關(guān)于我們 About Us
新聞動(dòng)態(tài) News
-
14
2022 - 10 -
《金融網(wǎng)絡(luò)安全 信息科技外包評(píng)價(jià)指標(biāo)數(shù)據(jù)元》解讀
前言 2022年8月29日,央行發(fā)布《金融網(wǎng)絡(luò)安全 信息科技外包評(píng)價(jià)指標(biāo)數(shù)據(jù)元》(JR/T 0254-2022)金融行業(yè)標(biāo)準(zhǔn)(下文簡(jiǎn)稱(chēng)“標(biāo)準(zhǔn)”)。數(shù)據(jù)元即由一組屬性規(guī)定其定義、標(biāo)識(shí)、表示和允許值的數(shù)據(jù)單元。01背景及概述 隨著現(xiàn)代商業(yè)銀行業(yè)務(wù)的發(fā)展,軟件與金融業(yè)務(wù)的聯(lián)系越來(lái)越緊密。在當(dāng)前互聯(lián)網(wǎng)金融高速發(fā)展的浪潮中,傳統(tǒng)商業(yè)銀行所面臨的挑戰(zhàn)是多方面的,軟件研發(fā)已成為金融機(jī)構(gòu)業(yè)務(wù)發(fā)展與創(chuàng)新的重要手段,成為提高金融行業(yè)核心競(jìng)爭(zhēng)力的重要因素。中小銀行為了適應(yīng)迅速增長(zhǎng)的業(yè)務(wù)需求,縮短產(chǎn)品研發(fā)周期,實(shí)現(xiàn)快速發(fā)展、彎道超車(chē),能夠與大行同臺(tái)競(jìng)技,在加強(qiáng)自身信息科技隊(duì)伍建設(shè)的同時(shí),需要擴(kuò)充IT外包來(lái)推動(dòng)業(yè)務(wù)轉(zhuǎn)型發(fā)展。但由于外包管理體系尚未完善,對(duì)外包服務(wù)缺乏統(tǒng)一的評(píng)價(jià)標(biāo)準(zhǔn),持續(xù)增長(zhǎng)的外包規(guī)模給外包資源的有效使用和管理帶來(lái)很大挑戰(zhàn)。主要表現(xiàn)為: ?一是外包管理效率較低。外包項(xiàng)目和外包人員的規(guī)模在不斷增長(zhǎng),而管理維度不斷拓展、監(jiān)管要求不斷提高,外包人員管理耗時(shí)費(fèi)力,管理難度增大。 ?二是IT外包管理體系不健全。隨著外包人員規(guī)模持續(xù)增長(zhǎng),外包人員入場(chǎng)離場(chǎng)的頻率也隨之增加,人員流動(dòng)大、工作量確認(rèn)難度增加,但對(duì)于外包人員的管控手段卻是薄弱的,...
-
面對(duì)強(qiáng)監(jiān)管,銀行保險(xiǎn)機(jī)構(gòu)如何開(kāi)展個(gè)人信息保護(hù)
近日,銀保監(jiān)會(huì)辦公廳在業(yè)內(nèi)下發(fā)《關(guān)于開(kāi)展銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象專(zhuān)項(xiàng)整治工作的通知》(以下簡(jiǎn)稱(chēng)“《通知》”)?!锻ㄖ芬?,全面摸排本機(jī)構(gòu)自2021年以來(lái)與消費(fèi)者個(gè)人信息處理活動(dòng)相關(guān)的經(jīng)營(yíng)行為和管理情況,深入查找本機(jī)構(gòu)個(gè)人信息保護(hù)方面存在的問(wèn)題。近年來(lái)監(jiān)管多次對(duì)存在個(gè)人信息保護(hù)問(wèn)題的銀行開(kāi)出巨額罰單,此次《通知》的下發(fā)表明銀行保險(xiǎn)機(jī)構(gòu)再迎個(gè)人信息保護(hù)強(qiáng)監(jiān)管。01個(gè)人信息保護(hù)監(jiān)管再加強(qiáng) 此次銀保監(jiān)會(huì)向各銀保監(jiān)局、銀行保險(xiǎn)機(jī)構(gòu)等下發(fā)的《關(guān)于開(kāi)展銀行保險(xiǎn)機(jī)構(gòu)侵害個(gè)人信息權(quán)益亂象專(zhuān)項(xiàng)整治工作的通知》,要求全面梳理和排查銀行業(yè)保險(xiǎn)業(yè)在個(gè)人信息保護(hù)方面的問(wèn)題和漏洞,深入整治侵害消費(fèi)者信息權(quán)益亂象,督促銀行保險(xiǎn)機(jī)構(gòu)建立健全消費(fèi)者個(gè)人信息保護(hù)工作機(jī)制等?!锻ㄖ芬?,各銀行保險(xiǎn)機(jī)構(gòu)全面摸排本機(jī)構(gòu)自2021年以來(lái)與消費(fèi)者個(gè)人信息處理活動(dòng)相關(guān)的經(jīng)營(yíng)行為和管理情況,深入查找本機(jī)構(gòu)個(gè)人信息保護(hù)方面存在的問(wèn)題,列出問(wèn)題清單。自查過(guò)程中要堅(jiān)持立查立改。對(duì)短期內(nèi)無(wú)法整改完成的問(wèn)題,要建立整改臺(tái)賬,明確整改措施,逐項(xiàng)逐步推進(jìn)。與此同時(shí),各銀保監(jiān)局要前置自查督導(dǎo)工作,壓實(shí)機(jī)構(gòu)自查責(zé)任,防止出現(xiàn)將通知一轉(zhuǎn)了之...
