近年来,随着科学技术的快速发展,针对银行安全问题的罪手段呈现出多元化的特点,采用的技术也倾向于科技化、隐蔽化。对现在的安保管理工作来说,隐蔽化、科技化的非接触型罪才是最大的威胁。
为应对日益隐蔽化及智能化的科技罪,我国银行业已建成相对完整的安全技术防范体系,安防系统从单纯的视频监控,发展为视频监控与报警、对讲、门禁等诸多安防系统的大融合,多方互联互通、协同作战;安全保卫工作也逐渐与新型的业务紧密关联,由传统的“看门护院”向技能专业化、管理精细化、手段科技化方向发展。但在向数字化、网络化、智能化发展的同时,银行安防系统本身的网络安全风险也不断凸显,并面临严峻挑战。如何有效防范安防网络中潜在的网络安全隐患将成为安保业务的重心之一,未来的安防将朝着“大安全”管理目标发展,防范罪与落实安防网络安全需要两手抓。
合规方面,监管机构也日益关注安防物联网安全。为加强对银行业机构内部治安保卫IM电竞 电子竞技平台工作的监督检查和指导,公安部、银保监会联合印发了关于《银行业机构安全评估办法》的通知,针对银行安防网络首次增加网络和数据安全检查内容,要求落实网络安全保护制度并采取网络安全防护措施。银行从业者应高度重视安防网络信息安全,并采取有效防控措施,未雨绸缪,为维护国家稳定贡献力量。
历经多年发展,我国安防物联网建立了较完善的政策体系,在技术研发、标准研制、产业培育和行业应用等方面具备一定基础,但也面临关键核心技术待突破难、行业安全产品部署不够等突出短板。IM电竞 IM电竞平台物联网具有大连接、高并发访问、多点接入、大规模数据量处理等特点,网络安全边界越来越模糊,网络安全威胁多元化、攻击手段多样化。
物联网安全问题的多样性和复杂性,对发展安防物联网技术和应用提出了更高要求,其安全威胁主要有以下几方面。
一是物联网终端设备更容易遭受攻击和信息泄露。物联网终端类型多样、数量众多、部署场景复杂,现有物联网大多从满足可用性出发,对其软硬件平台、通信协议等普遍缺乏完善的完整性保护、机密性保护和身份验证机制。终端作为物联网感知层面和业务广泛交互的设备,在当前的操作环境下极易遭受非法入侵和非授权者的访问。
二是物联网网络本身的安全性问题突出。除传统网络安全问题外,物联网还存在各类异构网络互联互通的应用场景,而异构网络的安全问题也必将在物联网的网络层中进一步凸显,各类不同网络间协议的适配、通信机制的安全更具有挑战性,也更容易出现安全漏洞。
三是物联网的数据安全问题日益严重。安防物联网领域设备类型多,收集的各类数据类型多,针对多源数据的鉴别与发现、异构网络的数据融合与处理等问题处理难度大,数据在各业务平台和系统中容易被窃取。
四是物联网上承载的各类应用安全问题不容忽视。安防物联网面临各IM电竞 电子竞技平台种各样的应用需求,需要对各类信息进行分类处理,在这个过程中,攻击者通过篡改、伪造用户的信息,往往以合法身份进行信息窃取,带来了巨大的安全隐患。
物联网终端种类多样化、普遍协议私有化,导致难以集中对各类物联网终端进行持续性状态及风险监测和抑制。
风险监测阶段,集成物联网专属漏洞库和POC漏洞验证插件,周期性探测物联网资产漏洞、弱口令,发现风险及时报警并验证有效性,通过与相关部门联动实现快速应急响应,对漏洞、IM电竞 IM电竞平台弱口令进行批量修复及加固,及时阻止异常资产、脆弱性资产带病入网。
响应恢复阶段,基于可视化引擎自动绘制网络拓扑,全方面展示物联网终端的网络连接关系,提供实时监控预警机制,针对物联网终端网络接入、脆弱性、异常行为等进行多维度预警分析,对异常进行高亮展示,并提供响应处置和恢复能力,如一键阻断、一键恢复。
分行部署“兴安盾”,在接收探针数据的同时联动进行风险处置,总行部署“兴安盾”数据分析平台,对接各分行“兴安盾”数据进行综合分析。分类统计各类别资产数据,动态更新资产状态,持续监控各分行安防物联网安全风险数据,综合评估各分行物联网安全得分,并将所有结果以可视化方式呈现,帮助总行以全局视角全面掌控安防网络与终端安全风险,监督及督促各分行落实安全风险整改,充分发挥数字时代技术的先进性,以技术促进管理的落地,通过技术带动制度的完善,达到监督管控、责任到人的目标,全面提升兴业银行安防网络与终端安全防御能力,方案应用效果如图3所示。
可信边界并不意味着网络安全完全可信,同时数据安全将会成为检验银行数字化健康发展的风向标,兴业银行已规划在现有安防物联网安全管理模型的基础上,开发基于AI的异常行为分析引擎和基于加密技术的数据安全引擎,依托“兴安盾”主、被动行为监测能力,建立物联网资产行为画像,开发AI行为分析引擎持续学习并刻画资产正常行为轨迹,实现对异常行为的及时预警并联动处置,进而实现对未知威胁的主动防御;运用国密算法,通过数据引流方式将前端录像机数据引流至“兴安盾”进行加密,同时对接行内安防物联网管理平台实现透明调阅,在保证数据正常使用的前提下,实现数据的安全传输、存储和使用等目标。
兴业银行擘画了安防物联网安全未来发展蓝图,将以大数据技术为基础,融合全网各类物联网安全事件、物联网终端行为要素、数据安全要素等,构建覆盖设备、网络、应用、数据的安防物联网安全管理体系,全面夯实银行数字化安全管理底座,保障安防数字化IM电竞 电子竞技平台业务稳健发展。
未来,兴业银行将深刻把握物联网发展趋势,积极应对网络安全挑战,充分发挥“兴安盾”的价值,不断提升防护水平,努力践行银行社会责任,维护一方平安。
传统订阅:①征订单下载→②填写征订单→③转账汇款→④把征订单及汇款凭证邮件至→⑤电话确认,完成订阅。IM电竞 IM电竞appIM电竞 IM电竞appIM电竞 IM电竞app