安恒信息2023年7月金融安全资讯-16页_538kb
报告摘要
2023年7月金融业安全资讯摘要
一、金融业相关
- 宣布探索建立公共数据金融应用主体授权机制,作为数据合规流通的试验田。
- 中小银行需强化业务连续性管理体系建设,应对运营中断风险。
- 金融监管总局下发《关于加强第三方合作中网络和数据安全管理的通知》,要求银行保险机构全面自查整改数字生态风险,强化外包风险统筹。
- 尚福林于金融科技与安全大会上强调统筹科技创新与金融安全,提出金融科技发展需坚持“三符合”原则。
- 互联网金融平台面临数据安全风险,涉及大量用户敏感信息,协会建议强化技术安全、保障消费者权益、依法保护数据。
- 中国人民银行起草《业务领域数据安全管理办法(征求意见稿)》,共五十七条,拟加强银行业数据安全管理。
- 中国互联网金融协会提出 “筑牢金融科技安全防火墙”五大要点,指提升技术自主可控,加强数字渠道安全和信息外包安全管理等。
二、国家信息安全工作
- 国家网信办公开征求《网络暴力信息治理规定(征求意见稿)》的意见。
- 工信部、国家金融监管总局联合发布《促进网络安全保险规范健康发展的意见》,推动网络安全保险业态发展。
- 七部门联合公布《生成式人工智能服务管理暂行办法》,自2023年8月15日起施行,拟规范AI应用并防范风险。
- 全国信息安全标委会发布《安全运维系统技术规范(征求意见稿)》,强化运维安全管理。
- 公开**《银行保险机构操作风险管理办法(征求意见稿)》**,完善监管规则,提升风险管理水平。
- 习近平总书记作出网络安全和信息化工作重要指示,强调网络强国建设。
- 中央网信办启动“清朗·成都大运会网络环境整治”专项行动。
三、安全事件与攻防技术
- 单位被观测到利用API漏洞,连接赌博网站、黑帽SEO等恶意活动。
- 发现针对葡语用户的新型CryptoClippy恶意软件,利用剪贴板窃取加密货币。
- 近期CryptosLabs诈骗组织活动加剧,通过假冒投资机构实施多年的针对法语投资者的诈骗,涉案金额高达48亿欧元。
- 致Revolut公司超2000万美元偷窃,揭示金融科技创新中的安全风险。
- 因内部网络安全事件,中信证券被监管警示,涉及基础设施安全隐患。
- 攻击德意志银行供应商,MOVEitTransfer漏洞被证实大规模数据泄露。
- Lazarus组织持续攻击区块链、加密货币公司及网络安全企业,利用恶意软件感染设备。
四、参考资料与信息
- 强调六步加强API安全态势,应对日益严峻的接口安全挑战。
- 提供热钱包与冷钱包安全对比,分析钓鱼骗局差异,提升加密资产保管安全性。
- 探讨AI技术消除威胁情报五大痛点,推动安全运营智能化。
- **《数据脱敏技术研究及展望》**讨论了数据平衡共享的解决方案,相比加密和控制手段更具前沿性。
- 分析大语言模型在安全运营中的应用,提升威胁分析与响应效率。
- IDC报告:安恒信息位居中国态势感知解决方案市场领导者位置,显示其在中国网络安全产业中的地位。
- 揭示2023年全球数据泄露平均成本达445万美元,IBM报告揭示企业和消费者对数据事件处理责任的态度分歧。
- 提及智能车联网信息安全研究,探讨硬件安全、数据安全等车联网生态系统安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载