2018-2019年度金融科技安全分析报告-普华永道+信通院+平安金融-201910_18页_7mb
报告摘要
金融科技安全分析报告总结
核心内容概述
本报告由普华永道、中国信息通信研究院(CAICT)及平安金融安全研究院联合发布,基于《2018-2019中国企业金融科技安全调查问卷》的调研数据,分析了当前金融科技行业在网络安全与数据安全方面的现状、挑战及未来趋势。报告共回收80份样本,覆盖金融科技及传统金融企业,样本具有广泛的代表性。
主要观点
1. 金融科技的定义与分类
- 金融科技是指通过技术手段推动金融创新,对金融市场、机构及金融服务产生重大影响的业务模式、技术应用及流程。
- 根据巴塞尔银行监管委员会(BCBS)的分类,金融科技主要分为以下四类:
- 支付结算(包括移动支付、区块链等)
- 存贷款与资本筹集(如P2P、信用评分等)
- 投资管理(如智能投顾、电子交易等)
- 市场设施(如大数据、云计算、分布式账本等)
2. 网络安全现状
- 所有被调研企业均发生过不同类型的网络安全事件,其中客户资料及企业敏感信息泄露是最常见的,占比高达44%。
- DDoS攻击和有害程序攻击(如勒索病毒)仍是主要威胁,占比分别为21%和20%。
- 71%的企业认为“数据安全及隐私保护”是当前最需加强的网络安全领域。
3. 技术应用情况
- 大数据:70%的网络安全从业人员认为大数据与他们的工作密切相关,广泛应用于风控识别、精准营销等。
- 人工智能:72%的企业使用AI技术,但应用场景分散,尚未形成集中核心领域。
- 云计算:40%的企业采用私有云服务,但云服务过程中仍面临数据隐私与安全风险。
- 威胁情报:35%的企业采购威胁情报服务,其中漏洞情报占比最高(51%)。
4. 安全技术与管理工具
- Web应用防火墙(WAF):71%的企业主要采购WAF作为传统安全技术工具。
- 抗DDoS服务:47%的企业采购抗DDoS服务,反映出对流量攻击的持续关注。
- 安全开发生命周期(S-SDLC):58%的企业部署了S-SDLC管理体系,以实现事前风险防控。
5. 人员与预算投入
- 94%的企业计划在未来增加网络安全人员编制,反映出对网络安全人才的迫切需求。
- 35%的企业计划增加20%以内的网络安全预算,10%的企业拟增加20%-50%。
关键信息
6. 网络安全事件侦测与修补
- 51%的企业可在1天内侦测到安全事件,但仍有49%的企业需要2天至14天,其中16%的企业需14天以上。
- 57%的企业需要2天至7天修补漏洞,13%的企业需14天以上,表明漏洞管理仍需加强。
7. 合规与法律环境
- 中国及多个国际经济体在过去两年中陆续出台个人信息保护及数据安全相关法律,如《网络安全法》《个人信息保护法》等。
- 37%的企业未与用户签署隐私协议,反映出在合规管理上仍存在滞后。
8. 未来趋势
- 数据安全将持续成为金融科技行业的工作重点,尤其在强监管背景下。
- 随着技术发展,数据将真正发挥“石油”作用,但目前数据应用成熟度仍较低。
- 区块链、人工智能等技术将在未来两年持续受到关注,特别是在隐私安全和业务创新方面。
- 网络安全与业务结合将成为行业趋势,独立的网络安全及数据安全部门将逐步形成。
结论
金融科技行业正面临日益复杂的网络安全挑战,数据安全成为首要关注点。尽管企业在技术应用和合规管理方面有所进展,但在威胁情报集成、漏洞修补效率、数据使用合规性等方面仍存在明显短板。未来,随着监管趋严和技术深化,金融科技企业将更加重视网络安全与数据安全的融合与创新,以实现更安全、更高效的金融生态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载