安恒信息2023年10月金融安全资讯-16页_555kb
报告摘要
2023年金融业安全定期资讯总结
金融行业相关标准与政策发布
- 证监会发布9项证券期货业信息安全标准,包括上市公司公告电子化规范和运营管理指南。
- 国家金融监督管理总局修订非银行金融机构行政许可事项实施办法,调整准入条件。
- 中国人民银行和国家金融监督管理总局发布系统重要性保险公司评估办法。
- 三部门联合发布28个金融消费者权益保护典型案例,涵盖银行、证券、保险等领域。
- 2023金融业数据库技术大会召开,主题聚焦数据库赋能数智金融发展。
- 国家金监总局警告AI技术可能用于诈骗,提醒防范面部替换、语音合成等手段。
- 分析金融行业人工智能安全风险,强调AI在数据和算力支持下的潜在影响。
- 中央网信办强调加强关键信息基础设施安全保护,防范针对金融等领域的网络攻击。
国家信息安全工作进展
- 12项信息安全国家标准自2023年10月1日起实施,涵盖个人信息去标识化和网络安全。
- 国务院发布《未成年人网络保护条例》,生效日期为2024年1月1日。
- 工信部等六部门制定算力基础设施高质量发展行动计划,目标为2025年。
- 信安标委公开征求意见《生成式人工智能服务安全基本要求》,涉及语料、模型和安全评估。
- 工信部发布工业互联网安全分类分级管理办法(征求意见稿),企业需自主定级。
- 国家数据局正式挂牌,预计“三定”方案即将公布。
- 国家密码管理局公开征求意见电子政务电子认证服务管理办法。
- 科技部等十部门印发《科技伦理审查办法(试行)》,要求独立公正的伦理审查。
安全事件与攻防技术案例
- 印度支付网关Safexpay遭黑客攻击,导致约1618亿卢比资金被盗。
- 某科技公司因数据未授权访问和跨境传输被上海市网信办罚款8万元。
- 乌克兰国安局协助黑客入侵俄罗斯最大私人银行。
- 银行木马Xenomorph可自动转账和窃取用户信息。
- PayPal因用户数据泄露被韩国罚款逾9亿韩元。
- 日本全国银行资金结算网络故障,影响跨行交易。
- 美高梅国际酒店集团遭受勒索软件攻击,损失超过11亿美元。
参考资料与信息分析
- 浙江探索数据要素市场化,提供六种做法和五点启示。
- 国家网信办起草数据跨境流动规定,明确某些数据无需申报的情形。
- 分析电信运营商软件供应链安全风险,强调风险管理的必要性。
- 总结当前安全框架和威胁模型,如STRIDE用于AI应用攻击面管理。
- 探讨中小企业数据治理问题,建议采用一体化SaaS解决方案。
- 强调企业商业秘密保护在总体国家安全观下的战略意义。
- 研究电信运营商数据安全防护体系,从组织、技术到运营指标构建防范措施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载