本文核心内容导读1)金融行业的自研及外采软件大量引入开源软件,受到严重的开源软件安全漏洞威胁2)金融行业开展开源软件供应链安全治理时普遍会遇到的六大关键挑战3)10月13日,金融行业软件供应链安全治理...
2023年数据泄露的成本之金融行业的影响
根据IBM《2023年数据泄露成本报告》,2023年数据泄露的全球平均成本为445万美元,比2020年增加15%。为此,51%的组织计划今年增加网络安全支出。然而,对于金融业来说,全球统计数据并不能说...
专题分享 | 以API安全 构建金融行业流动数据安全
“数据安全”是企业创新发展的重要驱动力。在大数据、人工智能等新技术为企业发展带来无限生机的同时,巨大的利益诱惑驱使黑灰产业更加规模化,给各行各业带来严峻的网络安全挑战。面对复杂多变的网络威胁,被动应对...
Operation EICAR(APT-Q-28):针对证券金融行业的定向猎杀活动
概述奇安信威胁情报中心在日常威胁发现过程中发现一个专门针对金融、证券、软件、游戏等行业进行攻击的APT团伙,主要目的为敛财和发起供应链打击,盗用了大量的证券服务和软件公司的白证书,样本较为轻量化,外加...
2023 年数据泄露的成本之金融行业的影响
根据IBM 《2023 年数据泄露成本报告》,2023年数据泄露的全球平均成本为 445 万美元,比 2020 年增加 15%。为此,51% 的组织计划今年增加网络安全支出。然而,对于金融业来说,全球...
CSA发布 | 《云环境下的金融服务现状》
如今,云计算技术高速发展,云原生、无服务器等概念层出不穷,催生了很多新的云服务模式,各行各业开始大量采用云计算基础设施,构建基于云原生的服务。特别是金融行业,“云优先”和“只有云”已经成为企业构建新业...
金融行业软件供应链安全浅析|大湾区金融安全专刊·安全村
软件供应链安全背景在当今数字化时代,软件应用无处不在。软件就像人体中的“软组织”,已经成为支撑人类社会正常运转的基本元素之一,软件安全性问题也正在成为当今社会特别是金融行业面临的基础性重大问题。随着软...
92%的金融行业存在API安全问题 69%因此经历延期发布
“92%的金融服务和保险公司在生产API中存在安全问题,其中69%受访者表示,由于API安全问题,他们正在推迟数字化产品的迭代与发布。”最近,API安全公司Salt Security发布的金融行业AP...
中小银行业务连续性管理体系建设之感悟
业务连续性管理是企业全面风险管理的重要组成部分,其核心是通过建立一整套管理过程和控制手段来保障当发生重要业务运营中断事件时,组织在可接受的时间范围内可以维持预定的业务能力。业务连续性管理可应用于各行各...
云计算技术在金融行业的应用规范
缩略词 云计算安全框架云计算安全框架由基础硬件安全、资源抽象与控制安全、应用安全、数据安全、安全管理功能以及可选组件安全组成。云服务提供者和使用者共同实现安全保障。云计算安全框架...
金融行业可借鉴的安全架构体系
金融行业在安全建设投入和防御体系搭建的投入相对其他行业来说,它是非常可以值得学习和借鉴的,下面就基于<<数字银行可信纵深防御白皮书>>进行学习整理关键可信纵深防御架构及核心技术...
一个人的安全部丨安全日志那些事
背景先说说当前背景,本人从一线红队(拿过大HVV第一)转为一个人的安全部也有两年的时间了,公司属于金融科技行业。金融科技类的公司并不直接受到银监会的监管,但是会遵守银行的安全要求,算间接受到监管。10...
6