电脑桌面
添加盘古文库-分享文档发现价值到电脑桌面
安装后可以在桌面快捷访问

-年度金融科技安全分析报告_

-年度金融科技安全分析报告__第1页
1/18
-年度金融科技安全分析报告__第2页
2/18
-年度金融科技安全分析报告__第3页
3/18
8 I 2018-2019年度金融科技安全分析报告2019年8月, 中国人民银行印发《金融科技(FinTech)发展规划(2019-2021年)》(以下简称《规划》), 明确提出未来三年金融科技工作的指导思想、 基本原则、发展目标、 重点任务和保障措施。 《规划》被视为政府及监管机构肯定金融科技发展及积极推动金融科技发展的信号。 《规划》指出, 金融科技是技术驱动的金融创新, 到2021年, 建立健全我国金融科技发展的“四梁八柱” , 进一步增强金融业科技应用能力, 实现金融与科技深度融合、 协调发展, 推动我国金融科技发展居于国际领先水平,实现金融科技应用先进可控、 金融服务能力稳步增强、 金融风控水平明显提高、 金融监管效能持续提升、 金融科技支撑不断完善、 金融科技产业繁荣发展。《规划》也明确了六方面重点任务。 其中第四项重点任务专门提到“ 加强网络安全风险管控和金融信息保护”的要求;并且, 《规划》全文共62次提到“安全” , 可见监管对金融科技的网络安全保持了高度的关注。金融科技的网络安全关键要素我们认为,网络安全必须与每个行业的业务特点相结合,否则是没有价值的。 随着金融科技产业的逐渐壮大与发展, 传统网络安全技术、 网络安全管理模式、 金融业原有的网络安全技术与管理模式, 也必将发生变革,衍生出与金融科技行业业务属性及特点相吻合的金融科技特有的网络安全技术与网络安全管理模式。ISO在《1S0/IEC 27000: 2014》中定义了信息安全(Information security), 包括三个主要方面:保密性(Confidentiality)、 可用性(Availability)和完整性(Integrity)。 然而, 传统的信息安全定义不能完全适用千金融科技行业,无法反映金融科技行业的网络安全特点及趋势。 在展开本分析报告之前, 我们根据金融科技行业的业务特点、 网络安全特点及趋势, 先定义好金融科技网络安全的关键要素。如下(图1)所示, 上 图为传统的信息安全要素, 下 图为金融科技的网络安全要素:........,........ D传统的信息安全要素口…..……...……............……······.保密性• Confidentiality完整性• Integrity可用性• Availability.··…....。 金融科技的网络安全要素 。….... .....…......交易安全· 安全身份认证· 交易智能风控数据安全· 数据全生命周期管理· 个人信息保护• T「ansaction Secu「ity• Data Security传统网络安全技术• Cyber Security及安全管理· 安全服务· 安全技术工具14 I 2018-2019年度金融科技安全分析报告颁布机关法律效力全国人大o….全国人民代表大会.......….......... 网络安全法.......….........…..…••••••••••••••••••••••••••••••••••••••••••••••O 法律一国标委O••···········"·········••······•···"·········••··········"·····•·········.个信息安全技术人信息安全规范............................................................................0 推荐性国家标准网信办网信办国标委网信办网信办网信办网信办网信办中华人民共和国国家o.... .. 互联网信息办公室个人信息和重要数据出境安全........…....评估办法(征求意见稿)....….................................….............................0 行政法规。. . . . . O•…" 国家标准化 ,…......……"………管理委员会。。. . . . 。。。关键信息基础设施安全保护条例(征求意见稿)信息安全技术—数据出境安全评估指南(征求意见稿). . . . . . . 。APP违法违规收集使用个人信息行为认定方法(征求意见稿)网络安全审查办法(征求意见稿)数据安全管理办法(征求意见稿)儿童个人信息网络保护规定(征求意见稿)个人信息出境安全评估办法(征求意见稿). . 。行政法规推荐性国家标准•••••••.•..••••••..••..•••••••.•....••••••••.....

1、盘古文库是"C2C"交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载的收益归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服。

2、本站默认下载后的格式为 docx,pptx ,xlsx,pdf,zippsd等源文件。office等工具即可编辑!源码类文件除外。

3、如您看到网页展示的内容中含有'"133KU.COM"等水印,是因预览和防盗链技术需要对页面进行转换和压缩成图片所生成,文档下载后不会有该内容标识.

4、本站所有内容均由合作方上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺,文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务。

在点击下载本文档时,弹出的对话框中,选择“使用浏览器下载”不支持下载工具多线程下载!

部分浏览图可能存在变形的情况,下载后为高清文件,可直接编辑。

-年度金融科技安全分析报告_

开心麻花+ 关注
机构认证
内容提供者

该用户很懒,什么也没介绍

确认删除?
回到顶部