中小银行网络安全的“四个防御”探索与实践
2020-11-13屈盛知
新金融世界 2020年6期
屈盛知
随着我国信息化的快速发展,我国银行业快速向线上化、移动化方向转型,信息化程度已成为银行业竞争的重要指标。商业银行大力建设手机银行、网上银行、直销银行等系统,将其作为业务延伸的重要渠道,信息化有力地支撑了银行业务的快速发展,特别是云计算、大数据、人工智能、区块链等一系列技术先后取得重大突破,并逐步应用到各种金融业务场景中,极大地促进了金融创新,但也带来新的网络安全问题。分布式拒绝服务攻击(即:DDoS攻击)、高级可持续威胁攻击(即:APT攻击)、社会工程学、撞库攻击等手法不断推陈出新,金融行业成为网络攻击的重灾区。据最新发布的《全球关键信息基础设施网络安全状态分析报告》显示,33.1%的网络攻击事件发生在金融领域,是占比最高的领域。商业银行必须建设符合自身实际的网络安全防御体系,通过技术、管理等方面,全方位应对包括外部威胁和内部漏洞等各类网络安全风险。
福建省农村信用社联合社(以下简称“福建农信”)自2005年成立以来,承担着对福建省内67家农信社(农商行)“管理,指导,协调,服务”的职责,在信息系统建设方面统筹推进,积极开拓,取得了巨大进步,带领全省农信成为福建农村金融服务的主力军。 但由于历史的原因,福建农信在信息化进程及网络安全保护水平上与国内大型商业银行相比仍存在一定差距。分析近年来在网络安全建设方面的薄弱环节,结合福建农信在网络安全方面探索实践经验,本文提出了从纵深防御、收敛防御、重点防御、主动防御等四个方面进行网络安全防御的建设思路,以构建具有农信特色的多层次网络安全防御体系。……
登录APP查看全文
