金融行业该怎样对待“黑客”?

美国证券交易委员会(SEC)主席Mary Jo White声明:金融系统面临的最大威胁是网络安全。

在华盛顿举办的金融监管峰会上,White警告称这个行业的政策和程序并没有达到标准,但幸运的是它们还有一些防护能力,所以才会和孟加拉国央行的命运有所不同。

孟加拉国央行事件回顾

今年2月份,孟加拉国央行遭遇黑客而攻击,失窃8100万美元。官方怀疑黑客事先在央行的一台打印机上植入了木马病毒,这一看似常见的故障,导致央行损失惨重,震惊全球金融界。

负责孟加拉国央行盗窃案的安全研究员Zoha指责,孟加拉国央行官员在此案中有失职之责,并且还有很大一部分原因是孟加拉国央行使用的安全程序太过老旧,安全性能低下。

据White指出,当前的金融环境中,很多公司都没有采用通用会计准则(GAAP)来报备公司资产状况,自身也缺乏一种相对安全的处理公司资产的方式。

香港中银也曾遭黑客勒索

去年,香港两大银行——香港中银和东亚银行网站流量增加异常,经确认被黑客DDoS攻击了,导致银行业务受到很大影响。黑客以发动DDoS攻击为由,向银行方面勒索比特币。

金融行业的安全生态

通过对国内众多金融行业的安全状态分析,发现国内金融行业的安全不容乐观,可达到橙色预警界限。无论是传统的金融机构还是新型的金融机构,在安全性面前皆面露难色。

对于传统的金融机构,比如银行、证券、保险等,按理说应该有一套相对安全的防护措施,实则非然。系统中漏洞百出,信息泄露、订单修改、密码重置等高危问题不断的被挖掘,安全的短板清晰可见。小编曾就传统金融行业出现的问题询问过一些安全研究员,他们纷纷表示,其实传统大金融公司的安全更弱,尽管这些公司里都配备有专门的安全人员,但却很少有人具备安全防护实战能力,只能借助一些安全产品做个简单的安全性分析。

(2015年各行漏洞数量占比)

注:数据来源于2015年漏洞盒子金融行业安全报告!

而新型的金融机构安全也没有好到哪里去,中国有数百家的P2P公司,分析他们的安全性你会大失所望。他们既没有专门的安全人员,也没有非常安全的产品。

其实大部分P2P金融机构的老板们都不太懂安全,所以安全在所难免就成了他们的短板。就像有一种说法是香港的经济已经进入黄昏时期,很快将会被深圳超越,要想重返青春或者说保持现状,最好的方法就是与深圳联手,打造一个深港大都市。同理,金融行业要想保障经济利益的安全,最好的方法就是与安全行业联手,打造一个安全的生态系统。

So,远离黑客不可取,走进黑客是必然!

本文转自d1net(转载)

时间: 2024-08-29 11:34:29

金融行业该怎样对待“黑客”?的相关文章

奥巴马希望继任者特朗普能够严肃对待黑客行为

奥巴马希望继任者特朗普能够严肃对待黑客行为 美国总统奥巴马保证会就俄罗斯方面入侵民主党与扰乱竞选期选情采取行动,部分通过秘密方式其他采取公众方式. "我们一直以来的目标是对俄罗斯及其他有关方面传递一个清晰的信息,那就是不要对我们做这些事,因为我们也可以还治其人之身."奥巴马在新闻发布会上说. 奥巴马并未明确地将此事归咎于俄罗斯总统普京指示了这些黑客入侵行为,但他说,"没有普京俄罗斯也不会发生这么多事." 奥巴马与普京在今年9月中国举行的峰会上见面,告知他"

拉斯维加斯:全球黑客赌城狂欢

公开的"地下盛会"     7月13日至15日,5000多名神秘的年轻男女从全球各地悄然聚集到美国赌城拉斯维加斯.这些行色匆匆的人大多是电脑黑客中的高手,此行是赶赴全球最大规模的地下黑客盛会戴夫肯(DEFCON)黑客大会.     一年一度的戴夫肯黑客大会今年设在赌城的阿里希斯花园饭店,这已经是黑客们第九次聚会了.和黑客们独特的行事风格一样,这次公开的"地下聚会"充满了反叛.冲突和放任不羁.赌城的光怪陆离让愤世嫉俗的黑客们找到了最佳感觉,与会者逐渐扩张到今天的规模.

