打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

亚信安(ān)全参加江苏金融行业数字化转型论坛 “平台+服務(wù)+运营”应对金融数字化安(ān)全挑战
发布时间 :2022年09月02日
类型 :公(gōng)司新(xīn)闻
分(fēn)享:

9月1日,江苏银行业和保险业金融科(kē)技(jì )专家委员会2022年全體(tǐ)会议顺利召开。亚信安(ān)全受邀参加了本次会议,亚信安(ān)全总裁陆光明在同期举办(bàn)的金融行业数字化转型论坛上,发表题為(wèi)《数据驱动,运营為(wèi)上——金融数字化转型中(zhōng)的风险与应对》的专题演讲,针对金融科(kē)技(jì )的数字化变革,提出了“数据驱动,运营為(wèi)上”的风险应对之策,并解读了“平台+服務(wù)+运营”的一體(tǐ)化安(ān)全运营體(tǐ)系,与金融行业用(yòng)户共同化解数字化时代的安(ān)全新(xīn)问题、新(xīn)挑战。


江苏银行业和保险业金融科(kē)技(jì )专家委员会2022年全體(tǐ)会议暨金融行业数字化转型论坛,以数字化时代金融行业的高质(zhì)量发展為(wèi)重点,汇聚了来自金融监管、银行保险机构、重点企业等单位的领导和专家,共话金融行业数字化转型的机遇与挑战,共商(shāng)数字化未来与发展。会上,中(zhōng)國(guó)银保监会统信部副主任骆絮飞、江苏银保监局党委委员、副局長(cháng)丁灿等领导发表了重要讲话。


数据赋能(néng)科(kē)技(jì )形成新(xīn)业态 新(xīn)风险裹挟而至


疫情之下,数字化浪潮汹涌,金融科(kē)技(jì )正在历经巨大变革,5G、云计算、大数据、人工(gōng)智能(néng)等新(xīn)技(jì )术的深度融合与应用(yòng),引领金融行业进阶数字化4.0时代,更带来开放数据、开放连接、开放服務(wù)的 “无边界”全渠道金融服務(wù)能(néng)力。


数据与金融科(kē)技(jì )的裂变融合,驱动着智能(néng)金融的发展,带动了新(xīn)业态的产(chǎn)生。然而,未来金融科(kē)技(jì )面临着严峻的安(ān)全挑战。其中(zhōng)勒索攻击,作(zuò)為(wèi)2021年全球首要攻击类型,已经将重心指向金融行业。2021年金融行业占据勒索攻击总数的30%,已经成為(wèi)勒索威胁的重灾區(qū)。


6-1.png

图:亚信安(ān)全总裁陆光明发表演讲


面对新(xīn)变革和严峻威胁态势,陆光明在演讲中(zhōng)表示,未来,从数据到服務(wù)的路径可(kě)以更短、更高效,数字思维、平台思维、學(xué)习思维、迭代思维会影响着每个金融机构,这思维模式的改变必然离不开纯数字化运营的支撑。然而,随着物(wù)理(lǐ)边界的模糊、安(ān)全威胁的持续演化,传统“烟囱式”的部署方式和“围墙式”边界防御思想已经不可(kě)持续,再加上海量、零散化、碎片化的数据资产(chǎn)管理(lǐ)与安(ān)全运营人员匮乏的矛盾,都对未来金融科(kē)技(jì )的发展提出了新(xīn)挑战。正因如此,用(yòng)户会倾向于实战化、常态化、體(tǐ)系化的安(ān)全防御體(tǐ)系建设,将“联动、云化、智能(néng)”作(zuò)為(wèi)未来安(ān)全运营思想落地的三大支点。



构建一體(tǐ)化安(ān)全运营體(tǐ)系 平台+服務(wù)+运营


通过对金融及其他(tā)行业现阶段的安(ān)全能(néng)力分(fēn)析,亚信安(ān)全认為(wèi),未来金融机构升级将在场景的开发与合作(zuò)能(néng)力、数据整合和分(fēn)析能(néng)力、数字开发运营能(néng)力等方面展开,但却有(yǒu)“三大技(jì )术挑战”和“三大管理(lǐ)痛点”需要解决。


