2019上半年科技金融安全报告-腾讯安全-201908_32页_1mb
报告摘要
2019上半年科技金融安全报告总结
核心内容
2019年上半年,科技金融安全在监管、风险防控及技术应用等方面呈现出显著变化。科技金融安全涵盖技术基础设施网络风险、市场主体风险以及风险传递机制,随着监管体系逐步完善,行业风险有所下降,但技术基础设施的安全性仍是未来防范重点。此外,随着金融科技的发展,恶意攻击呈现高度定制化趋势,金融风险防控面临新的挑战。
主要观点
- 监管框架逐步完善:2019年监管政策不断强化,推动了P2P网贷行业的合规检查和风险防范,P2P平台数量和爆雷数量显著下降。
- 非法集资风险加剧:非法集资涉案金额近翻倍增长,互联网平台成为非法集资重灾区,攻击手法更加隐蔽。
- 金融交易平台数量激增:全国金融交易平台机构数量超万家,基金交易占六成,平台数量增长带来新的监管压力。
- 恶意请求频发:2019年上半年腾讯安全检测到的金融风险恶意请求超过1000万次,其中赌博风险最为突出。
- 攻击手段高度定制化:网站攻击、暴力破解、DDoS攻击等风险持续增长,金融基础安全仍是防御关键。
关键信息
2.1 P2P网贷风险下降
- P2P网贷平台爆雷数量大幅减少,2019年上半年仅占2018年下半年总数的12.4%。
- 2019年7月,陆金所积极响应监管“三降”要求,推动行业良性退出。
- 中高风险平台占比下降至45%,较2018年下降11%。
2.2 非法集资风险上升
- 非法集资案件数和涉案金额均显著增长,2018年涉案金额达3542亿元。
- 互联网集资成为非法集资重灾区,案件数占比30%,涉案金额占比69%,人数占比86%。
- 非法集资手法更加隐蔽,利用新兴经济概念进行炒作。
2.3 金融交易平台数量增长
- 2019上半年全国金融交易平台机构数量超万家,其中基金交易平台占比64%。
- 平台数量增长使监管压力增大,需加强平台风险甄别和资金安全保护。
2.4 恶意请求量激增
- 2019上半年检测到的金融风险恶意请求超过1000万次,其中赌博风险占比最高(56.41%)。
- 恶意请求类型多样,包括多头借贷欺诈、申请资料伪造、羊毛党等。
- 3月和4月为恶意请求高发时段,男性用户占比远高于女性。
2.5 攻击高度定制化
- 网站攻击:日均漏洞攻击128万次,恶意BOT访问日均584万次,CC攻击日峰值达1.7亿次。
- 暴力破解攻击:每月平均检测100万次恶意爆破攻击,成功防御事件数仍低于攻击总量。
- DDoS攻击:攻击次数持续增长,百G以上攻击次数明显上升,5月达到峰值。
- 漏洞与木马:每月平均检测到14.8万个漏洞及安全基线风险,木马病毒检测量超88万次。
防范手段与典型应用
3.1 穿透式监管成为主流
- 穿透式监管强调“实质重于形式”,通过大数据和云计算技术实现对金融业务的全流程监管。
- 腾讯安全与深圳地方金融监督管理局合作,构建一体化监管平台,提供金融风险预警和监管支持。
3.2 深化金融科技融合,打造场景化风控体系
- 借助大数据、AI和区块链等技术,金融机构可建立高性能风控系统,提升识别效率。
- 腾讯安全提供行业风险评估、信息置信评分、借贷欺诈评分等解决方案,助力金融机构建立全流程风控体系。
3.3 打造便捷工具,提升用户风险防范意识
- 建立体系化培训平台,提升金融机构团队的风险识别能力。
- 通过宣传教育,增强普通用户对金融风险的认知,引导其采取有效防范措施。
腾讯安全思路与建议
4.1 金融安全智慧超脑,构筑一站式解决方案
- 腾讯安全智慧超脑整合20年黑灰产对抗经验、全球最大的黑灰产知识图谱及顶尖安全团队,为金融安全提供全面支持。
- 涵盖金融监管科技、金融风控和金融基础安全三大板块,服务对象包括监管部门和金融机构。
- 提供PaaS、SaaS及定制化专家服务,已累计服务超过1亿用户,守护资金安全超10000亿。
4.2 多层级主动防御,以最佳实践护航金融安全
- 在金融监管科技领域,腾讯安全助力深圳等地构建“打早打小”和前置打击机制。
- 在金融风控领域,腾讯安全为多家银行和互联网金融机构提供风控解决方案,识别风险交易十多万笔。
- 在金融基础安全领域,腾讯安全提供DDoS防护、Web安全防护、主机安全及数据运营安全解决方案,有效提升金融平台安全水平。
结语
科技金融安全已成为金融行业数字化转型中的重要议题。随着金融科技的快速发展,金融风险呈现出多样化、隐蔽化和高传播性的特点,亟需构建覆盖多场景的联动安全防御体系。腾讯安全通过智慧超脑等创新技术,为金融行业提供全面的安全解决方案,助力实现金融行业的健康可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载