-
從AMD數(shù)據(jù)泄露事件看數(shù)據(jù)安全
前言一家新成立的黑客組織RansomHouse聲稱(chēng),他們黑進(jìn)AMD服務(wù)器,拿到了超過(guò)450Gb(折合56.25GB)的數(shù)據(jù),包括網(wǎng)絡(luò)文件、系統(tǒng)信息、賬戶(hù)密碼等等。RansomHouse透露,AMD不少員工都使用了非常弱的密碼,包括123456、password、Welcome1等等。 01概數(shù)據(jù)安全形勢(shì) 互聯(lián)網(wǎng)時(shí)代,黑客無(wú)處不在。今年3月份,南美黑客組織LAPSUS$接連黑掉NVIDIA、三星,獲取大量機(jī)密數(shù)據(jù),為了拿到巨額勒索,先后公開(kāi)了NVIDIA驅(qū)動(dòng)和開(kāi)發(fā)文件、未來(lái)顯卡規(guī)劃、DLSS源代碼、員工個(gè)人信息等等。 最近,半導(dǎo)體巨頭AMD也難逃厄運(yùn)。不久前有報(bào)道稱(chēng),黑客組織RansomHouse從AMD服務(wù)器上盜取了450Gb的數(shù)據(jù)。事件發(fā)生后,AMD給出了一份官方回應(yīng):“AMD已了解到有不法分子聲稱(chēng)盜取了AMD的數(shù)據(jù),目前正在進(jìn)行調(diào)查。”但有關(guān)是否被要求交付贖金、哪些系統(tǒng)已成為目標(biāo)、客戶(hù)數(shù)據(jù)是否被訪(fǎng)問(wèn)、是否設(shè)置了密碼安全措施等提問(wèn),AMD 一律拒絕回答。值得一提的是,AMD某核心合作伙伴去年曾經(jīng)被黑客盜走112GB數(shù)據(jù),其中包含Zen4規(guī)劃等核心機(jī)密信息,不少都被泄露在網(wǎng)上,最后也是被低調(diào)處理。 02 AMD數(shù)據(jù)泄露事件分析數(shù)據(jù)泄露原因之一:弱密碼 想象中我們可能會(huì)以為AMD這么一個(gè)芯片大廠(chǎng),各項(xiàng)保密工作應(yīng)該會(huì)拉滿(mǎn),想...
-
安言解讀《車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》
車(chē)聯(lián)網(wǎng)是新一代網(wǎng)絡(luò)通信技術(shù)與汽車(chē)、電子、道路交通運(yùn)輸?shù)阮I(lǐng)域深度融合的新興產(chǎn)業(yè)形態(tài),呈現(xiàn)蓬勃發(fā)展的良好態(tài)勢(shì)。隨著汽車(chē)電動(dòng)化、網(wǎng)聯(lián)化、智能化交融發(fā)展,車(chē)輛運(yùn)行安全、數(shù)據(jù)安全和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)交織疊加,安全形勢(shì)更加復(fù)雜嚴(yán)峻,亟需加快建立健全車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全保障體系,為車(chē)聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展提供支撐。工業(yè)和信息化部近日印發(fā)《車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》(以下簡(jiǎn)稱(chēng)《建設(shè)指南》),提出到2023年底,初步構(gòu)建起車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系。《建設(shè)指南》重點(diǎn)研究基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等標(biāo)準(zhǔn),完成50項(xiàng)以上急需標(biāo)準(zhǔn)的研制。到2025年,形成較為完善的車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系。完成100項(xiàng)以上標(biāo)準(zhǔn)的研制,提升標(biāo)準(zhǔn)對(duì)細(xì)分領(lǐng)域的覆蓋程度,加強(qiáng)標(biāo)準(zhǔn)服務(wù)能力,提高標(biāo)準(zhǔn)應(yīng)用水平,支撐車(chē)聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展?!督ㄔO(shè)指南》的標(biāo)準(zhǔn)體系框架總共分為六個(gè)部分,包括總體與基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全、網(wǎng)聯(lián)通信安全、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等六個(gè)部分。詳細(xì)內(nèi)容如圖所示: 其中,總體與基礎(chǔ)共性標(biāo)準(zhǔn)是車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全的總體性、通用...
