普华永道_信通院-2018-2019年度金融科技安全分析报告-2019.10-18页_1__7mb
报告摘要
金融科技安全分析报告总结
核心内容概述
本报告由普华永道、中国信息通信研究院(信通院)及平安金融安全研究院联合发布,旨在分析2018-2019年中国金融科技企业在网络安全与隐私保护方面的现状、挑战及未来趋势。报告基于80份样本调查,涵盖金融科技及传统金融企业,主要调研对象为安全架构师、安全咨询师、安全工程师等网络安全从业人员。
主要观点
1. 金融科技定义与分类
- 金融科技(FinTech)指通过技术手段推动金融创新,对金融市场、机构及服务产生重大影响的业务模式和技术应用。
- 巴塞尔银行监管委员会将其分为四大类:支付结算、存贷款与资本筹集、投资管理、市场设施。
- 中国金融科技产业快速发展,以移动支付为代表的新金融应用已成为“国家名片”。
2. 网络安全现状与挑战
- 网络安全事件普遍:所有被调研企业均发生过网络安全事件,其中客户资料泄露和企业敏感信息泄露是最常见的类型,占比分别为22%和22%。
- 传统安全攻击依然严重:DDoS攻击(21%)和有害程序攻击(如勒索病毒、蠕虫)仍是主要攻击手段。
- 数据安全成为重点:71%的企业认为数据安全及隐私保护是当前及未来最需要加强的网络安全领域。
- 威胁情报使用率低:虽然威胁情报服务使用率高达35%,但仅51%的企业使用漏洞情报,而其他如恶意域名、IP、文件样本等信息使用率较低,表明其在整合与应用方面仍存在不足。
3. 技术应用与趋势
- 大数据广泛应用:70%的网络安全从业人员认为大数据与他们的工作密切相关,主要应用于风控识别、精准营销、服务创新等领域。
- 人工智能应用分散:72%的企业使用AI技术,但应用领域较为分散,尚未形成集中价值体现。
- 云计算使用率高:40%的企业使用私有云,但仍有41%的企业在使用云服务过程中遭遇数据及隐私保护风险。
4. 安全管理与人员投入
- 安全自动运营(SOC)建设不均衡:51%的企业能在1天内侦测到网络安全事件,但仍有49%的企业需2-14天,其中16%需要14天以上,表明安全运营能力参差不齐。
- 漏洞修补时间长:57%的企业需2-7天修补漏洞,13%需14天以上,显示企业在漏洞管理上仍需加强。
- 网络安全投入持续增加:35%的企业计划在来年增加20%以内的网络安全预算,10%的企业拟增加20%-50%,表明企业对网络安全重要性的认知不断提升。
- 人才需求旺盛:94%的企业计划在未来持续增加网络安全人员编制,显示网络安全人才市场处于供不应求状态。
5. 未来趋势与建议
- 数据安全将持续聚焦:随着《个人信息保护法》和《数据安全法》的立法推进,数据安全将成为监管与行业关注的核心。
- 数据价值将进一步释放:当前数据应用主要集中在用户画像、精准营销和风控,未来有望拓展更多应用场景,数据将真正成为“石油”。
- 数据资产化与融合标准将逐步建立:数据融合和定价标准将在未来三年内逐步形成,并获得监管认可。
- 网络安全与业务结合:未来两年,网络安全将更加聚焦于区块链和人工智能等新兴技术领域,尤其是人工智能隐私安全。
关键信息
- 样本构成:80家金融科技企业,覆盖支付结算、存贷款与资本众筹、投资管理、市场设施等领域。
- 网络安全事件类型:
- 客户资料泄露(22%)
- 企业敏感信息泄露(22%)
- DDoS攻击(21%)
- 有害程序攻击(20%)
- 可用性中断(20%)
- 网络安全技术工具使用情况:
- Web应用防火墙(WAF)使用率高达71%
- 抗DDoS产品/服务使用率分别为56%和47%
- 数据安全现状:
- 72%的企业已部署数据脱敏技术
- 37%的企业未与用户签署隐私协议
- 41%的企业在大数据存储安全方面存在问题
- 31%的企业在大数据使用与开放安全方面存在问题
- 未来重点方向:
- 数据安全与隐私保护
- 区块链与人工智能技术的安全应用
- 安全自动运营(SOC)的普及与完善
- 网络安全人才的持续引进与培养
结论
金融科技企业在网络安全与隐私保护方面面临多重挑战,尤其在数据安全、威胁情报整合及传统安全技术应用方面仍有较大提升空间。随着监管趋严与技术发展,数据安全将成为未来两年金融科技行业工作的核心,同时,网络安全与业务的深度融合也将成为趋势,特别是在区块链和人工智能等新兴技术领域。企业需加强安全自动运营能力,提升漏洞管理效率,并持续投入资源以应对日益复杂的网络安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载