当前位置:首页 > 财经

移动安全 【金融行业专家访谈】指掌易:金融行业移动安全实践之道|金融|移动化

数字技术变革带动我国金融创新不断迈上新台阶,大数据、云计算以及移动互联等数字技术改变了金融服务触达用户的成本和效率,引领金融行业走向数智发展。而移动化是连接金融科技与客户体验的关键桥梁,众多金融机构纷纷开展业务移动化,将业务/办公等应用访问的接入渠道延伸至移动端,利用移动端的便捷性促进办公和业务的高效开展。

但业务移动化广泛普及的同时,也为金融行业带来诸多安全挑战和风险,金融业务移动化场景下有哪些潜在风险?金融行业如何做好业务移动化过程中的安全防护?在移动安全细分领域中,行业标准、国家规范等政策指导下,如何行之有效的构建移动端安全架构?本次访谈,采访了对金融行业客户需求、解决方案等多方面有着深厚经验积累的指掌易金融行业解决方案专家李源,探讨金融行业移动安全建设思路。

个人简介:

李源,指掌易金融行业高级解决方案专家,曾参与多个行业标准、安全规范的编制工作,深刻了解国内B端用户移动安全建设及安全现状,规划并设计了多款安全应用产品及解决方案,对国内外相关领域技术动态、行业方向有着自己的认识。

01

金融行业移动安全建设的现状及挑战

金融行业移动化发展非常之快,这既源于信息化技术的发展,也源于金融消费者消费场景的转变。金融科技的发展和金融消费者场景的变化,促使近年来金融产品和服务日趋丰富,金融科技已经从原来辅助业务的地位上升成决定金融发展的一个关键因素,而在这个过程中,移动化的发展也成为了一个承上启下的关键。

现如今,众多金融机构纷纷开展业务移动化,将业务/办公等应用访问的接入渠道拓展至移动端,利用移动端的便捷性促进办公和业务的高效开展。以COPE(配发设备)、BYOD(自携设备)以及移动PC为主的移动办公及营销模式遍布各个业务领域,极大地提高了员工工作效率和客户满意度。

金融机构的业务移动化建设同时带来的还有安全风险,包括敏感业务流程和数据泄露、移动端数据传输风险以及合规风险等等。而对于金融行业来说,无论哪种风险爆发成安全事件,都会引发金融机构的巨大危机。

因此移动安全建设至关重要,在现阶段已经开展移动安全建设的金融机构,大致可以分为以下三类方向:

01以纳管思想解决安全问题:

MDM是一种常见的管控方案,即通过移动设备管理,以及利用VPN/APN的这种安全接入技术去解决移动端的安全问题,这种方案的核心思想是沿用原来pc端网络安全建设思路,主要以物理隔离、网络隔离/接管的方式,来管控移动端。

02从企业办公场景为出发点

从企业办公场景为出发点,常见如EMM(企业移动管理)方案,双域系统设备、VMI技术,而EMM是MDM技术的扩展和延伸,VMI等是通过技术手段将企业和个人数据隔离开来,从而达到保护企业数据的安全。

03以数据安全为出发点

以数据安全为出发点,是目前比较普遍的做法,如APP加固、APP检测、VSA虚拟安全域、Sandbox等技术方案,都是围绕数据安全为出发点来开展移动安全建设的。

而即使现如今,有了等保2.0、个人隐私保护等规范出台和实施后,为什么很多CISO/管理者们在移动安全问题上仍有各种各样的困惑以及数据泄露的问题,原因就是移动化场景具备复杂化和多元化的属性,而移动端安全的构建也仅是就某一问题而解决,并没有做到全面的移动端安全防护。

02

金融机构移动安全建设思路

解决移动业务安全问题,要根据移动化发展、移动技术的发展历程进行分析总结。指掌易认为,移动端的安全构建至少要在如下六个纬度考虑,分别是:

设备层

设备的管理、设备的合规、对设备远程的操作。

应用层

对APP自己安全性的加强,嵌入的SDK进行合规管理等。

数据层

解决数据明文存在、明文存储等。

行为层

保障人员对应用的操作可以进行合规管理,如分享、截屏、复制等。

接入层

依托SDP模型,解决端侧接入及访问控制安全。

隐私保护

强调个人隐私的防护。

围绕这六个维度,将整个移动安全的主要防护点保护起来,对数据泄露的主要途径和工具进行防护,最终形成一套完整的安全架构,进而实现完整的移动端安全防护。

第一步:站在客户的业务场景和安全风险的角度,通盘考虑移动安全建设应该如何去做。

第二步:在构建整个移动安全架构时,分别从安全、业务、体验和管理四个维度进行设计和思考。在安全板块,移动安全的建设要多维度的展开,切记“步步为营”;在业务板块,安全建设一定要紧贴业务,从业务场景出发;在体验板块,移动端安全产品的应用,必须平衡用户使用体验,既是面向员工、也要面向运维人员;在管理版块,移动端的安全技术一定要满足轻量化、高效率的管理要求,尽可能避免「集成」。

