《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 金融信息黑產依舊猖獗:銀行如何從源頭堵住信息安全缺口?

金融信息黑產依舊猖獗:銀行如何從源頭堵住信息安全缺口?

2020-11-05
來源:國舜股份

  “交3000元即可查指定人銀行流水,僅需提供被查方的身份證號或銀行卡號,信息渠道上游是銀行機構內部。”《中國經營報》記者近日從百度貼吧及QQ群組中的信息販賣者處了解到,銀行流水等他人金融信息皆可查詢。

  據一位自稱可查詢銀行流水的人士表示,只要提供身份證號或銀行卡號,“就可查詢第三人銀行流水,查詢一次需要3000元,查詢需付款50%定金,當天即可提供數據”。 經了解,該群信息黑產販賣者亦有多層架構,第一層任務是提供信息者,其他多層人士充當中介。

  Security

  【監管】金融信息安全監管升級

  面對猖獗的金融信息黑產發展趨勢,近年來,人民銀行積極推動消費者金融信息保護制度建設,出臺消費者金融信息保護規范性文件,要求金融機構嚴格防控金融消費者信息泄露風險,保障金融消費者信息安全。

  為進一步加強消費者金融信息保護力度,提升消費者金融信息保護法律法規層級,《個人金融信息(數據)保護試行辦法》《中國人民銀行金融消費者權益保護實施辦法》已列入人民銀行規章制定工作計劃,其中《中國人民銀行金融消費者權益保護實施辦法》已于9月18日發布,自11月1日起施行,該實施辦法在延續原有的金融信息保護專章的基礎上,以實現保護金融消費者信息安全權為目的,從信息收集、披露和告知、使用、管理、存儲和保密等方面進行了優化。

  國家層面對個人信息安全保護同樣日益重視。隨著近日《個人信息保護法(草案)》的公開亮相,個人、企業、國家機關多主體對個人信息保護的權利/權力與義務必將得到明確,有助于進一步保護個人信息權益、規范個人信息處理活動、保障個人信息依法有序自由流動、促進個人信息合理使用。

  隨著法律法規陸續出臺落地,金融信息黑產市場運作逐步被壓制,倒逼銀行機構提升信息安全技術及制度建設,減少信息泄露及違規使用的可能性。

  Security

  【策略】“管理+技術”固守內控安全

  作為金融信息黑產主要來源之一,防止機構內部人員泄露客戶金融信息主要從兩方面入手,一是建立內部相關管理制度支撐,結合教育警示;二是做好技術支撐,防止泄露數據,從技術和溯源方面進行防控。

  在采用科技化智能化手段提升銀行內部風險防控能力方面,國舜股份擁有成熟的系統和豐富的專家經驗予以支持。國舜股份內控系統已在多家銀行機構投產使用,在助力銀行在規范內部人員行為,解決系統內部操作風險等方面起到重要作用。

  國舜股份“基于UEBA的內控安全風險管理體系”可大幅提升銀行的內控水平及智能化應用水準,滿足監管要求,減少員工的道德風險,全面提升銀行的信息安全保障能力,提升銀行發現內部風險的效率及處置內部風險的能力,降低銀行安全事件發生,更好地保護銀行的客戶信息資產還有客戶資金,以及銀行的重要敏感信息資產安全。

  “基于UEBA的內控安全風險管理體系”將對接行內各種應用系統,整合外部情報數據、業務操作數據、人力資源數據,利用UEBA(用戶實體行為分析)技術,基于用戶行為數據,對用戶操作行為進行分析,建立內部人員/設備/應用安全行為基線,防范內部人員參與黑灰色產業、內部信息流出、商業機密泄露、異常操作風險、違規操作、內部設備安全風險等問題。

  國舜股份對內控風險的分析步驟包括:

  (1)數據質量分析與預處理(2)風險場景分析(3)用戶異常行為和可疑事件分析(4)系統運營統計和風險分析(5)風險規則模型設計(6)風險預警及實時處置

微信圖片_20201105154014.png

  國舜股份將針對內控安全提供一系列行之有效的風控規則、模型、調優等專家咨詢服務。提供重點風險模型包括但不限于:內部系統登錄風險模型;生產類系統用戶操作風險模型;生產、辦公、互聯云盤文件跨區轉移風險模型;無線WIFI風險模型;智能客戶端操作風險模型;生產安全桌面風險模型;趨勢防病毒系統風險模型等。

微信圖片_20201105154034.png

  在此次疫情期間,很多銀行采用遠程辦公的方式開展工作,國舜的內控安全防控體系對遠程辦公場景帶來的新型風險防控起到關鍵助力作用。

微信圖片_20201105154055.png

  國舜股份的安全技術和解決方案已經在上百家金融單位成功應用落地,擁有眾多行業典型應用案例,并多次榮獲行業大獎,獲得了客戶們的廣泛認可和好評。

  國舜內控安全風險管理體系通過加強全行員工的授權管理監控與預警,監控異常的操作行為,做到風險早發現、早提醒、早處置,從而提升銀行內部風險控制水平,增加防范銀行員工泄露客戶信息的措施,減少違規操作可能給銀行帶來的資金損失和聲譽損失,為客戶信息安全與網絡安全保駕護航。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 火影忍者narutofootjob| 亚洲欧美视频二区| 日本熟妇色熟妇在线视频播放| 亚洲综合国产一区二区三区| 草草影院地址ccyycom浮力影院37| 国产综合在线观看| 一级做a爱片久久蜜桃| 日韩在线第二页| 亚洲欧美国产高清va在线播放| 网络色综合久久| 国产成人一区二区三区高清| 97国产在线观看| 尤物网在线视频| 久久亚洲国产精品五月天婷| 欧美怡红院免费的全部视频| 偷窥无罪之诱人犯罪电影| 色偷偷亚洲第一综合网| 国产成人精品福利网站在线观看 | eeuss影院130020部| 日本三级韩国三级三级a级播放| 亚洲伊人久久大香线蕉AV| 片成年免费观看网站黄| 另类专区另类专区亚洲| 青青国产成人久久91网站站| 国产精品一区12P| 992tv在线视频| 女人让男人免费桶爽30分钟| 中文字幕欧美在线观看| 日韩人妻无码一区二区三区99| 亚洲伊人久久大香线蕉结合 | 5g探花多人运动罗志祥网址| 开心久久婷婷综合中文字幕| 久久久久国产精品| 日韩精品一区在线| 亚洲乱码中文字幕综合| 欧美黑人vs亚裔videos| 伊人蕉久中文字幕无码专区| 经典国产乱子伦精品视频| 国产三级精品三级男人的天堂| 黑人粗大猛烈进出高潮视频 | 色噜噜狠狠色综合日日|