F5:金融信息化,应用安全时不我待

互联网为金融业实现信息化和数字化提供了得天独厚的条件。近年来,互联网金融来势汹汹,不断蚕食当前金融市场的“长尾客户”,以支付宝公司的余额宝为例,互联网金融短期内吸纳了巨量活期资金,对传统银行造成了显著冲击。面对互联网企业的频繁发力,传统银行也在积极寻求通过信息化与自身优势结合,争取更过市场份额。随着Apple Pay、Samsung Pay等支付手段的在华落地,以及在跨行转账、无卡取现等业务的推出,互联网金融领域的争夺已进入到白热化阶段。传统银行如何能够在这一领域发挥自己的专长,来自应用交付领导厂商F5公司的中国区区域技术经理陈亮先生提出了自己的见解。

作为服务金融客户十余载的“应用交付老兵”,陈亮先生认为,传统银行与互联网企业实质上更应该被描述为“竞合关系”、甚至是互惠的合作关系。从角色上讲,互联网企业提供了服务与接口,而真正的资金池与现金交易,按照我国现行规定最终还需要银行业务来实现。简单而言,一个用户通过任意客户端完成的带有资金流动的应用,几乎都有互联网企业和银行的共同参与。所以我们可以看到,在这个应用交付的链条中,负责管理资金的银行势必承担着更大的安全责任。陈亮先生指出,由于现在设计资金流动的互联网应用层出不穷,接入设备的种类与数量也在指数级上升,无论由于用户使用不当,还是钓鱼页面、虚假app的大行其道,最终信息泄露的结果,都可能是用户的直接经济损失,而这些经济损失绝大多数情况都直接发生在银行端。所以,这种端到端、由应用引起的安全隐患,传统的防火墙与网络安全措施很难规避。这就要求传统银行能够拥有更加主动可控、且具备弹性的应用安全解决方案来应对这些挑战。

陈亮表示,F5既相信“站得高看得远”,也相信“站得近看得清”。作为与应用距离最近的厂商,F5一直致力于帮助银行与金融客户随时随地安全、快速高可用的交付应用,从而提升最终用户的使用体验。举例来讲,在这种端到端的应用链中,F5的端到端安全解决方案可以从用户端的app就开始进行安全防护:通过F5 Websafe在用户端保护敏感信息不被窃取,在传输时通过SSL加密保证信息的安全,直到银行端服务器通过F5 ASM进行进一步认证才可以对用户的资金进行授权交易。而这一系列加密策略的主动权,则完全掌握在金融用户的手中。此外,F5还提供了专门针对移动设备的应用安全解决方案,通过F5 MobileSafe, 金融客户能过获得防钓鱼、恶意软件嗅探、防止自动交易以及客户敏感信息保护等多角度防卫机制,并可以主动智能的解除在用户移动设备上发现的本地威胁,同时不会以任何方式改变用户体验。MobileSafe 既可单独使用,也可与F5 WebSafe 结合使用,能够避免基于移动设备的身份盗用,并实时防止移动钓鱼、木马和嫁接等攻击。它可为移动应用的使用提供实时保护,并在防止身份盗用和账户窃取的同时保护信息和证书。通过这些基于应用的安全解决方案,金融用户可以在最大程度上保障最终用户的财产安全。

陈亮先生最后强调,不同于互联网企业,金融行业关系到整个国家的经济命脉,一旦金融系统的核心业务出了问题,与一个互联网金融客户的核心系统出问题的严重程度完全不在一个层面。从应用出发看安全,将是未来很长一段时间内的大势所趋。

原文发布时间为:2016-05-03

时间: 2024-09-22 23:55:51

F5:金融信息化,应用安全时不我待的相关文章

马臣云:手写数字签名 创新金融信息化

本文讲的是马臣云:手写数字签名 创新金融信息化,9月5日,2013中国国际金融展在北京展览馆盛大开幕.以"创新信息金融.服务社会民生"为主题,来自政府.银行.保险.科技等机构和企业参展.在当日上午的"第十四届中国金融发展"论坛上,北京数字认证公司信手书产品部总经理马臣云与大家分享了他对金融无纸化的认识. ▲北京数字认证股份有限公司信手书产品部总经理马臣云 马臣云通过实例说明了如何使用数字签名实现无纸化.在线化.移动化.同时他指出了目前金融无纸化所面临的一些问题:没有

李晓枫:金融信息化发展和创新的三方面

本文讲的是李晓枫:金融信息化发展和创新的三方面,2010中国国际金融展将于2010年9月9日至12日在北京展览馆隆重举行,本届中国国际金融展的主题为"融合创新  稳健运营". 当前形势下金融信息化和IT服务如何发展创新,集中监控与管理平台使用及网银在银行运营中承担多种角色等问题,通过会议过程中的深入交流与探讨,推进金融行业发展战略的创新.融合.管理,从而促进信息科技的发展,能更好地适应业务的需求. 中国人民银行科技司副司长李晓枫就金融信息化发展和创新三个方面的问题分享了与会的听众. ▲

