安恒信息2023年8月金融安全资讯v1.1-16页_528kb
报告摘要
金融业安全资讯(2023年8月)
一、金融行业相关
- 反电信网络诈骗立法:《中华人民共和国反电信网络诈骗法》自2022年12月1日起施行,金融机构需加强账户管理、客户管理和交易监测。
- 数据安全管理:中国人民银行发布《中国人民银行业务领域数据安全管理办法(征求意见稿)》,规范银行业数据安全。
- 证券公司内部审计:中国证券业协会发布《证券公司内部审计指引》,提高审计质量和风险防范能力。
- 金融科技安全:专家强调金融科技安全应注重“防未然”,并指出大模型应用虽有优势但仍需解决可信安全等问题。
- 监管架构:上海监管局探索中国特色“矩阵式”监管架构,强化金融风险防控。
- 欺诈风险防控:建议金融机构构建多层次欺诈风险对抗体系,提升风险预测和防控能力。
二、国家信息安全工作
- 个人信息保护合规审计:国家网信办发布《个人信息保护合规审计管理办法(征求意见稿)》,规范个人信息保护合规审计活动。
- 网络安全合规咨询服务规范:《网络安全合规咨询服务规范》团体标准发布,明确咨询机构等级划分和评价要求。
- 人脸识别技术安全管理:国家网信办就《人脸识别技术应用安全管理规定(试行)(征求意见稿)》公开征求意见。
- 地理信息数据安全:自然资源部推动测绘地理信息数据安全有序开放。
- 网络安全宣传周:2023年国家网络安全宣传周在福州举行。
- 电子文件归档管理办法:国务院办公厅印发《政务服务电子文件归档和电子档案管理办法》。
- 信息安全标准征求意见:多个信息安全相关标准(如《信息安全技术敏感个人信息处理安全要求》《信息安全技术数据安全风险评估方法》)公开征求意见。
三、安全事件与攻防技术
- 开源组件投毒攻击:首起针对国内金融企业的开源组件投毒攻击事件被记录。
- 农信社网银漏洞:多省农信社网银存在漏洞,导致大量银行卡信息被窃取。
- 普华永道MOVEit漏洞:银行因普华永道使用MOVEit软件存在漏洞导致客户信息泄露。
- 金融公司数据泄露损失:澳洲金融公司因SIM卡交换攻击事件计提巨额成本,业务中断。
- 中国银行违规罚款:因违规泄露客户信息等行为,中国银行被罚款210万元。
- 加密货币公司数据泄露:FTX、BlockFi和Genesis遭SIM卡交换攻击,导致敏感数据外泄。
四、参考资料与信息
- 商用密码应用支撑关键信息基础设施:新修订的《商用密码管理条例》明确关键信息基础设施商用密码应用“三同步一评估”要求。
- 中国云安全软件即服务市场:IDC报告指出中国公有云网络安全即服务市场在2022年继续增长,头部效应明显。
- 数据安全监管平台:安恒信息推出数据安全监管平台,助力监管部门开展数据安全保障工作。
- 美国SEC网络安全披露新规:分析美国SEC新规对企业特别是赴美上市中国企业的合规要求。
- 大模型在金融领域的应用:探讨大模型在银行反洗钱等场景中的应用潜力和数据库选择策略。
- 零信任架构与微隔离:分析微隔离在零信任架构中的重要性及实施挑战。
- 工控安全关键问题:讨论工控安全面临的六个关键问题。
- 个人信息保护合规审计:分析合规审计在个人信息保护制度框架中的作用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载