2018-2019年度金融科技安全分析报告_12页_7mb
报告摘要
普华永道、中国信息通信研究院与平安金融安全研究院联合报告总结
核心内容概述
本报告由普华永道、中国信息通信研究院(信通院)与平安金融安全研究院共同撰写,基于《2018-2019中国企业金融科技安全调查问卷》,共回收80份样本,涵盖金融科技行业及部分传统金融企业。报告主要围绕金融科技的网络安全现状、挑战与未来趋势展开,重点分析了交易安全、数据安全及传统网络安全技术的应用情况。
主要观点
金融科技定义与分类
- 金融科技(FinTech)被定义为通过技术手段推动金融创新,形成对金融市场、机构及金融服务产生重大影响的业务模式、技术应用及流程产品。
- 根据巴塞尔银行监管委员会(BCBS)的分类,金融科技分为支付结算、存贷款与资本筹集、投资管理、市场设施四大类。
网络安全关键要素
- 传统信息安全要素包括保密性、可用性与完整性。
- 金融科技的网络安全关键要素包括:
- 交易安全:涵盖风控识别、身份认证、可疑交易风险等。
- 数据安全:包括数据全生命周期管理、个人信息保护等。
- 传统网络安全技术:如抗DDoS、Web应用防火墙(WAF)等。
关键信息分析
网络安全事件概况
- 所有被调研企业在过去一年中均发生过不同类型的网络安全事件,其中:
- 客户资料泄露与企业敏感信息泄露是最常见的事件(合计44%)。
- DDoS攻击与有害程序攻击(如勒索病毒)占21%与20%。
- 软硬件设备故障导致的可用性中断占20%。
- 51%的企业可在1天内侦测到网络安全事件,但仍有49%的企业需2天至14天才能发现,其中16%的企业需14天以上。
- 57%的企业需要2天至7天完成漏洞修补,13%的企业需14天以上,表明系统更新保守。
网络安全技术应用
- 威胁情报服务使用比例达35%,其中漏洞情报占51%,恶意域名/IP/文件样本库等占50%、41%、41%。
- **Web应用防火墙(WAF)**是金融科技企业最常采购的传统网络安全技术工具,使用比例达71%。
- 抗DDoS产品与服务分别占比56%与47%,表明企业对流量攻击的重视。
- 大数据与移动互联网、云计算是网络安全从业人员最关注的技术或概念,占比分别为70%、61%、61%。
数据安全现状
- 72%的被调研企业已部署数据脱敏技术,但37%的企业未与用户签署隐私协议。
- 41%的企业在使用云服务过程中曾遭遇数据及隐私保护风险,表明第三方服务存在合规性与透明度问题。
- 数据安全成为企业最需加强的领域,占比达71%,显示监管与用户对数据保护的重视。
人工智能应用
- 72%的金融科技企业使用人工智能技术,但应用分散,尚未形成集中价值领域。
- 人工智能在业务中的应用仍处于初期阶段,尚未形成明确的核心业务场景。
企业规模与网络安全投入
- 调研样本覆盖从少于50人到1500人以上的企业,显示样本全面性。
- 94%的企业计划在未来持续加大网络安全投入,包括招聘更多网络安全专业人员。
- 35%的企业计划增加20%以内的网络安全预算,10%的企业拟增加20%-50%。
网络安全管理
- 58%的金融科技企业部署了安全开发生命周期(S-SDLC)管理体系,以提升安全防护的前置性。
- 传统网络安全技术及安全管理已普遍部署,但尚未成为决定性因素。
未来展望
- 数据安全将持续成为金融科技行业的重点,尤其是随着《个人信息保护法》与《数据安全法》的立法推进。
- 数据融合、数据定价及数据资产化标准将逐步形成,并可能在三年内获得监管认可。
- 金融科技将向传统金融领域渗透,出现更多创新应用,如区块链、虚拟银行、人工智能等。
- 网络安全将与这些创新技术深度融合,特别是在人工智能隐私安全领域。
结论
金融科技行业正处于快速发展与高度监管的双重背景下,网络安全已成为其不可或缺的核心组成部分。尽管企业在技术应用与安全投入方面有所进展,但数据安全仍是当前最需关注的领域。未来,随着监管加强与技术演进,数据安全、人工智能安全及区块链安全将成为金融科技行业网络安全工作的重点方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载