银行网络安全体系发展及趋势思考.docx
《银行网络安全体系发展及趋势思考.docx》由会员分享,可在线阅读,更多相关《银行网络安全体系发展及趋势思考.docx(7页珍藏版)》请在三一办公上搜索。
1、随着数字经济的快速发展,我国银行业务服务模式与技术架构发生了深刻变革。尤其在数字化转型背景下,网络安全作为保障银行业务稳定连续运行的基础,正面临更大的挑战。银行网络安全体系与银行技术、业务架构密切相关,先后经历了分散外挂防护、集中边界防护、纵深防护等阶段。随着银行数字化转型工作的深入推进,银行网络安全体系持续升级,并逐步向全面防护、攻防能力相长的新体系演进。一、银行网络安全工作面临的主要挑战1.国际局势愈发复杂,银行面临严峻的外部网络安全威胁近年来,随着国际局势的复杂化,全球网络安全威胁持续升级,银行业金融机构作为金融领域的关键基础设施运营单位,面临更加严峻的形势:全球供应链攻击规模和影响不断
2、升级;网络入侵事件与日俱增,高级可持续性攻击(APT攻击)呈多发态势;安全漏洞层出不穷,高危漏洞比例大幅增加,Oday漏洞风险防不胜防;信息安全整体形势严峻,客户信息安全与隐私保护面临新挑战。2 .关键信息基础设施强监管时代,银行面临更高网络安全监管要求当前,国家持续提高对网络安全工作的重视程度,陆续出台相关法律法规,以中华人民共和国网络安全法为基础的网络安全法律体系逐步形成,网络安全治理体系逐步完备,网络安全成为总体国家安全观的有机组成部分。2022年9月,中华人民共和国网络安全法拟修改并向社会公开征求意见,以加强对关基运营者违法行为的处罚力度。关键信息基础设施安全保护条例明确了关键信息基础
3、设施保护流程,并要求关键信息基础设施运营者加强攻防实战能力建设。同时,监管部门加强对网络安全的监管。公安部、人民银行、银保监会等监管部门相继出台一系列网络安全监管制度,并加大监管问责力度,多家银行因违反相关条例被监管部门给予警告、罚款、责令整改等处罚。监管部门、各级政府部门纷纷组织开展攻防比赛、专项演练等专项工作,敦促各关键信息基础设施运营单位快速提升攻防实战能力,监管重心逐渐由合规要求向能力提升转变。3 .银行数字化转型时期,新技术、新应用带来新机遇和新风险一是新技术与银行业务的结合可能带来新风险。人工智能、物联网等新技术不断发展,与交易结算、资金融通、风险管控等银行业务深度融合,跨境交易高
4、频发生,任一环节出现问题都可能对业务连续性造成影响。二是新技术应用带来新的安全问题。云计算、大数据等技术的发展在为数字化转型赋能的同时,也带来了云安全、大数据安全等一系列新型安全问题,产生数据泄露风险。三是新技术成为驱动网络安全防护数字化转型的重要组成部分。当前,人工智能、区块链、量子计算等新技术不断发展,银行不断加强对新技术的应用,研究建设数字安全平台,夯实银行业数字化安全基座。二、银行网络安全体系发展历程银行网络安全工作面临严峻的内外部挑战,网络安全技术、产品快速发展,银行需要以体系化、全局化的视角统筹审视网络安全各项工作的内容和布局。20世纪80年代以来,在信息技术的带动下,商业银行业务
5、接连实现电子化、网络化、数字化的多次飞跃,信息技术已经成为商业银行创新的核心驱动力。网络安全与信息化同步发展,银行网络安全体系与信息技术体系相关联,网络安全工作随信息技术的演进经历了多个阶段,银行网络安全的防护目标、防护模型、关键技术在每个阶段都存在显著区别,各阶段银行网络安全体系的特征如下。1 .分散外挂防护架构1980年以后,银行信息系统进入电子化时代。银行资金流动日益频繁,我国各大银行相继引入了大型主机系统替代人力工作,在网点建立柜面业务处理系统,在后台建立联网系统,基本实现了银行内、网点间的业务联网处理。此时我国的互联网普及率较低,大多数银行的信息系统封闭于局域网中。在此阶段,银行网络
6、安全体系采用分散外挂防护架构。银行信息系统主要面临技术缺陷、人为破坏、人工误操作等安全威胁,因此安全防护工作多采用分散外挂防护。银行网络安全工作的开展主要依据国家及主管部门发布的安全监管制度如中华人民共和国计算机信息系统安全保护条例,安全工作主要围绕物理安全、终端安全、主机系统安全等领域开展,保护专用系统和软件的安全。此时银行网络安全工作处于起步阶段,代表技术有防病毒、加密技术等。2 .集中边界防护架构2000年以后,银行信息系统进入网络化时代。随着商业银行业务的不断扩展和对信息系统依赖性的不断加大,我国商业银行纷纷将分散的计算中心集中到大型数据中心,实现了信息系统和数据的高度集中。工商银行率
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 网络安全 体系 发展 趋势 思考
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-6855791.html