三大技(jì )术挑战:

能(néng)力孤岛——战略与安(ān)全割裂,技(jì )术与管理(lǐ)割裂,平台/产(chǎn)品/服務(wù)割裂;

数据孤岛——资产(chǎn)安(ān)全信息不全、不准、不及时、不细,安(ān)全数据割裂;

管理(lǐ)孤岛——组织上下左右协同少;周期長(cháng)、效率低,非闭环、无持续;


三大管理(lǐ)痛点:

人才缺——安(ān)全技(jì )管人员数量少、能(néng)力不足,重保、护网等工(gōng)作(zuò)难以支撑;

成效差——采購(gòu)诸多(duō)设备,但未发挥价值,投资成效不明显;

排查难——不能(néng)落实隐患排查、事件溯源,难以应对监管;


6-2.png

图:以安(ān)全数据湖(hú)為(wèi)基,搭建运营支撑平台


针对上述问题与痛点,亚信安(ān)全提供了包含“平台+服務(wù)+运营”的一體(tǐ)化解决方案。其中(zhōng),平台化的主要目标是将之前碎片化的安(ān)全能(néng)力融入一體(tǐ),变成系统性、可(kě)全局联动的原生免疫系统,将复杂的安(ān)全问题化解成极简与智能(néng)的数字信息基础设施安(ān)全屏障。亚信安(ān)全在“云网边端”都有(yǒu)相应的能(néng)力产(chǎn)品构建,并且拥有(yǒu)大量的用(yòng)户基础,这就為(wèi)平台建立提供了数据汇聚的能(néng)力,為(wèi)“安(ān)全数据湖(hú)”提供了相应的知识沉淀和规则提供。其次,平台层向上提供了能(néng)力层、服務(wù)层、可(kě)视层的构建,通过自研威胁情报技(jì )术、机器學(xué)习技(jì )术為(wèi)主导,人工(gōng)干预為(wèi)辅助的处理(lǐ)机制,逐层向资产(chǎn)中(zhōng)心、情报中(zhōng)心、分(fēn)析中(zhōng)心、合规中(zhōng)心、响应中(zhōng)心赋能(néng)。


有(yǒu)效对抗勒索软件、APT攻击等有(yǒu)组织、有(yǒu)计划的“流行病”,仅靠产(chǎn)品还是不够的,只有(yǒu)将人、数据、工(gōng)具(jù)和流程有(yǒu)机结合起来,建立常态化、闭环管理(lǐ)的安(ān)全运营體(tǐ)系,才能(néng)将高级威胁拒之门外,保障金融业務(wù)的正常运转和数据安(ān)全。為(wèi)此,亚信安(ān)全提供了以XDR技(jì )术為(wèi)支撑的安(ān)全运营服務(wù),通过“资产(chǎn)管理(lǐ)、合规检测、威胁监测、响应处置、验证度量、成效可(kě)视、专家服務(wù)、常态持续”各个环节的联调和协调机制形成安(ān)全闭环。


金融信息系统是國(guó)家关键基础设施的重要组成部分(fēn),不可(kě)避免的会遭受到更加高级、更加有(yǒu)组织、更加隐蔽的网络攻击。亚信安(ān)全在金融行业具(jù)有(yǒu)多(duō)年的安(ān)全服務(wù)经验沉淀,為(wèi)大量企业用(yòng)户实现了持续的风险预测、安(ān)全检测、应急响应,其效果得到了金融客户的广泛认可(kě)。下一步,亚信安(ān)全将通过“平台+运营+服務(wù)”的深度融合,為(wèi)更多(duō)的金融科(kē)技(jì )创新(xīn)业務(wù)提供多(duō)级一體(tǐ)的运营组织建设,最终形成可(kě)视化网络安(ān)全运营體(tǐ)系,成為(wèi)数字时代下安(ān)全运营的得力助手。

分(fēn)享到微信
X