报告

网络安全风险管控

摘要

“十三五”期间,金融业网络安全防护显著提升,但在金融信息环境的风险防控上对于体系化、整体性的考量尚有欠缺。本报告通过对“十四五”规划有关网络安全的展望,明确金融科技在数字化转型中需重点进行网络安全保障体系和能力建设,保护关键信息基础设施网络安全,并结合金融科技应用实际,深入分析了金融业面临的安全挑战,重点围绕实战化,通过体系化的规划、建设和运营来提升安全能力。对此,本报告提出了一个具有灵活演进、具备内生安全且适用于金融科技快速迭代的新一代金融网信安全框架,利用细分场景的优化设计保障架构特征,并通过建立标准化体系,形成产业生态,提高架构的灵活性和可扩展性,最终达到提升安全服务、安全运营的目的。

参考文献 查看全部 ↓
  • [1]《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》,https://www.gov.cn。
  • [2]《2020年中国互联网网络安全报告》,https://www.huaweicloud.com。
  • [3]2020北京国际金融安全论坛,https://finance.china.com.cn。
  • [4]张仪方:《紫队视角看2020年络网络攻防实战演习》,《交易技术前沿》2020年第5期(总第42期)。
  • [5]唐明环、许一骏、徐秀:《金融行业商用密码应用初探》,移动支付网,2020年5月19日,https://www.mpaypass.com.cn/news/202005/19092830.html。
  • [6]中国信息通信研究院:《中国金融科技生态白皮书(2020年)》。
  • [7]中国银行保险报组织编写《金融行业网络安全白皮书(2020年)》。
  • [1]《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》,https://www.gov.cn。
  • [2]《2020年中国互联网网络安全报告》,https://www.huaweicloud.com。
  • [3]2020北京国际金融安全论坛,https://finance.china.com.cn。
  • [4]张仪方:《紫队视角看2020年络网络攻防实战演习》,《交易技术前沿》2020年第5期(总第42期)。
  • [5]唐明环、许一骏、徐秀:《金融行业商用密码应用初探》,移动支付网,2020年5月19日,https://www.mpaypass.com.cn/news/202005/19092830.html。
  • [6]中国信息通信研究院:《中国金融科技生态白皮书(2020年)》。
  • [7]中国银行保险报组织编写《金融行业网络安全白皮书(2020年)》。

网络安全风险管控

可试读20%内容 PDF阅读 阅读器阅览

试读已结束,剩余80%未读

¥5.34 查看全文 >

VIP免费

报告目录

  • 一 网络安全的回顾和展望
    1. (一)网络安全政策回顾
    2. (二)十四五规划有关网络安全的发展展望
  • 二 金融业面临的安全挑战
    1. (一)数字化转型、科技创新和监管的刚性需求
    2. (二)适应国际新形势、构建可持续发展安全生态
    3. (三)新冠肺炎疫情带来办公和业务模式的改变
    4. (四)技术产品和服务同质化
    5. (五)攻防演练与实战化存在客观差距
    6. (六)体系化的规划、建设和运营能力欠缺
  • 三 围绕新一代金融网信安全框架建立安全新生态
    1. (一)架构安全需要整体考量
    2. (二)业务驱动的安全架构演进需要体系化支撑
    3. (三)安全架构对威胁的敏感性和对风险的抵抗能力依赖架构原子标准化
    4. (四)最终方案的实施效果需要产业生态
  • 四 典型案例
  • 五 金融业网络安全发展建议

查看更多>>>