2016年金融全行业网络安全状况调研报告

本报告由谷安天下和乌云联合发布,并感谢网贷之家、支付圈、安全值、安全牛等媒体和机构提供数据来源。

金融行业网络安全调研概述

报告背景

近两年来互联网金融飞速发展,不同于传统金融,依托于互联网的新的金融模式除了金融原有的风险之外,还引入了新的风险,数据大规模泄露、资金被盗、业务中断等事件频频发生。在此背景下,谷安天下开展了本次金融行业网络安全调研。该调研从互联网威胁情报、漏洞、企业信息安全内部管控三个方面入手,调研了2016年第一季度金融行业的网络安全状况,从市场调研结果透视金融行业网络安全的现状以及未来网络安全发展趋势。

本次调研目的一是向互联网金融企业提供行业信息安全的基本现状,便于互联网金融企业了解自己的信息安全能力所处的位置;二是向互联网安全解决方案供应商提供信息安全趋势信息,给供应商对自己的产品、战略、市场定位提供决策信息。

名词定义

互联网金融:指传统金融机构与互联网企业利用互联网技术和信息通信技术实现资金融通、支付、投资和信息中介服务的新型金融业务模式。

信息安全:指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。

威胁情报:指暴露在互联网上的企业威胁信息,在本报告中,威胁情报包含“域名信息泄露”、“邮箱被封”、“僵尸网络”、“IP被封”、“恶意代码”、“域名被封”、“公有云风险” 、“域名劫持”共8类威胁信息。

网络资产:指互联网金融企业暴露在网络上的IP、主机、域名等资源。

调研对象

8个细分行业、3大安全领域

调研报告涵括互联网金融的8个细分行业,包括银行、证券、保险、P2P、基金、第三方支付、众筹和消费金融。

调研报告涵括3大信息安全领域,包括互联网威胁情报、漏洞、企业信息安全内部管控。

本次调研谷安研究组联合安全牛、乌云、网贷之家、支付圈等知名信息安全媒体、行业资讯机构,并广泛发动谷安金融行业客户积极参与,通过网络问卷、外部威胁情报收集与分析等多种形式开展调研工作。

金融行业网络安全调研发现综述

调研发现

  1. 外部威胁情况

本次外部威胁调研涵括了8个细分行业,包括银行、证券、保险、P2P、基金、第三方支付、众筹和消费金融。其中外部威胁问题最多的3个行业依次是证券、保险、银行。

本次外部威胁调研包含“域名信息泄露”、“邮箱被封”、“僵尸网络”、“IP被封”、“恶意代码”、“域名被封”、“公有云风险” 、“域名劫持”共8类威胁信息。其中最突出的3个问题依次是“域名信息泄露”、 “僵尸网络”、“IP被封” 。

  1. 漏洞情况

本次漏洞调研涵括了8个细分行业,包括银行、证券、保险、P2P、第三方支付、基金、众筹和消费金融。其中漏洞最多的3个行业依次是保险、证券、银行。

本次漏洞调研涉及的漏洞包含以下类型:SQL 注入漏洞、XSS 跨站脚本攻击、设计缺陷/逻辑错误、未授权访问/权限绕过、敏感信息泄漏、弱口令,其中数量最多的三类漏洞依次是设计缺陷/逻辑错误、 SQL 注入漏洞、敏感信息泄漏。

  1. 信息安全内部管控现状

信息泄露、业务欺诈是互联网金融最关注的风险。

投入不足、人员缺乏、安全意识薄弱、制度流程不规范、安全需求不明确都是导致安全问题的因素。

大数据和威胁情报技术是比较受关注的信息安全技术。

  1. 信息安全管控趋势

监管政策的完善会促进互联网金融行业整体信息安全现状的提升建立和完善信息安全管理体系将会变得越来越重要行业成熟度的提升将促进对安全投入的增加安全岗位人员需求继续旺盛防数据泄露、防业务欺诈将继续成为安全管控的重点内容大数据在安全领域的应用将会越来越普遍
金融行业网络安全调研分析

互联网威胁情报调研分析

互联网威胁情报调研对象行业分布情况调研涉及企业行业分布数量
调研涉及网络资产行业分布数量

行业网络资产信息安全总体情况

测评方法说明

由安全值提供测评 https://www.aqzhi.com/ ,采用1000分制对网络资产(见名词解释)进行综合评分,得分越高外部安全系数越大

安全平均分值

原因分析

传统金融企业的信息资产多,大多数为自主建设、自主防护,用户访问网络资产频率较高

以众筹、P2P等为代表的互联网金融平台,大多数部署在云平台上,云平台服务商提供了抵御外部风险的能力。

注:安全值每季度发布各细分行业的安全监测动态
本文转自d1net(转载)

时间: 2024-08-02 12:30:19

2016年金融全行业网络安全状况调研报告的相关文章

2016软件开发全行业调查白皮书 告诉你最真实的程序猿世界

2016年中国软件开发者大调查针对软件开发技术.应用开发领域等方面对调查问卷进行了重新设计,同时还新增加了VR.直播.人工智能等新兴软件开发领域的相关调查,更能体现中国IT业.尤其是软件开发领域的发展现状.日前,CSDN发布了<2016年度中国软件开发者白皮书>,解读中国软件开发者的现实状态. 报告指出:全国有近5成开发者月均收入过万,其中近7成来自一线城市.软件开发者在获得较高收入的同时,承受的工作压力也在加大,70%左右的开发者处于长期需要加班状态,40%以上的开发者会经常处于工作压力之下

