首期寄语 | 阿里金融云徐敏:聊聊“安全感”

借由“金融安全资讯精选”发布,我们来聊聊金融行业最重要的话题之一:安全感。

 

回到亚里士多德的第一性原理,金融机构对外的第一品质要求是安全感。

 

高高大大、豪华装修的网点大厅,在营造安全感;严格规范、一丝不苟的流程设计,在营造安全感;Basel
3等一系列资本管理要求,在营造安全感;ISO、PCI DSS等规范,甚至是金融机构的LOGO设计,都是旨在营造安全、可靠的形象。

 

然而,从胡雪岩钱庄、到近现代众多金融事件、甚至包括历次股灾的形成,一个重要因素就是安全感的缺位,甚至可能只是因为一个“蚁穴”。

 

退一步说,安全感最终只是表象,安全能力的完整搭建才是一切的起点和路径。

 

就像很多人觉得阿里巴巴是“运营为王”,但真正决定“运营为王”能力的是阿里巴巴背后的整体能力:战略设计、企业文化、组织架构、产品设计、绩效设计、技术平台等等,运营的能力只是最终表象。

 

一两年前,比较流行的《Bank
3.0》一书中,认为银行不再是你要去的地方,而是你要做的事情。

 

同样的,金融安全的能力和需求模型也在发生巨大的变化。就像中美大学校园的设计差异一样,安全的定义不再是构建看得见的“围墙”,而是在拆掉围墙、融入互联网环境后,依然保证足够的安全能力,依然可以对外营造“安全感”。

 

时代变了,我们的视野、概念和方法论,也需要进化。

 

近几年的安全事件让我们重温了历史。

 

2016年Linux
Struts2漏洞大面积爆发时,我们知道了“特洛伊木马”是会“屠城”的;WannaCry勒索病毒爆发时,我们重温了法国重金构建的“马其顿防线”被德国从背后攻破时的无奈;某互联网公司因为个别员工的不满,在离职前删掉了整个客户数据库,我们重温了吴三桂“冲冠一怒即灭国”;甚至连在做业务促销时遇到的前来薅羊毛的黄牛党,也让我们看到秦国东市上发生的某一幕场景,(虽然当年的出发点是“稳定市场”)。当IoT,人工智能,区块链技术越来越多地被应用到金融行业的方方面面,机会和风险窗口,同时向我们敞开。

 

安全对于金融来说,已经不是一道防线,一纸流程,或是一个口号。在威胁步步紧逼的今天,金融行业的安全,更需要协作分享,相互借鉴。而作为金融行业的安全决策者们,也更需要全球的视野,和前沿的思考。

居危,思安。我们先要洞察现状,知晓危机。这也是“金融安全资讯精选”,想给行业安全决策者带来的价值。

我们想把全球安全界正在发生的事情,非常鲜活地展现在你面前;也会告诉你金融“同行”们怎么做安全,把好的能力模型拿来和金融行业共享。

以其为鉴也好,取他山之石也好,我们期望你炼就不破金身,期待你把握危机的脉络,从中摸索你需要去构筑的“安全感”。




— 阿里金融云总经理 徐敏




时间: 2024-12-27 01:57:56

首期寄语 | 阿里金融云徐敏:聊聊“安全感”的相关文章

阿里金融云徐敏::云能把IT成本降低70%

本文讲的是阿里金融云徐敏::云能把IT成本降低70%[IT168资讯]时下,上云已成为金融行业拥抱互联网的有效途径,国务院亦明确指出"探索互联网企业构建互联网金融云服务平台"."阿里金融云的业务以每年超过十倍的速度在增长."阿里金融云总经理徐敏介绍,根据第三方数据显示,我国云计算每年的增长率高达47.5%,而传统IT(IOE)的增长率仅为4.2%. 作为金融行业最大的云计算服务商,阿里金融的快速发展侧面反映了整个行业对云计算的态度.事实上,金融行业对云计算的态度不再

首期寄语 | 阿里游戏云马全治:伟大的改变,从“听说”开始

第一次听说云计算这个名词大概在08年09年,当时就职于一家纳斯达克上市的游戏公司.之所以会非常关注云计算这种新技术,源自于对现有业务场景或者运营模式的反思. 在云计算诞生之前的游戏公司,运维部门在每款新游戏上市之前是需要集中采买大量的物理机,从采购到装机到烤机到上线热备,全链路运营到极致状态下可交付时间也要2-3周的时间.这就对从研发团队到运营团队到运维团队都提出了非常高的要求.游戏上线后用户在线规模往往决定着一家游戏公司的生死,所以究竟需要采买多少服务器,是需要当时开发及运营团队预判的,这个预

【快讯】10余位伙伴贺阿里金融云上海数据中心上线!四地九中心,全国首家等保四级云平台

11月28日,恒生电子.上海保险交易所.天弘基金.万国数据.唯你网.乌鲁木齐银行.雪球.阳光保险.易保网络.众安保险.中科软.云锋金融.银河证券.易诚互动等十余位伙伴发来贺电,恭贺阿里金融云上海数据中心上线!四地九中心,成为全国首家等保四级云平台.                 

