安恒信息2023年11月金融安全资讯v1.0-16页_552kb
报告摘要
金融业安全资讯摘要
文档基本信息
- 提供商:安恒信息服务咨询规划部
- 发布日期:2023年12月1日
- 档编号:AH-PSS-SN-11,版本Ver10
- 内容内容:涵盖金融业政策法规、信息安全标准、风险防控实践与安全事件
一、金融行业相关政策分析
1. 国家金融科技风险管理
- 启动运营国家金融科技风险监控中心,并列出首批接入机构。
- 金融监督管理总局发布《银行保险机构涉刑案件风险防控管理办法》,将于2024年1月1日起实施,强调预防为主和法人主责。
- 证监会联合国家标准委发布《关于加强证券期货业标准化工作的指导意见》,以完善资本市场标准体系。
2. 金融科技标准体系建设
- 新增多个行业标准,涵盖数据治理、金融数据防护、数字征信等领域。
- 华为云等机构联合发布金融数据标准化文件,提升数据处理安全性与合规性。
3. 信创改造与金融安全
- 银行业信创项目测试体系成熟,助力机构平稳进行信息科技改造。
- 国家信息安全标准化推动金融关键系统国产化进程。
二、信息安全标准发布与合规动态
1. 数据安全与治理
- 北京发布数据清洗、脱敏处理实施规程。
- 中国财政部和网信办发布会计师事务所数据安全管理试行办法(征求意见稿)。
- 工信部发布针对工业数据安全的处罚裁量指引(征求意见稿)。
- 粤港澳大湾区跨境个人信息保护要求实践指南,支持个人数据合规跨境流动。
2. 金融网络安全实践
- 信安标委统一告警信息格式,促进安全产品间互联互通。
- 生成式AI监管措施频出,追踪其安全风险和治理现状。
三、安全事件与攻击防护案例分析
1. 勒索软件攻击事件
- 工商银行美国子公司因勒索软件攻击导致服务中断。
- 多家美国金融机构遭遇网络攻击,影响贷款支付和信用评级。
2. 信息系统故障与数据泄露
- 富达国民金融遭黑客攻击导致系统断网,影响百万交易。
- 印度国有银行因IMPS技术问题发生82亿卢比错汇事件。
- 中国云计算平台阿里云发生全球范围服务中断,凸显“云集中风险”。
3. 监管处罚与自我改进
- 兰州银行等机构因数据质量管理、信息安全不足遭罚款。
- 新加坡星展银行暂停IT更新以加强数字弹性。
四、参考资料与信息治理
1. 法规标准解析
- 关键信息基础设施安全标准体系建设进展,强化标准体系化管理。
- 数据跨境流动法律框架及实践探索,推进数字经济发展。
2. 安全实践研究
- 办公云凭证攻击防治研究,防范企业云平台安全隐患。
- 人工智能技术应用带来法律争议及风险,引发生态治理挑战。
这份报告综合了金融业最新信息安全政策动态、实践案例与威胁态势,反映了监管趋势和安全技术演进。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载