前言 软件已经渗透到每个人生活中的方方面面。一个简单的转账操作背后都有很多应用软件系统支撑。软件与业务高度融合,对金融机构业务流程的支撑覆盖程度接近100%。对金融机构而言,软件安全就是业务运营安全的...
实战教学:企业如何更快发现和处置数据泄露?
近几年,重大数据泄露事件接二连三出现,随着《数据安全法》、《反电信网络诈骗法》等安全法律法规日趋严格细致,监管越来越严格,有关“企业因数据泄露被监管惩罚”的新闻不胜枚举:“顶尖金融机构上亿用户信息泄露...
一个人的安全部丨安全日志那些事
背景先说说当前背景,本人从一线红队(拿过大HVV第一)转为一个人的安全部也有两年的时间了,公司属于金融科技行业。金融科技类的公司并不直接受到银监会的监管,但是会遵守银行的安全要求,算间接受到监管。10...
安全牛课堂丨互联网金融场景下的个人信息安全告知同意
互联网金融场景下的告知同意主要涉及三类场景:金融借贷,是指为用户提供从金融机构进行个人消费贷款服务,包括授信、借款、还款与交易记录等功能,这里的金融机构是指有放贷资质的银行、消费金融公司、小贷公司等在...
金融机构第三方风险管理(TPRM)的目标与实施
企业网络安全建设是一项体系化工作,任何一处的短板都将影响其最终安全防护效果。随着数字化转型的深入,很多企业已经高度重视自身的网络安全保障工作,却往往忽视了对第三方安全风险的有效管理。不管企业规模大小,...
《金融行业数据安全治理案例汇编》正式发布,附下载链接
2023年1月5日,在第二届数据安全治理峰会上,《金融行业数据安全治理案例汇编》正式发布,数据安全推进计划金融工作组组长单位中国建设银行总行数据管理部数据标准安全处处长车春雷进行了解读。金融作为数据密...
产业安全专家谈|金融行业如何践行《反电信网络诈骗法》?
近年来,在数字化及互联网的高速发展下,以电信网络诈骗为代表的新型网络犯罪愈发猖獗。国家不断提升反电诈手段,以期预防、遏制和惩治电信网络诈骗活动,保护公民和组织的合法权益。近日,《中华人民共和国反电信网...
腾讯安全联合发布《共建金融风控科技研究报告》,助力银行向智能风控转型
由南方财经全媒体集团指导,数字化智库型财经媒体领跑者《21世纪经济报道》、21财经APP主办的第十七届21世纪亚洲金融年会,于2022年12月19日-23日举行。其中,第十七届21世纪亚洲金融年会“金...
《金融网络安全 信息科技外包评价指标数据元》解读
全文共2173字,阅读大约需4分钟。在金融行业供应链安全事件频发的背景下。中国人民银行科技司发布《金融网络安全 信息科技外包评价指标数据元》金融行业标准(下文简称“标准”),规定了金融业信息...
《反电信网络诈骗法》颁布,金融机构如何进一步筑牢反电诈安全防线?
随着互联网的快速发展,电子银行给客户带来了更好的客户体验和便捷性,同时也给银行带来了客户电信诈骗、隐私泄露、网络诈骗、网络钓鱼欺诈问题,欺诈随产业化迅速发展,银行业面临着严峻挑战。其中,电信诈骗近年来...
DangerousSavanna:为期两年的针对非洲法语区的金融机构的攻击
最近的研究表明,中非和西非超过 85% 的金融机构多次遭受包括盗取信息、盗窃用户身份、转账欺诈和用虚假支票取款等多重网络攻击。本文会介绍研究人员发现的一个名为 DangerousSavanna(危险草...
四个行业遭受网络攻击后的成本研究
网络攻击在不同领域会导致额外成本的增加,除了经济成本的增加,比如影响生产或者是网络安全防御投入,还有一些看不见的成本,比如客户信任和公司荣誉。网络攻击产生的所有成本是难以精确计算的,且不同行业成本亦大...
6