中国银联研究院 周雍恺:面向金融的软件定义网络安全探索

2016年6月2日,"2016全球SDNFV技术大会"进入了第二天.作为连续举办三届的SDN/NFV技术与产业盛会,本届大会着眼于SDN /NFV的实践应用与部署,从SDN/NFV在运营商网络.企业网.云数据中心.测试解决方案等多个场景的应用出发,深入解析产业部署现状及面临的挑战与发展趋势. 中国银联研究院博士后 周雍恺 网络安全一直就是不容忽视的一点,在SDN在网络安全方面也有应用落地.不同于传统网络安全,软件定义形式下的网络安全可以实现多租户虚拟化的隔离,并且虚拟化安全网元可以按需

2016年我国物联网行业运行特征浅析

根据工信部的数据,2014年我国物联网产业规模达到了6000亿元人民币,同比增长22.6%,2015年产业规模达到7500亿元人民币,同比增长29.3%.预计到2020年,中国物联网的整体规模将超过1.8万亿元.物联网作为通信行业新兴应用,在万物互联的大趋势下,市场规模将进一步扩大.随着行业标准完善.技术不断进步.国家政策扶持,中国的物联网产业将延续良好的发展势头,为经济持续稳定增长提供新的动力.移动互联向万物互联的扩展浪潮,将使我国创造出相比于互联网更大的市场空间和产业机遇. 2011-202

调研报告:谁偷了企业对其安全状况的信心?

日前,思科发布年度安全调研报告,报告评估了当前的威胁情报和网络安全趋势,并指出随着当今攻击者的攻击行动更加复杂.大胆和更具弹性,全球仅有45%的企业对其安全状况充满信心. 尽管高管们可能不太确定其安全实力,但其中有92%的人认为,监管机构和投资者希望公司能够出色管理网络安全风险漏洞.伴随着企业运营数字化进程的推进,这些领导者正在强化措施,护航企业未来的发展. 报告强调了由于攻击手段的快速演进给企业带来的严峻挑战.黑客正越来越多地利用合法资源进行攻击,且屡屡得手,并从中获利.此外,网络犯罪分子的直

曾经安全难为智 除却山石不是云——山石网科举办2016年度金融用户峰会

8月2日,综合网络安全厂商山石网科2016年度金融用户峰会在浙江省乌镇枕水酒店举办,此次山石网科从纵深防御.层层深入这一要点切入,联手中关村可信联盟,与行业技术专家共同为金融用户带来了一场别开生面的分享探讨会,将山石网科为金融用户打造的安全防护解决方案精彩呈现. 随着互联网行业的飞速发展.云计算.大数据等广泛应用,金融行业的经营模式也逐渐被新型模式所取代,这样的转变势必要有新型的安全解决方案提供更全面有效的保障,网络安全是金融行业发展过程中非常重要的一环.如今金融用户需要利用多层次的防护手段排除

美报告:美国医院网络安全状况令人堪忧

美国卫生署以及保健行业网络安全工作组(Health Care Industry Cybersecurity Task Force)发布报告指出,许多美国医院和保健单位极易遭受网络攻击,并缺乏资源防范日益猖獗的网络威胁. 这份报告提到硬件和软件之外的问题.保健行业网络安全工作组于一年前成立,由21名安全专家.保健专业人士和政府官员组成. 该工作组报告称,许多组织机构没有能力雇用信息安全人员,或指定一名信息技术职员担任网络安全工作.这些组织机构通常缺乏识别与跟踪威胁的基础设施.分析并将接收的威胁数据

工信部将开展电信和互联网行业网络安全试点示范工作

为贯彻实施网络强国战略,完善电信和互联网行业网络安全保障体系,进一步推进电信和互联网行业网络安全技术手段建设,工业和信息化部决定继续组织开展电信和互联网行业网络安全试点示范工作. 2016年电信和互联网行业网络安全试点示范重点引导方向包括:一是网络安全威胁监测预警.态势感知与技术处置.具备网络攻击监测.漏洞挖掘.威胁情报收集或工业互联网安全监测等能力,对安全威胁进行综合分析,实现及早预警.态势感知.攻击溯源和精确应对,降低系统安全风险.净化公共互联网网络环境. 二是数据安全和用户信息保护.具备防

作为全行业的IT基础,游戏领域是如何拥抱云计算的?

作为全行业的IT基础,游戏领域是如何拥抱云计算的?     云计算此前一直被认为只有小公司才会适合,但事实上像巨人网络这样的大型上市游戏公司,都已经全面采用第三方的云计算作为自己的游戏服务器支撑,通过与腾讯云合作,实现了运维成本的大幅度降低. 巨人网络星云工作室负责人胡远星就此来到"腾讯云客厅"与腾讯云副总裁曾佳欣展开了一次对话,其表示云计算不仅已经是游戏行业的水电煤,还在成为全行业的水电煤,是企业发展.转型升级的IT基础.在其与主持人的谈话中,描述了云计算未来发展的巨大趋势. 一,巨

IIPA:2013-2017年中国RFID行业调研报告

2013年8月,国际物联网贸易与应用促进协会(简称国际物促会,IIPA)发布了<2013-2017年中国RFID行业调研报告>(以下简称报告).报告称,经历过一段为期4-5年高速成长阶段的中国RFID行业,虽然在近两年因全球经济衰退.国内相关投资下滑等因素而出现了一定的增长速度调整,但仍然保持着相对快速的发展态势,预计行业市场规模将在2015年达到373亿元. 虽然行业在短期内进入调整阶段,但国际物促会的市场调研显示,经过短期调整后,中国RFID行业将在2015年左右再次进入一个高速的发展阶段