第三步:按照指掌易实践理论,从技术选型、应用安全、数据安全、接入层管控、安全赋能和安全管理六个维度去建设。

总结:

随着信息化的发展,以移动互联网为代表的金融科技已成为推动金融业转型升级和高质量发展的新引擎。金融机构深耕业务移动化的同时,移动安全建设必须与时俱进。“6个维度”全覆盖,“云管端”全面防护,让安全持续赋能金融行业的业务发展。

1.《移动安全 【金融行业专家访谈】指掌易:金融行业移动安全实践之道|金融|移动化》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《移动安全 【金融行业专家访谈】指掌易:金融行业移动安全实践之道|金融|移动化》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/caijing/566521.html

上一篇

股票交易日 交易异动!普丽盛:连续两个交易日收盘价格涨幅偏离值累计超过30%

下一篇

综合在线 在线音乐付费用户再创里程碑式突破,腾讯音乐成腾讯财报一大亮点

民间借贷利率 民间借贷利率上限不适用金融机构?专家呼吁统一审判标准

民间借贷利率 民间借贷利率上限不适用金融机构?专家呼吁统一审判标准

近日,持牌金融机构迎来利好——有地方中级法院认定持牌金融机构不受民间借贷利率4倍LPR新规限制。然而,在涉及持牌金融机构的司法实践中,各地法院对于是否按照民间借贷利率新规来判决仍存在较大的分歧。券...

神州银行 神州信息:腾讯云携手神州信息推出联合方案,加速银行核心实现自主安全可控

e公司讯,据神州信息消息,11月10日,神州信息携手腾讯云正式推出了“神州信息分布式核心+腾讯云分布式数据库CynosDB”联合解决方案,双方将采用开放平台技术,在实现微服务化业务场景与功能的同时...

嘉银金科 9年老平台“你我贷”宣布告别p2p 母公司嘉银金科转型为金融科技公司

近日,老牌网贷机构“你我贷”正式官宣告别p2p。根据其官网公告,截至2020年11月10日,你我贷的P2P在贷余额已经全部清零,所有出借用户的本金和预期收益均已得到兑付。随着P2P网贷清退工作的进...

华讯投资 华讯投资董事长周垂富:金融科技赋能证券投顾,让投资更简单

华讯投资 华讯投资董事长周垂富:金融科技赋能证券投顾,让投资更简单

科技力量的崛起,为金融行业提供了源源不断的创新活力。以大数据、云计算、人工智能为代表的前沿技术的融入,也推动着证券行业的创新与转型。华讯投资作为最早一批监管内持牌机构,深耕证券投资咨询行业20年,...

爱金融 小摩依然最爱金融股,Q3减持微软和苹果

  • 爱金融 小摩依然最爱金融股,Q3减持微软和苹果
  • 爱金融 小摩依然最爱金融股,Q3减持微软和苹果
  • 爱金融 小摩依然最爱金融股,Q3减持微软和苹果
招联金融 招联消费金融:乱收费、高利贷违规乱象仍存 消费者权益保护需加强

招联金融 招联消费金融:乱收费、高利贷违规乱象仍存 消费者权益保护需加强

今年,在国家政策“引导贷款市场利率下行”背景下,此前服务长尾用户以“高利率覆盖高风险”而获取高利润的粗犷放贷模式已行至末路。调整业务及管理模式对于招联消费金融等持牌消金公司来说,不啻为巨大挑战。近...

河北金融学院分数线 2019年河北金融学院录取分数线是多少

河北金融学院分数线 2019年河北金融学院录取分数线是多少

高考总分达到或超过某一分数线的考生档案,才有资格被招生高校调阅并选择录取。各高校不同专业每一年的录取分数线有所区别,下文是小编给大家整理的2019年河北金融学院各省各专业高考录取分数线详情,供参考...

郑州财税金融职业学院 郑州财税金融职业学院各专业费用一年多少钱

郑州财税金融职业学院 郑州财税金融职业学院各专业费用一年多少钱

中国各高校由于办学性质以及开设专业之分,在收费标准上也有所区别,收费较低的大学专业费用在一年4000元-6000元之间,学费较高的院校一年在10000元以上也是常见。下文是小编给大家整理了郑州财税...