《中华人民共和国网络安全法》给金融IT安全带来了哪些影响?

【】为了加强网络安全标准体系的建设,《中华人民共和国网络安全法》(以下简称:《网络安全法》)于2017年6月1日正式实施。该法案的实施在保障网络安全,保护公民、法人和其他组织的合法权益的同时,也对各行各业的IT安全提出了更高的要求。

以金融行业为例,《网络安全法》中明确指出银行业及金融机构不仅是网络服务的提供者,也是关键信息基础设施的运营者,一方面,突出了金融行业的战略地位和价值;另一方面,也明确了银行业及金融机构做好自身网络安全工作的义务和责任。金融行业需要依据《网络安全法》的法律要求进行落地实施,有效地提高金融行业整体的网络安全保护水平。

《网络安全法》已经正式实施,该法案究竟对金融IT安全带来了怎样的影响?带着这一疑问,记者在近日举行的2017C3安全峰会上采访了广东银信金融服务中心副总裁周丹。

[[196939]]

广东银信金融服务中心副总裁周丹

《网络安全法》的出现改变了什么?

《网络安全法》的出现改变了什么?周丹表示,《网络安全法》的出现带来了三个方面的改变:在安全措施方面,在《网络安全法》出现之前,企业引用的规范都是信息系统等级保护指导,是指导性的很宽泛的规范。而现在,是法律上的规范。在保护内容方面,以前等保系统保护的网络层面和系统层面,但现在《网络安全法》的第四章专门针对网络的信息安全进行了规范,它从系统和网络层面转换到了内容层面。保护的范围和难度都大幅度增加。在对违规的处罚方面,以前违规了会受到警告和整改。但是现在,就要进行罚款追责,甚至对主要责任人,进行追责。所以,违规的成本在大幅度提高。

综上所述,《网络安全法》改变最大的就是我国对网络风险的容忍度降低了,对包括金融在内的各个行业提出了更高的要求。

金融行业的IT将面临五大转变

周丹向记者表示,面对《网络安全法》的高要求,今后,金融行业的IT将会面临以下五大方向的转变。

第一个转变:从低投入转向高投入。虽然相较于很多行业来说金融行业在安全上的投入一直处于较高的水平,但是《网络安全法》的到来将会迫使其在安全上的投入更高。因为以前网络安全问题出现后,主要追究技术人员的责任,但是现在法律规定要对主要负责人追责,这样会间接的清除一些IT安全预算上的而障碍,从而促使安全的投入增加。

第二个转变:从单点防护转向体系防护。目前,金融行业的IT安全防护主要以单点防护为主,防火墙、防毒软件、漏洞扫描器等安全产品形成了防御孤岛,各自为战,无法实现无缝有效协同。为了要更好的响应《网络安全法》的要求,提高防护能力,金融行业需要从单点防护转向体系防护,需要做到从信息安全的角度,从顶层设计开始把制度体系、组织体系以及技术体系建立起来,通过安全态势感知平台来整合网络安全,应用安全,开发安全,数据安全,云安全等各方面的防护能力,从而实现更好的防护效果。

第三个转变:对新技术的应用。金融IT相对于互联网来讲,对于新技术的应用比较保守。在安全领域,也同样是如此。以前金融行业会采用比较成熟的或者传统的技术和设备,成本会较低。《网络安全法》的实施提出的高要求,让金融IT在安全不得不应用云计算、大数据、人工智能、区块链等新IT技术,防范新的安全漏洞,新的威胁和攻击手段。

第四个转变:信息收集范围从贪大求全转向有限收集。大数据时代,几乎每个机构都是尽可能多的收集信息,而不管这些信息是否有用,甚至这些信息有的是客户的高度敏感的隐私信息,比如:手机银行软件要求拿到客户的定位权限,以此获得客户位置信息,但是从业务来说这是完全没有必要的。现在《网络安全法》明确规定,企业要公开信息收集和使用的规则,要明示收集使用的目的方式范围,要获得客户的授权征得同意,如未通过则会违法,面临惩罚。所以未来金融企业将注重隐私保护,信息收集范围从贪大求全,到有限收集。这是必然的趋势。

第五个转变:从安全消费转向安全运营。到目前为止,金融行业的IT都是安全的消费者。现在,《网络安全法》的出台抬高了安全成本,导致很多小型金融企业无法承受安全带来的挑战。因为要符合法律的规范,只能向有能力建设IT安全的机构求助,获得技术支持,或者利用私有云提供公有服务,让小型金融企业和其他行业的企业享受到金融的安全服务。

如何应对《网络安全法》带来的合规挑战?

据周丹介绍,近年来,广东省农村信用社联合社(以下简称:广东农信)全面深化改革,加快转型升级,领跑普惠金融,已经成为全国农信系统的排头兵和广东农村金融的重要力量。目前,广东农信在全省设有6000多个支行,服务1.7亿的用户,体量很大。为了提升广东农信的IT安全,针对银行的内容和风险问题,广东农信选择基于数据分析来管控,并寻找行业内较为领先的安全厂商合作,根据自身的情况去制定更符合农村金融的安全体系。

“比如说我们跟亚信安全的合作,我们在去年年底签署了战略合作协议。”周丹说。

2016年11月,广东农信选择与在金融行业的安全领域有着丰富经验的亚信安全达成了战略合作。未来,双方将携手打造农村普惠金融安全管理标杆机构,借助亚信安全威胁态势感知平台,充分发挥大数据网络威胁治理的能力,为新型金融提供安全服务,为惠民工程提供安全保障。

据悉,亚信安全的安全解决方案已经应用在全国70%以上的银行,80%以上的券商,还有60%以上的保险公司,在金融行业的安全防护上有着丰富的经验。亚信安全副总裁刘科表示,亚信安全之所以能够深受金融行业用户的青睐,原因在于:在Gartner的报告中,亚信安全在金融安全领域连续两年排在全球第一位,已经做到了国际性一流产品的水准。一直以来,亚信安全强调本地服务,在所有的工行、农行、中行等大型银行都有原厂的驻点工程师7*24小时的响应与服务,甚至针对国外分行,也能提供7*24小时双语服务,为我国金融企业外出保驾护航。

目前,广东农信通过与亚信安全深度合作,凭借亚信安全多年的行业经验和威胁态势感知等安全技术,全面提升自身的整体防护能力,构建一套合规的、完善的网络安全保护制度,真正应对《网络安全法》实施提出的高要求,应对不断变幻的安全风险。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140179.html<

(0)
运维的头像运维
上一篇2025-03-03 19:58
下一篇 2025-03-03 20:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注