金融安全资讯精选 2017年第十九期:习近平谈维护金融安全,Forcepoint预测:大量收集用户数据的机构将成2018年攻击目标,广东农信与阿里云达成战略合作

【金融行业安全动态】习近平谈维护金融安全

概要:金融是国家重要的核心竞争力,金融安全是国家安全的重要组成部分,是关系我国经济社会发展全局的一件带有战略性、根本性的大事。金融活,经济活;金融稳,经济稳。党的十八大以来,习近平总书记反复强调要把防控金融风险放到更加重要的位置,牢牢守住不发生系统性风险底线,采取一系列措施加强金融监管,防范和化解金融风险,维护金融安全和稳定,把住发展大势。1号线上编辑整理了总书记关于维护金融安全的相关论述,让我们共同学习。

点评:习近平指出,防止发生系统性金融风险是金融工作的永恒主题,并提出建立金融风险的防火墙:要继续加强国际金融市场监管,使金融体系真正依靠、服务、促进实体经济发展。要建设稳定、抗风险的国际货币体系,改革特别提款权货币篮子组成,加强国际和区域金融合作机制的联系,建立金融风险防火墙。

在线上、线下安全相互融合和影响的今天,当谈到行业安全和风控时,企业可从全局维度思考,在《网络安全法》的框架下,借用新科技和云计算来建立金融的线上风控系统,防止安全的“黑天鹅”事件。目前,国内将大数据技术应用的业务风控领域,已经取得了非常出色的成果,包括发现恶意注册、活动作弊,虚假借贷,骗保套现等等场景。

【金融行业安全动态】Forcepoint预测:大量收集用户数据的机构将成2018年攻击目标

概要:文章主要强调的观点是 - 安全的核心是人,“以人为中心”的网络安全系统以用户、数据和网络为中心,能够保护最有价值的资产。同时透露了2018年的几个安全趋势:(1)边界逐步模糊化:传统的安全边界正在瓦解,因为很多数据都在云端,不能再用传统的边界思维去保护信息安全;(2)分析需要深度:一旦发现一起安全攻击行为,传统安全企业往往首先分析IP地址,但Forcepoint关注的却是IP背后的人及其行为,分析它的动机是什么,行为背后的目的又是什么;(3)2018年防御重点:物联网设备通常易于访问且不受监控,这些特点使其成为易于被攻击的目标。在2018安全预测报告中,Forcepoint认为物联中断将是新威胁;另外在2018年的预测报告中,Forcepoint认为加密数字货币系统将受到越来越多的攻击。

点评:在2018年,建议企业一是重新审视安全防御机制的设计,摒弃以网关、边界为主的风险防御机制,建立以人和数据安全为核心的安全机制;二是企业应担负更多社会责任,为维护平台上用户的信息安全做出更大努力。

【云上视角】广东农信与阿里云达成战略合作

概要:12月26日,广东省农村信用社联合社代表辖内农村商业银行、农村信用社(以下简称“广东农信”)与阿里云计算有限公司(以下简称阿里云)签署了战略合作协议,阿里云通过全面整合阿里巴巴、蚂蚁金服积累十余年的金融科技与服务能力开放给广东农信,以支撑其构建互联网金融、大数据等专有云建设,并实现智能风控和精细化管理。此外,广东农信与阿里云还将探索建立金融科技创新实验室,在金融科技运用、区域金融服务等领域展开联合创新。

订阅 NEWS FROM THE LAB

一键订阅刊物

专栏获取最新资讯

微博专栏获取最新资讯

一点号获取最新资讯

扫码参与全球安全资讯精选

读者调研反馈 

扫码加入THE LAB读者钉钉群

(需身份验证)

时间: 2024-10-26 23:15:03

金融安全资讯精选 2017年第十九期:习近平谈维护金融安全,Forcepoint预测:大量收集用户数据的机构将成2018年攻击目标,广东农信与阿里云达成战略合作的相关文章

广东农信与阿里云达成战略合作 新技术加快普惠金融落地新农村

在普惠金融覆盖力度相对较薄弱的"三农"领域,是否可以通过云.大数据与人工智能等技术,提高精准扶贫效率,加快新农村金融建设?广东农信与阿里云的牵手,或许能给出答案. 12月26日,广东省农村信用社联合社代表辖内农村商业银行.农村信用社(以下简称"广东农信")与阿里云计算有限公司(以下简称阿里云)签署了战略合作协议,阿里云通过全面整合阿里巴巴.蚂蚁金服积累十余年的金融科技与服务能力开放给广东农信,以支撑其构建互联网金融.大数据等专有云建设,并实现智能风控和精细化管理.此

金融安全资讯精选 2017年第十五期:普华永道消费者隐私信息保护调研称69%的企业无力面对网络攻击,中小银行转型系统整合中的建议

[金融安全动态]普华永道消费者隐私信息保护调研:69%的企业在面对网络攻击和黑客时手无缚鸡之力.点击查看原文 概要:2017年8月-9月,普华永道通过网络和视频采访的方式调研了2000名18周岁以上的来自全国各地的美国公民.45%的受访者认为明年最有可能发生在自己身上的事情是"电子邮件账户或社交账号被黑".只有25%的受访者相信大多数企业具有良好的个人隐私信息保护机制.只有15%的人认为这些企业会利用这些数据提升消费者的生活质量. 点评:金融行业内,网络安全和客户隐私保护的优先级已经被

