2018-2019金融科技安全分析报告_18页_5mb
报告摘要
金融科技安全分析报告总结
核心内容
本报告由普华永道、中国信息通信研究院(CAICT)和平安金融安全研究院联合撰写,基于《2018-2019中国企业金融科技安全调查问卷》的调研数据,分析了我国金融科技行业在网络安全方面的现状、挑战及未来趋势。
主要观点
-
金融科技定义与分类
- 金融科技是指通过技术手段推动金融创新,对金融市场、机构及金融服务产生重大影响的业务模式、技术应用、流程和产品。
- 根据巴塞尔银行监管委员会(BCBS)的分类,金融科技主要分为支付结算、存贷款与资本筹集、投资管理、市场设施四类。
-
网络安全现状
- 所有被调研企业均发生过不同类型的网络安全事件,其中客户资料及企业重要业务数据泄露是最常见的安全事件(占比44%)。
- DDoS攻击和有害程序攻击(如勒索病毒、蠕虫)仍是主要威胁(占比21%和20%)。
- 71%的企业认为“数据安全及隐私保护”是当前及未来最需加强的网络安全领域。
-
网络安全技术应用
- 大数据被70%的网络安全从业人员认为与他们的工作息息相关,是金融科技安全的重要手段。
- Web应用防火墙(WAF)是金融科技企业最常采购的传统网络安全技术工具(占比71%)。
- 抗DDoS产品和服务成为金融科技企业采购的主要项目(占比56%和47%)。
-
数据安全挑战
- 72%的被调研企业已部署数据脱敏手段,但仍有37%的企业未与用户签署隐私协议以获取授权。
- 41%的企业在使用云服务过程中遭遇数据及隐私保护风险,反映出对第三方服务的信任与合规性不足。
- 中国及其他17个主要经济体在过去两年中陆续出台个人信息保护相关法律,金融科技企业面临巨大的合规压力。
-
网络安全投入与人才需求
- 94%的企业计划在未来持续加大网络安全投入,包括招聘更多网络安全专业人员。
- 35%的企业计划将网络安全预算增加20%以内,10%的企业拟增加20%-50%。
- 58%的企业已部署并实施“安全开发生命周期(S-SDLC)管理体系”。
-
人工智能应用现状
- 虽然72%的金融科技企业使用人工智能技术,但其应用仍较为分散,尚未形成集中体现其价值的核心领域。
- 人工智能技术在金融科技领域仍面临“水土不服”的问题,需更多时间实践其优势。
-
未来趋势与展望
- 数据安全将持续成为金融科技行业的工作重点,尤其随着《个人信息保护法》和《数据安全法》的立法进程。
- 数据的融合、定价及资产化将成为未来行业发展的关键,预计将在未来三年内得到监管认可。
- 金融科技将向传统金融领域持续渗透,区块链、人工智能等技术将受到更多关注,特别是在隐私安全方面。
关键信息
- 调研样本:共回收80份样本,涵盖金融科技行业,参与者包括安全架构师、安全咨询师、安全工程师等,占比33.8%。
- 网络安全事件:客户资料泄露、企业敏感信息泄露、DDoS攻击、有害程序攻击、设备故障等是主要安全事件类型。
- 威胁情报应用:威胁情报服务在金融科技企业中使用比例达35%,其中漏洞情报占比最大(51%)。
- 网络安全技术工具:Web应用防火墙(WAF)使用比例达71%,是金融科技企业最常采购的安全技术工具。
- 网络安全预算:35%的企业计划增加20%以内的网络安全预算,10%的企业拟增加20%-50%。
- 网络安全人才:网络安全人才市场处于卖方市场,专业金融科技网络安全人才供不应求。
结构总结
1. 金融科技定义与分类
- 金融科技是技术驱动的金融创新。
- 分为支付结算、存贷款与资本筹集、投资管理、市场设施四类。
2. 网络安全现状
- 客户资料及企业敏感信息泄露是主要安全事件。
- DDoS攻击和有害程序攻击是传统安全攻击的主要手段。
- 数据安全成为企业最关注的领域。
3. 网络安全技术应用
- 大数据是金融科技安全的关键手段。
- Web应用防火墙(WAF)是主要采购的安全技术工具。
- 抗DDoS产品和服务是主要采购的网络安全服务。
4. 数据安全挑战
- 数据脱敏已被广泛使用,但隐私协议签署率仍较低。
- 云服务使用中数据及隐私保护风险较高。
- 各国陆续出台个人信息保护相关法律,增加合规压力。
5. 网络安全投入与人才需求
- 网络安全投入持续增加,人才需求旺盛。
- S-SDLC管理体系被广泛应用,有助于事前风险控制。
6. 人工智能应用现状
- AI技术应用分散,尚未形成集中优势领域。
- 需要进一步探索AI在金融科技中的实际应用价值。
7. 未来趋势与展望
- 数据安全将持续成为行业重点。
- 数据融合、定价及资产化将推动行业生产力。
- 区块链与人工智能将成为未来关注的技术领域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载