20161017-华融证券-信息安全行业周报_威胁常态化合规须先行_行业私有云安全如何落地_18页_548kb
报告摘要
信息安全周报总结(2016.10.11-2016.10.17)
核心内容
本周信息安全周报聚焦于国内与国际安全形势、行业私有云安全建设、银行卡安全漏洞以及公司动态,并结合行情回顾和投资建议,为读者提供了全面的行业洞察和分析。
主要观点
- 信息安全已成为国家安全的重要组成部分,政策支持不断加强,网络安全意识提升有助于行业需求释放。
- 网络攻击和数据泄露等安全事件频繁发生,信息安全板块具备穿越周期的投资价值。
- 行业私有云安全建设面临挑战,需建立动态、综合的防护体系,确保数据资产安全。
- 智能芯片银行卡虽然提升了安全性,但仍存在漏洞,需要用户提高警惕。
关键信息
国内动态
-
个人征信信息安全
- 电信诈骗频发,引发对个人信息保护的关注。
- 中国征信行业存在法律体系不健全的问题,需推动《个人信息保护法》等立法。
- 金融征信为主导,商业征信尚处于发展初期。
-
行业私有云安全
- 威胁常态化,需构建“打防管控”一体化的综合防护体系。
- 云安全联盟提出12大威胁,包括云端防御、APT攻击、数据审计等。
- 2016首届中国行业(私有)云安全技术论坛将于10月20日召开,推动云等保标准落地。
-
芯片银行卡漏洞
- 犯罪分子利用支付终端与芯片之间的通讯漏洞实施中间人攻击。
- 持卡人应避免重复输入密码,警惕支付终端的异常请求。
- 使用手机支付或现金支付比传统信用卡更安全。
国外动态
-
卡巴斯基推出新安全解决方案
- 新版软件具备多层级保护、自动更新和软件清理功能。
- 强调用户安全意识,提供全面的恶意软件防护和数据保护。
-
英国禁止部长佩戴Apple Watch
- 为防范俄黑客攻击,英国禁止部长在会议期间使用Apple Watch。
- 该禁令与此前禁止在议会使用手机类似,显示对智能设备安全的重视。
-
新发现SandJacking iOS攻击技术
- 通过Xcode证书漏洞,攻击者可替换合法应用并获取数据。
- 攻击方式包括创建备份、删除原程序、安装非法版本。
- 攻击可能由手机维修或执法人员实施,凸显对iOS安全体系的挑战。
-
戴尔完成600亿美元并购EMC
- 戴尔与EMC合并,成立戴尔科技(Dell Technologies)。
- 新公司将聚焦云服务、服务器及存储整合,EMC的VMware仍为独立上市公司。
- 并购旨在应对传统硬件市场下滑,顺应云计算趋势。
公司动态
-
天融信参与全国保密技术交流大会
- 展示“下一代可信网络安全架构”,涵盖全面感知、智能协同、动态防护等六大方向。
- 公司强调从边界转向终端,实现主动防御。
-
亚信安全助力江汉大学“安全”云化
- 江汉大学面临智慧校园安全体系的挑战,包括“防毒风暴”、补丁更新滞后、应用层攻击、终端安全监测不足等问题。
- 亚信安全提供深度安全防护系统(Deep Security)和深度威胁发现设备(TDA),帮助提升云数据中心和校园网的安全管理能力。
-
浪潮信息在贵州设立全资子公司
- 投资2000万元设立浪潮信息贵州公司,专注服务器研发、生产、销售。
- 作为全球工厂的一部分,为拓展西南市场提供支持。
-
北信源完成工控安全公司工商注册
- 与北京匡恩网络科技共同投资设立“北京信源匡恩工控安全科技有限公司”。
- 注册资本为1000万元,经营范围涵盖技术开发、销售、培训等。
行情回顾
- 2016年10月11日至17日,网络安全指数下跌1.40%,计算机行业指数下跌1.48%,沪深300指数下跌0.58%。
- 虽然整体市场表现不佳,但信息安全板块仍具备抗周期特性,值得关注。
投资策略
- 信息安全是能够穿越周期的主题投资板块,未来政策支持力度将持续加强。
- 全民网络安全意识提升将推动行业需求增长。
- 网络攻击和数据泄露事件频发,进一步催化信息安全市场发展。
风险提示
- 大盘系统性风险。
- 注册制推进提速,可能影响市场结构和投资环境。
投资评级定义
| 公司评级 | 行业评级 |
|---|---|
| 强烈推荐 | 看好 |
| 推荐 | 中性 |
| 中性 | 看淡 |
| 卖出 | - |
免责声明
- 本报告由分析师安静撰写,具有证券投资咨询执业资格。
- 报告内容仅供参考,不构成投资建议。
- 本公司不对信息的准确性或完整性作出保证,也不承担投资者因使用报告而产生的责任。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载