组织和企业如何规避网上信息被黑客盗取

据外媒报道,密歇根州立大学11月20日证实数据库遭黑客入侵,此数据库包含 1970 年至2016 年在校.往届学生和雇员的近40万条个人信息.社会保障号码等,其中有 449 份档案已被黑客获取. 虽然消息被披露之后,密歇根州立大学称被窃信息不涉及任何密码.财务.学术.联系方式或健康状况信息,但网站用户隐私被窃取事件一次次让网络信息安全成为了众矢之的. 几乎每天发生的互联网信息泄漏已经让国家开始关注这个问题.近日出台的<国家网络安全法>更是直接指出网络运营者应履行多项安全保护义务,防止网络数据泄

保险领域网络安全形势最严峻

互联网时代,社会系统的正常运转严重依赖网络,一旦发生网络攻击,整个社会系统将陷入瘫痪而无法运作. 比如在今年5月爆发的勒索病毒攻击事件中,据报道,全球有150多个国家和地区超过20万台电脑受到影响,我国包括高校内网.政府机构专网.银行,甚至连中石油的加油站,都相继被病毒攻破. 值得注意的是,目前的企业邮箱和个人通讯信息面临着异常严重的安全危机.研究显示,在目前约1.12亿总规模的企业邮箱用户中,有近1100万个企业邮箱账号属高危账号--攻击者最多仅需尝试10次就有可能攻破这些邮箱:而在我国超过7

全国存千万高危企业邮箱 半数网民通讯信息泄露

互联网时代,社会系统的正常运转严重依赖网络,一旦发生网络攻击,整个社会系统将陷入瘫痪而无法运作. 比如在今年5月爆发的勒索病毒攻击事件中,据报道,全球有150多个国家和地区超过20万台电脑受到影响,我国包括高校内网.政府机构专网.银行,甚至连中石油的加油站,都相继被病毒攻破. 值得注意的是,目前的企业邮箱和个人通讯信息面临着异常严重的安全危机.研究显示,在目前约1.12亿总规模的企业邮箱用户中,有近1100万个企业邮箱账号属高危账号--攻击者最多仅需尝试10次就有可能攻破这些邮箱:而在我国超过7

万字血泪史:从黑客到银行风险专家,一切全是因为真爱!

以下为万字演讲实录,关于风险设计与管理的思维引导. 我自己的从业经历几乎就是一部安全与风险的血泪史,起初我是一个黑客,一身汇编本领出神入化,但缘分真是妙不可言,我未进银行之前好多项目几乎都跟银行相关,于是几经兜转,我还是来到了银行,自我标榜为金融从业. 在转型为"金融业务砖家"之后,我仍然摆脱不了风险这个标签,我经常跟别人说,一入风险误终身,不管你金融业务多么精通,营销搞得多么棒,总有人哪壶不开提哪壶得说"这是风险专家",扔臭鸡蛋的心都有. 其实这也不怪他们,我几乎

金融行业端点准入防御解决方案

端点准入防御(EAD,Endpoint Admission Defense)解决方案从网络接入端点的安全控制入手,通过安全客户端.安全策略服务器.网络设备以及第三方软件的联动,对接入网络的用户终端强制实施企业安全策略,加强网络用户终端的主动防御能力,并严格控制终端用户的网络使用行为,保护网络安全. 概述 在互联网技术的发展应用过程中,伴随着网络应用软硬件技术的快速发展,网络信息安全问题日益严重,新的安全威胁不断涌现,特别是金融行业.其数据的特殊性和重要性.更成为黑客们攻击的重要对象,针对目前金融

遭黑客攻击企业应负法律责任:督促重视安全

导语:科技网站Ars Technica周末刊文称,黑客组织LulzSec近期发动了一系列攻击,这表明软件行业在信息安全方面的工作还有很多不足.分析认为,追究相关企业的法律责任将有助于解决信息安全问题. 以下为文章全文: 如果你开发的软件被黑客攻击,那么你是否会是受害者?在软件行业发展的早期,答案通常是否定的.软件许可协议通常会撇清相关责任,而安全漏洞则被认为是软件的正常一部分.当问题被发现时,开发者会尽快修复问题,但他们通常并不会成为黑客攻击造成损失的受害者. 然而这一情况正在迅速改变.近期,由

医疗系统存在大量漏洞 将成为黑客易攻对象

近些年来,医疗行业为了寻求更高效的治疗以及更完善的医疗体系,开始越来越依赖于互联网.而这一措施也暴露出了一个非常严重的问题大量在医院使用的电脑以及http://www.aliyun.com/zixun/aggregation/36222.html">医疗设备正成为非常容易被黑客攻击的对象.互联网安全研究人员指出,黑客的攻击将不仅仅使他们能够获取来自院方的病人信息,而且还可以发起具备破坏性的攻击,比如说关闭掉医院使用的医疗系统. <华尔街时报>在过去一年的调查工作发现,医疗行业是