2018-2019年度金融科技安全分析报告_18页_5mb
报告摘要
金融科技安全分析报告总结
核心内容概述
本报告由普华永道、中国信通院及平安金融安全研究院联合发布,旨在分析2018-2019年度金融科技企业在网络安全与隐私保护方面的现状、挑战及未来趋势。报告基于80份样本调查数据,涵盖金融科技行业及部分传统金融企业,重点分析了交易安全、数据安全、传统网络安全技术及管理、网络安全人才需求和预算投入等方面。
主要观点
金融科技行业概况
- 金融科技行业涵盖支付结算、存贷款与资本筹集、投资管理、市场设施四大业务模式。
- 金融科技企业规模差异较大,从初创企业到行业龙头企业均有覆盖。
- 金融科技行业已进入“安全+科技+生态”融合发展的新阶段,强调技术与场景的结合。
网络安全现状
- 网络安全事件频发:所有被调研企业在过去一年中均发生过不同类型的安全事件,其中客户资料及企业敏感信息泄露是最常见的类型(合计44%)。
- 传统安全攻击仍占主导:DDoS攻击和有害程序攻击(如勒索病毒、蠕虫)仍是主要威胁,占21%和20%。
- 内部可用性风险被忽视:软硬件设备故障导致的可用性中断问题比例达20%,表明企业对内部风险的关注不足。
技术应用与挑战
- 大数据广泛应用:70%的网络安全从业人员认为大数据与他们的工作息息相关,主要应用于风控识别、精准营销、服务创新等领域。
- 人工智能应用分散:尽管72%的被调研企业使用人工智能技术,但其应用仍分散于多个领域,尚未形成集中价值体现。
- 威胁情报使用率不高:35%的金融科技企业使用威胁情报服务,但仅51%的企业在使用漏洞情报,其余领域如恶意域名、IP地址库、文件样本库等使用率较低。
- 数据安全成为重点:71%的被调研企业认为“数据安全及隐私保护”是最需要加强的领域,数据安全已上升为监管高度关注的焦点。
安全管理与技术投入
- 安全运营中心(SOC)建设不均:51%的企业能在1天内检测到安全事件,但49%的企业需2-14天,16%的企业需14天以上,表明安全自动运营能力存在较大差异。
- 漏洞修补时间较长:57%的企业需要2-7天修补漏洞,13%的企业需14天以上,显示出企业对系统稳定性及可用性的重视。
- 抗DDoS服务需求高:56%的企业采购抗DDoS产品,47%采购相关服务,反映企业对流量攻击的重视。
- 网络安全预算持续增长:35%的企业计划增加20%以内的网络安全预算,10%的企业计划增加20%-50%。
- 安全开发生命周期(S-SDLC)普及:58%的金融科技企业已部署S-SDLC管理体系,以提升安全防护能力。
网络安全人才需求
- 94%的被调研企业计划在未来持续加大网络安全投入,包括增加网络安全专业人员的招聘。
- 仅有6%的企业表示会减少网络安全人员编制,显示网络安全人才市场仍处于供不应求状态。
关键信息
金融科技网络安全关键要素
- 交易安全:风控识别技术(如反欺诈、用户行为分析)是主要手段,占比61%。
- 数据安全:数据脱敏、隐私协议签署、数据存储及使用安全成为重点。
- 传统安全技术:Web应用防火墙(WAF)使用率达71%,抗DDoS服务和产品使用率较高。
- 安全运营与管理:安全自动运营、漏洞管理、安全咨询服务是企业主要采购的服务。
国内外监管趋势
- 中国及多个国际经济体已出台个人信息保护及数据安全相关法律法规,如《网络安全法》《个人信息保护法》《数据安全法》等。
- 《金融科技(FinTech)发展规划(2019-2021年)》强调了加强网络安全风险管控和金融信息保护的重要性,安全成为关键词,出现频率达62次。
未来展望
- 数据安全将持续成为重点:随着《个人信息保护法》和《数据安全法》的推进,数据安全将成为金融科技行业的工作核心。
- 数据应用与安全成熟度待提升:当前数据应用仍局限在用户画像、精准营销和风控识别,未来需探索更多应用场景。
- 技术融合与创新:未来两年,区块链、人工智能等技术将在金融领域持续渗透,成为创新焦点,尤其是人工智能隐私安全领域。
- 安全与业务结合:网络安全需与行业特点相结合,方能发挥最大价值,企业将更注重安全技术的整合与应用。
总结
金融科技行业正面临日益严峻的网络安全挑战,数据安全成为当前最关注的领域。随着监管政策的不断完善及技术的发展,企业需在数据安全、交易安全、传统安全技术及安全管理等方面持续投入资源。同时,网络安全人才短缺、安全运营能力不均、技术工具采购与使用仍以传统手段为主等问题亟待解决。未来,金融科技行业将更加重视数据的融合与资产化,推动人工智能、区块链等技术在安全领域的深度应用,以实现更全面、更智能的网络安全防护体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载