2019上半年科技金融安全报告_32页_2mb
报告摘要
2019上半年科技金融安全报告总结
核心内容概述
2019年上半年,科技金融安全成为金融行业关注的重点。随着科技与金融的深度融合,金融风险呈现出新的特征和复杂性,包括技术基础设施网络风险、市场主体风险以及风险传导机制。监管框架逐步完善,风险隔离机制初步建立,但技术基础设施安全性仍需加强。腾讯安全作为行业参与者,提供了多项解决方案,助力金融行业应对日益复杂的科技金融安全挑战。
主要观点
-
科技金融安全概念
- 涉及技术基础设施网络风险、市场主体风险以及风险传递机制。
- 风险传导机制决定了风险扩散的范围和强度。
-
监管框架与手段
- 穿透式监管成为主流手段,强调“实质重于形式”。
- 监管科技(RegTech)在提升监管效率和精准度方面发挥重要作用。
- 政企合作成为推动监管落地的重要方式。
-
科技金融安全风险特征
- P2P网贷风险大幅减退,非法集资风险上升。
- 金融交易平台数量激增,基金交易占比最大。
- 恶意请求数量达到千万级,攻击高度定制化。
- DDoS攻击仍是主要威胁,超大流量攻击趋势明显。
-
金融安全防御体系
- 需要构建覆盖多场景的联动安全防御体系。
- 基础安全仍是防范金融风险的关键。
关键信息
2.1 P2P网贷风险减退
- 2019年上半年P2P网贷平台爆雷数量为12.4%(对比2018年下半年)。
- P2P行业迎来加速洗牌和优胜劣汰。
- 广东、浙江、上海、山东、北京是P2P爆雷重灾区。
- 陆金所积极响应“三降”政策,推动行业合规化发展。
2.2 非法集资风险上升
- 非法集资涉案金额同比增长近100%。
- 互联网集资成为非法集资重灾区,占比达69%。
- 风险呈现跨区域、跨领域、金额巨大、涉案人数多等特点。
2.3 金融交易平台迅猛发展
- 全国金融交易平台机构数量超万家,基金交易占6成。
- 金融交易方式呈现全渠道、全天候、全方位、个性化等特征。
- 金融交易安全风险随之上升,需加强监管与安全防护。
2.4 恶意请求与攻击趋势
- 检测到超过1000万次金融风险恶意请求。
- 恶意请求类型包括多头借贷欺诈、伪造资料、羊毛党等。
- 网站攻击日均峰值突破2亿,CC攻击占比超90%。
- 暴力破解攻击每月超百万次,安全基线风险占比达59%。
- DDoS攻击呈高增长趋势,百G以上攻击数量显著上升。
风险防范手段与典型应用
3.1 穿透式监管
- 通过大数据、云计算等技术手段提升监管效率。
- 与深圳地方金融监督管理局合作,构建金融安全监管平台。
- 提供数据存储、清洗、脱敏、计算和呈现的一体化解决方案。
3.2 场景化风控体系
- 借助大数据和AI构建高性能风控系统,提升识别效率。
- 提供交易反欺诈、信贷风控等全流程解决方案。
- 腾讯安全风控方案已服务超1亿用户,累计守护资金安全超10000亿。
3.3 用户教育与工具开发
- 金融机构应加强内部风控团队的培训与意识提升。
- 通过宣传和工具开发,提升普通用户的风险识别与防范能力。
腾讯安全思路与建议
4.1 金融安全智慧超脑
- 构建覆盖金融监管科技、风控和基础安全的一站式解决方案。
- 三大核心优势:20年黑灰产对抗经验、全球最大的黑灰产知识图谱、国际领先的安全技术团队。
- 能够覆盖多种金融业务场景,服务对象包括监管部门与金融机构。
4.2 多层级主动防御
- 在金融监管科技、风控、基础安全三大领域实现落地。
- 为监管部门和金融机构提供实时感知、预警、防控能力。
- 提供云上基础安全产品,构建纵深防御体系。
- 成功防御最高流量达1.23T的DDoS攻击,拦截98%以上的机器人访问行为。
总结
2019年上半年,科技金融安全在监管完善、风险控制与技术防御等方面取得一定进展,但仍面临诸多挑战。P2P风险减退,非法集资风险上升,金融交易平台迅猛增长,恶意请求与攻击持续增加。面对这些风险,腾讯安全提出了“智慧超脑”解决方案,结合技术、数据与人才优势,构建多层级主动防御体系,助力金融行业实现安全与健康的发展。未来,科技金融安全的生态建设仍需多方协作,共同应对日益复杂的金融风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载