金融信息化论坛 东方通谈中间件应用

本文讲的是金融信息化论坛 东方通谈中间件应用,5月29日至6月2日,由<金融电子化>杂志社主办的第六届中国农村合作金融信息化发展创新高峰论坛在广西北海如期召开,本届论坛以"科技服务提升业务能力"为主题,聚集了来自金融机构.IT厂商.媒体等各领域的众多领导和专家,共同探讨农村合作金融机构IT服务面临的新机遇和新挑战.其中,北京东方通科技股份有限公司(以下简称"东方通")作为中间件厂商代表出席了会议,分享了文件传输平台在金融行业的应用经验,为农村金融机构通过

金融信息化进入深耕细作

本文讲的是金融信息化进入深耕细作,国际金融危机并未对中国金融行业的运行产生大的不良影响,各项改革顺利推进.各子行业均保持着较快发展.计世资讯(CCW Research)<2011年中国金融行业信息化建设与IT应用趋势研究报告>显示,2010年中国金融行业信息化投入为465.3亿元,在经历了2009年的适度紧缩后,增长率由2009年的-0.4%上升到2010年的3.3%,金融行业IT投入恢复增长. 银行仍是金融业IT投入的主体,占到总体投资规模的70.4%,银行业IT投入的稳定是金融信息化投入增

虚拟化探路 开启金融信息化新思维

     新年钟声敲过,中国金融业迎来了充满机遇与挑战的2009年.国内金融机构纷纷实施聚焦核心业务.注重成本控制.加强风险管理的稳健经营战略,以此应对国际金融动荡加剧.国内经济增速下滑的双重夹击. 此情此景下,金融信息化建设也面临全新的考验:一方面,随着新巴塞尔协议实施期的临近及由国际金融风暴所引发的金融监管要求提升,同时,由于银行所面临的信用违约风险逐步加大,必须进一步强化信息系统的建设,完善风险的筛选和识别功能.由此,国内银行业将会面临新一轮的系统改造和升级投入.另一方面,受金融危机的影响

从“办业务”到“办银行”内蒙古移动金融信息化获好评

苗莎莎 本报讯 (记者 苗莎莎) 中国移动内蒙古公司为工商银行.农业银行.建设银行.中国银行.农村信用联社等机构,提供了多种信息化解决方案,推动金融系统实现重要转变. 长期以来,内蒙古银行业信息化的重点一直放在如何增加业务品种.如何提高业务处理效率上,而对于新时期下的金融风险防范.客户关怀系统等相对认识不足,影响了信息化的质量.中国移动内蒙古公司专业的信息化解决方案成为金融系统的新宠. 金融风险防范.在内蒙古农行采纳的信息化产品中,当银行自身数据和银行客户数据传输时,由于对数据包采用了加密,同时

思科资深顾问马旻,解读金融私有云架设信息化金融之路(PPT下载)

话题 "金融私有云架设信息化金融之路" 正在线上讨论,关注 "思科联天下" 后回复F001即可参与,或发送邮件 minma@cisco.com 可与思科资深顾问马旻交流. 本文福利,在"大数据文摘"后台回复"思科",可得4个干货文档 自互联网金融以强势的姿态进入大众视线以来,金融行业的关注度持续升温.不同以往的是,IT 技术开始被更广泛地关注,大数据.云计算等技术被火热推崇. 金融行业需要什么样的数据中心?是否也要采用混合云?

新华三MSR:一网系起金融POS万千

对于金融行业IT从业者来说,对网控器这个概念一定不会陌生.作为专用的金融交易传输系统的智能通信设备,网控器为POS终端与业务中心系统之间提供数据传输.通讯协议转换等功能,一般部署在银行/收单机构端,用于与POS机互联或者与其他网控器级联,实现POS机.各网络节点的交易数据的安全.稳定传输. 在当前POS支付全面普及的情况下,网控器在金融领域的重要性不言而喻.据统计,目前国内pos机总数近1000万台,每年交易总处理量达62亿笔,交易总金额达8.5万亿元.这些庞大的交易量,都离不开金融网控器的身影

央行科技司原司长陈静:人工智能有望解决我国金融风控依然薄弱的难题

日前,"第三届(2017)中国普惠金融大会"在京举行.大会通过政策解读.趋势探讨.案例分享等方式探讨"践行普惠金融服务实体经济"这一主题.雷锋网获悉,国家信息化专家咨询委员会委员.中国人民银行科技司原司长.金融科技创新联盟指导委员会主任.互联网金融工作委员会常务副主任陈静在主题演讲中提出,应积极推动人工智能在金融风险中的应用. 防止发生系统性金融风险是金融工作的永恒主题,而金融风险的防控与监管一直是世界难题,建立风险的智能预警防控体系十分及时和重要.陈静指出,我国金