阿里金融云在金融互联网创新的真经总结:场景、数据智能、运营以及核心引擎

作者:徐敏 阿里金融云经理 尊敬的各位领导,上午好!很荣幸今天有机会来向各位汇报和分享金融互联网创新方面的实践. 在过去的两三年中,我和我的团队有幸参加了几十家金融机构的互联网创新类项目,有IT的,也有业务的.归纳起来,这个阶段的创新集中在这四个方向: 第一是场景,和更多的互联网或者产业场景对接: 第二是数据智能,大家也都认识到数据智能不是简单地搭一个大数据平台,除了平台之外,至少还要具备四方面的能力,第一是大数据,利用更多的内外部数据实现数据大拼图:第二是算力,云计算的普及让我们获得了大量的"

芝麻信用 在阿里金融云上向P2P行业开放

本文讲的是芝麻信用 在阿里金融云上向P2P行业开放,"芝麻信用马上就会在阿里金融云上开放试用".日前,芝麻信用产品经理向宜在阿里金融云的一场沙龙上透露了这一消息. 向宜表示,芝麻信用体系本身就是基于阿里云计算平台的.整个云计算.大数据的蓬勃发展,为芝麻信用的创新提供了可能.芝麻信用将在阿里金融云上开放数据接口,搭建信息共享平台,为云上互联网金融企业提供风险评估.反欺诈服务.贷后策略监控以及异常预警等服务,有效支撑快速授信等新模式,促进互联网金融的健康发展. 除了信用体系外,云计算平台本

从双11看技术趋势:金融行业总动员之阿里金融云

刚刚结束的天猫双11,让全世界震撼的不只是逆天的销售额,还有深不可见的科技力量. 在这场全球共振的狂欢中,阿里巴巴展现了从一家电商公司转型到一家以技术为驱动的科技公司的深刻转变.阿里巴巴的支付.物流.云计算.大数据和人工智能,正在成为整个商业社会的基础设施.在天猫双11 25.6万笔/秒的支付峰值背后,是成千上万家金融机构的共同参与.有一个看不见的庞大系统,保障了金融行业双11的顺利进行,正如阿里巴巴集团CEO张勇所比喻的那样--"如丝般顺滑". 众安3亿出单量背后的阿里金融云 用众安

在安全,可信的阿里金融云商构建互联网金融与大数据应用

在安全,可信的阿里金融云商构建互联网金融与大数据应用 阿里云  刘松 由工业和信息化部指导,工信部电信研究院.中国通信标准化协会主办,数据中心联盟和云计算发展与政策论坛承办的"2014可信云服务大会"在北京国际会议中心盛大召开.本次会议以"可信中国云 未来新生态"为主题,积极推动了国内可信云服务认证体系的建立,促进云计算产业良性发展.工信部总工程师张峰.财政部政府采购管理办公室主任王瑛.中央国家机关政府采购中心主任王力达.工信部电信研究院院长曹淑敏.中国通信标准化协

正确使用阿里金融云:带给你双11的高可用性

双11的高可用性 双11创造了千亿奇迹,这不仅是商品消费的盛宴,同时也是金融的盛宴.且不说消费金融在其中扮演的重要角色,互联网化的理财.保险等业务也是双十一活动的重要组成.在双11中,阿里金融云的高可用性,为双11保驾护航做出了重要的贡献.而不仅仅是双11这个场景,在金融业务中也经常遇到7*24的不间断业务的要求,突发流量带来的迅速扩容要求,以及发现应用系统软硬件故障时需要应急响应,那么如何的正取使用金融云,让自己能够平稳而有信心说:"我们已经做好的周全的准备"呢? 烧香解决不了问题

证券创新之翼----阿里金融云

阿里金融云的特点 云计算被视为继大型计算机.个人计算机.互联网之后的第4次IT产业革命,顺应了当前各行业整合计算资源和服务能力的要求,成为引领当今世界信息技术变革的主力军.越来越多的金融企业认识到只有与云计算结合,才能更好地支持业务发展和创新.本文将结合阿里金融云的特性,讲述券商IT系统上云的最佳实战经验. 阿里金融云于2013年底正式上线,主要面向银行.证券.基金.保险和信托等金融企业.不到一年时间,已经有200多家金融机构的IT系统全部或部分运行于金融云上.简单来说,金融云有以下特点: 安全