金融安全资讯精选 2017年第十四期:十大顶级终端安全提供商报告,Uber承认数据泄露,微软“11月周二补丁日”发布53个漏洞补丁

[行业动态] 1.Gartner报告:十大顶级终端安全提供商 点击查看原文 点评:Gartner的<2017年终端安全魔力象限>报告为该行业中的公司排了个序,分为"领导者"."挑战者"."特定领域厂商"或"远见厂商".前十名包括趋势科技,Sophos,卡巴斯基实验室,赛门铁克,McAfee,微软,Cylance, SentinelOne,Carbon Black,CrowdStrike. [行业动态] 2.Uber

金融安全资讯精选 2017年第十八期:4个月内P2P网贷企业信息安全未合规将被取缔,全球100起重大投融资看未来网络安全发展热点,Gartner2017年安全投入以及人员投入占比相关数据

[金融行业安全动态]只剩4个月,P2P网贷企业信息安全未合规将被取缔 概要:12月8日,银监会P2P网络借贷风险专项整治工作领导小组办公室发布<小额贷款公司网络小额贷款业务风险专项整治实施方案>,旨在通过专项整治,严格网络小额贷款资质审批,规范网络小额贷款经营行为,严厉打击和取缔非法经营网络小额贷款的机构.在专项整治进度上,<方案>要求2018年1月底前完成摸底排查,并在3月底前,对排查结果分成合规类.整改类.取缔类三类分类处置.对确认符合资质要求.依法合规开展业务的纳入合规类机构

金融安全资讯精选 2017年第十六期:逐条解读现金贷整顿对P2P影响,工信部宣布1亿以上用户信息泄露为特大网络安全事件,太平保险集团信息安全主管的企业安全方法论

[金融安全动态]逐条解读现金贷整顿对P2P影响 概要:12月1日,互联网金融风险专项整治.P2P网贷风险专项整治工作领导小组办公室正式下发<关于规范整顿"现金贷"业务的通知>(下文简称"通知").此通知比较全面的对现金贷业务进行了规范,包括了资格监管,业务监管和借款人适当性监管,并给出了存量逐步退出的安排.通知涉及的业务主体包括现金贷助贷类机构.网络小贷公司.银行类金融机构.P2P网贷类机构等,其中对助贷类机构影响最大,下面网贷之家研究院将进行逐条解读.

游戏安全资讯精选 2017年第十九期:WebLogic Server WLS组件漏洞入侵挖矿事件分析,苹果手游代充灰色产业深度揭秘,《绝地求生》99%外挂都来自国内

[游戏行业安全动态]苹果手游代充灰色产业深度揭秘 概要:苹果手游代充最早可以追溯到2012年前后,到现在已经经历了多次发展,从最开始的外币汇率差,退款,36漏洞,再到现在黑卡,盗刷信用卡,甚至出现了专门的库存系统.库存系统保存的就是苹果的消费凭据,充值商家等到有客户时候,可以随时使用,可谓完美绕过苹果风控,使黑卡和盗刷可以大规模实现,让供货和销售分开,降低了行业进入的门槛,更加细分了产业链,放大了黑卡和盗刷的影响.库存系统还能绕过大多数游戏的外币检测,甚至充值游戏里已经下架的面值,比如之前某款游

政府安全资讯精选 2017年第十八期 工信部近三年将466个“问题APP”纳入黑名单;阿里云成为全球唯一完成德国C5云安全基础附加标准审计云服务商

  [国内政策动态]工信部过去三年将466个"问题APP"纳入黑名单 点击查看原文 概要:近日,有媒体报道过去三年工信部一共公布了466个"问题APP".根据<移动互联网恶意程序描述格式>规定,具有恶意扣费.信息窃取.远程控制.恶意传播.资费消耗.系统破坏.诱骗欺诈.流氓行为八种恶意行为之一,即可被认定为问题APP.一经检测发现,这些恶意APP将会出现在工信部每个季度公布的应用软件黑名单里. 点评:工信部在近期加强了对信用管理机制的建设,从移动互联网到其

金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert

[金融安全动态] 银行木马利用VMvare进行传播 点击查看原文 概要:思科的研究团队Talos近日发现一起针对对南美巴西的银行木马活动.该木马活动的对象主要是南美的银行,通过窃取用户的证书来非法获利.除了针对巴西用户外,还尝试用重定向等方法来感染用户的计算机.令人意外的是,该木马使用了多重反逆向分析技术,而且最终的payload是用Delphi编写的,而Delphi在银行木马中并不常见. 研究人员发现新型安卓银行木马Red Alert 点击查看原文 概要:安全研究员发现一款名为 "Red Al

金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要

[金融安全动态] 中国台湾远东银行遭黑客入侵被盗六千万美元 点击查看原文 中国台湾远东国际商业银行一度遭盗领6000万美元(折合约4.69亿港元),并被汇到斯里兰卡.柬埔寨及美国,警方获报后介入侦办追查,并透过国际刑警组织通报,成功冻结相关款项并追回大部分赃款,预估远东银行损失在50万美元以下(折合约391万港元). GDPR成了欧洲企业"最担心的挑战",CISO在企业中的位置会变得更加重要 点击查看原文 ClubCISO最近的"2017年信息安全成熟度报告"中,6