固然激起千層浪 也別忘了安全這道紅線
原創(chuàng)一個牛仔T恤,一個西裝革履;一個張揚敏捷,一個謹慎持重;一個凸現(xiàn)草根寬松,一個強調(diào)嚴謹風(fēng)控;似乎是兩個風(fēng)牛馬不相及的領(lǐng)域,然而卻機緣巧合,短暫的邂逅已經(jīng)掀起驚濤駭浪。綠盟科技首席技術(shù)官趙糧在Security+ 2015金融信息安全峰會這樣說道。
事實也正是如此,近年來,互聯(lián)網(wǎng)公司大步邁進金融行業(yè),第三方支付、P2P、眾籌等新業(yè)務(wù)的出現(xiàn),把傳統(tǒng)金融行業(yè)的格局攪得天翻地覆。有趣的是,經(jīng)過各種不良事件的大浪淘沙后,留下了一批逐步得到監(jiān)管部門和資本市場包容與認可的新模式。
但不允許出現(xiàn)一絲安全問題的金融行業(yè),也正在面臨的越來越嚴峻的安全形勢。病毒、木馬、蠕蟲、黑客攻擊等,都可能使金融機構(gòu)的網(wǎng)絡(luò)和核心業(yè)務(wù)造成嚴重的破壞。據(jù)不完全統(tǒng)計,截至2014年底,已有近165家P2P平臺由于黑客攻擊造成系統(tǒng)癱瘓、數(shù)據(jù)被惡意篡改、資金被洗劫一空等。目前很多P2P平臺整體安全技術(shù)水平跟其業(yè)務(wù)的風(fēng)險性不相匹配,缺乏專業(yè)、核心的防范黑客攻擊技術(shù),給了黑客乘虛而入的機會,如何提升平臺安全能力成為亟待解決的問題。中國人民銀行科技司司長王永紅表示,根據(jù)世界反黑客組織的最新通報,中國P2P已經(jīng)成為全世界黑客宰割的羔羊。
綠盟科技首席技術(shù)官趙糧博士介紹了未來的安全方向——智慧安全2.0戰(zhàn)略,要求企業(yè)安全防護實現(xiàn)智能、敏捷、可運營:威脅情報和安全數(shù)據(jù)分析是“互聯(lián)網(wǎng)+”時代安全攻防的兩大核心能力,安全決策活動和控制措施需要威脅情報時刻被感知;充分利用云計算、移動計算和互聯(lián)網(wǎng)思想和技術(shù),業(yè)務(wù)系統(tǒng)、安全系統(tǒng)、安全專家和維護人員、決策和執(zhí)行活動等盡快遷移到線上;充分利用軟件定義架構(gòu)、持續(xù)集成等提升安全運營效率和時效性。與傳統(tǒng)專注安全硬件產(chǎn)品不同的是,智慧安全戰(zhàn)略指引下的企業(yè)安全解決方案提供商需要圍繞用戶需求,大力提升線上也就是云中的安全能力,打通技術(shù)、產(chǎn)品和服務(wù)、解決方案、交付運營等各個環(huán)節(jié)。綠盟科技金融銷售管理部總監(jiān)郝東林分享了對金融行業(yè)面臨的安全革命與思維革命的思考,通過分析金融行業(yè)安全形勢、金融行業(yè)與安全行業(yè)變革的關(guān)系,提出變革五部曲及安全融入創(chuàng)新的成功戰(zhàn)略,利用大數(shù)據(jù)洞悉客戶、云計算提升體驗、移動金融方便客戶,使得云計算與云安全同步,做到以客戶為中心,安全防泄密。
綠盟科技金融行業(yè)安全顧問徐一丁在演講中提到,目前國內(nèi)金融機構(gòu)尤其是中小機構(gòu),普遍面臨著安全人員缺乏、知識經(jīng)驗不足、任務(wù)越來越重的局面。而安全工作應(yīng)可持續(xù)、敏捷、可運營,才能隨業(yè)務(wù)變化而不斷調(diào)整,滿足機構(gòu)持續(xù)發(fā)展的需要。已經(jīng)在國外有較多成功經(jīng)驗的“外部安全云”模式,就是從上述金融機構(gòu)的痛點出發(fā)做出的研究與實踐,將一個個單體的安全設(shè)備連接到專門的金融安全云,使云端和金融機構(gòu)本地安全專家協(xié)同完成各項工作,構(gòu)建可靈活調(diào)整、可落地的防護體系,以實現(xiàn)安全閉環(huán)。同時,金融安全云協(xié)作可能產(chǎn)生的風(fēng)險也必須考慮。金融機構(gòu)應(yīng)在監(jiān)管部門的相關(guān)要求之下開展與安全云的協(xié)作,根據(jù)自身的需要確定與金融安全云的互動模式和風(fēng)險防范方案,充分利用安全云資源來支撐本機構(gòu)的安全建設(shè)。一直以來,金融各企業(yè)因業(yè)務(wù)對信息安全的敏感性,長期在安全服務(wù)上投入巨大資源。作為這些金融客戶的安全服務(wù)提供商,綠盟科技通過不斷積累和實踐,為金融企業(yè)客戶提供高質(zhì)量服務(wù)的同時,也在關(guān)注著這個行業(yè)安全風(fēng)險與威脅的變化。綠盟科技技術(shù)專家莫宗揚在演講中指出,Web安全作為信息安全的一部分,已經(jīng)成為了這些年客戶最關(guān)注的安全領(lǐng)域。綠盟科技從過往三年的金融客戶Web安全項目中,抽出典型做出數(shù)據(jù)分析。期望從整個金融行業(yè)的漏洞情況、金融各細分行業(yè)的漏洞情況及典型客戶三年為周期的漏洞情況中探究出金融行業(yè)的安全風(fēng)險。并結(jié)合典型漏洞的攻擊場景,從開發(fā)、運維、安全三個不同角度去考慮漏洞處置。今年是第一次嘗試,后續(xù)會定期發(fā)布相關(guān)數(shù)據(jù),以便為客戶提供更好的服務(wù)。