中国信通院--2018-2019金融科技安全分析报告-_18页_12mb
报告摘要
2018-2019年度金融科技安全分析报告总结
核心内容
本报告由普华永道、中国信息通信研究院和平安金融安全研究院联合发布,旨在分析金融科技行业在网络安全与隐私保护方面的现状、挑战及未来趋势。报告基于《2018-2019中国企业金融科技安全调查问卷》,共回收80份样本,涵盖金融科技及传统金融企业,揭示了行业在交易安全、数据安全及传统网络安全技术应用方面的关键发现。
主要观点
金融科技行业概述
金融科技(FinTech)是指通过技术手段推动金融创新,形成对金融市场、机构及金融服务产生重大影响的业务模式、技术应用以及流程和产品。根据巴塞尔银行监管委员会的分类,金融科技主要涵盖以下四大领域:
- 支付结算(如手机支付、区块链等)
- 存贷款与资本筹集(如P2P、电子货币等)
- 投资管理(如智能投顾、电子交易等)
- 市场设施(如大数据、云计算、客户认证等)
这些业务在中国市场的发展规模和成熟度存在差异,对现有金融体系的影响也各不相同。
关键信息
01 报告调查背景
- 报告样本覆盖金融科技行业及传统金融企业,参与者包括安全架构师、安全咨询师、安全工程师等。
- 金融科技企业在过去一年中普遍面临网络安全挑战,主要集中在客户资料及企业敏感数据泄露、DDoS攻击、有害程序攻击等方面。
02 金融科技的网络安全关键要素
- 交易安全:61%的金融科技企业使用风控识别技术,如反欺诈、风险动态监测、用户行为分析等。
- 数据安全:数据安全是当前金融科技企业最关注的领域,71%的企业表示未来仍需加强该领域。
- 传统网络安全技术:虽然传统安全技术已被广泛应用,但仍有47%的企业采购“安全咨询服务”和71%的企业采购“Web应用防火墙(WAF)”。
03 具体调研及分析报告
网络安全事件统计
- 所有被调研企业均发生过网络安全事件,其中客户资料泄露和企业敏感信息泄露最为常见,合计占44%。
- DDoS攻击和有害程序攻击占21%和20%,延续了2017年WannaCry病毒的余波。
- 71%的企业表示数据安全及隐私保护是当前最需加强的领域。
大数据应用
- 大数据被广泛用于金融业务,70%的网络安全从业人员认为其与工作密切相关。
- 41%的企业在使用云服务过程中遭遇数据及隐私保护风险,表明对第三方服务的信任度仍需提升。
人工智能应用
- 超过72%的金融科技企业已应用人工智能技术,但其在金融领域的集中应用尚未显现。
- AI技术仍处于初期阶段,主要应用于风险防控、客户服务等领域。
网络安全预算与人才
- 35%的企业计划在来年增加20%以内的网络安全预算,10%的企业计划增加20%-50%。
- 94%的企业表示未来将持续加大网络安全投入,包括招聘更多网络安全专业人员。
安全生命周期管理
- 超过58%的金融科技企业部署了“安全开发生命周期(S-SDLC)管理体系”,以降低风险并提升系统安全性。
展望
- 数据安全:预计未来两年将持续成为金融科技行业的工作重点,尤其在《个人信息保护法》和《数据安全法》列入立法规划后,监管将更加严格。
- 数据应用:目前数据应用主要集中在用户画像、精准营销和风险防控,未来有望拓展至更多领域,实现数据的真正价值。
- 技术融合:随着大数据、云计算、区块链、人工智能等技术的发展,金融科技将向传统金融领域渗透,出现更多创新应用。
- 网络安全趋势:网络安全将与业务结合,特别是在区块链和人工智能隐私安全领域,持续受到行业关注与资源投入。
结论
金融科技行业正处于快速发展阶段,网络安全与隐私保护已成为企业经营的重要组成部分。随着监管趋严和技术进步,数据安全、交易安全以及新兴技术(如AI、区块链)的安全应用将成为未来发展的核心关注点。金融科技企业需持续投入资源,提升安全技术应用水平,以应对日益复杂的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载