.0既是國家安全部署要求,也是金融業(yè)發(fā)展的硬性需求,開展網(wǎng)絡(luò)安全等級(jí)保護(hù)是未來用戶合規(guī)運(yùn)營的必經(jīng)之路。能信安技術(shù)將持續(xù)關(guān)注等級(jí)保護(hù)2.0的相關(guān)法規(guī)標(biāo)準(zhǔn)、市場(chǎng)動(dòng)態(tài),助力金融企業(yè)移動(dòng)互聯(lián)安全完成等保建設(shè)合規(guī)工作。

標(biāo)簽: 金融安全 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:德國藍(lán)科助力財(cái)務(wù)人士手握?qǐng)?bào)表革命主動(dòng)權(quán)

下一篇:崢嶸一載,共創(chuàng)輝煌 —— 親家集團(tuán)一周年慶典儀式隆重舉辦!