奇安信董事長(zhǎng)齊向東11月27日在2020北京國(guó)際金融安全論壇上發(fā)表了主題為“從實(shí)戰(zhàn)攻防看金融行業(yè)安全態(tài)勢(shì)”的演講。齊向東在演講開(kāi)篇即指出,“我國(guó)中小金融機(jī)構(gòu)的網(wǎng)絡(luò)安全狀況非常堪憂”。
“2019年,我國(guó)金融機(jī)構(gòu)累計(jì)進(jìn)行了200多場(chǎng)‘網(wǎng)絡(luò)攻防演習(xí)’,其中部分由行業(yè)主管部門主持,部分是金融機(jī)構(gòu)的自查行為。在200多場(chǎng)演習(xí)中,大型金融機(jī)構(gòu)的失陷率為15%,中小機(jī)構(gòu)85%被拿下。”齊向東補(bǔ)充道,如果網(wǎng)絡(luò)攻擊時(shí)間由一周到兩周延長(zhǎng)至一個(gè)月到兩個(gè)月,100%的中小金融機(jī)構(gòu)都會(huì)被“拿下”。
所謂“拿下”,即黑客通過(guò)外網(wǎng)攻擊進(jìn)入銀行系統(tǒng)的內(nèi)網(wǎng)。在內(nèi)網(wǎng)里面能拿到關(guān)鍵性的權(quán)限,從而對(duì)金融機(jī)構(gòu)的業(yè)務(wù)進(jìn)行操作,執(zhí)行破壞性的動(dòng)作。對(duì)于上述演習(xí)結(jié)果,齊向東表示非??皯n。
齊向東認(rèn)為,中小金融機(jī)構(gòu)在網(wǎng)絡(luò)安全上存在十大薄弱環(huán)節(jié),包括安全意識(shí)、資產(chǎn)不清、互聯(lián)網(wǎng)出口過(guò)多、應(yīng)用系統(tǒng)漏洞、供應(yīng)鏈管控沒(méi)有、0DAY漏洞等等十個(gè)方面。這些薄弱環(huán)節(jié)中,一半以上的中小金融安全機(jī)構(gòu)存在不完善現(xiàn)象。
面對(duì)嚴(yán)峻的金融行業(yè)安全態(tài)勢(shì),如何構(gòu)建新一代的金融安全體系?齊向東認(rèn)為,新時(shí)代安全體系應(yīng)當(dāng)具備四個(gè)重要目標(biāo):合規(guī)檢查、保障業(yè)務(wù)、適應(yīng)形勢(shì)、應(yīng)對(duì)挑戰(zhàn)。其中,應(yīng)對(duì)挑戰(zhàn)就是在新發(fā)展階段,要有新的網(wǎng)絡(luò)安全格局,迎接新的挑戰(zhàn)。
如何補(bǔ)足現(xiàn)有短板?齊向東又給出四條措施:第一個(gè)是要建立實(shí)戰(zhàn)化的安全運(yùn)營(yíng)中心;二是要補(bǔ)充實(shí)戰(zhàn)攻防對(duì)抗類武器;三是加強(qiáng)對(duì)終端的安全管控;四是提升安全人員的能力。
據(jù)齊向東介紹,按照國(guó)家網(wǎng)絡(luò)安全綜合防控系統(tǒng)“三化六防”的新思想,奇安信今年推出了內(nèi)生網(wǎng)絡(luò)安全框架白皮書。目前,已有超過(guò)一百多家的大型機(jī)構(gòu),按照內(nèi)生網(wǎng)絡(luò)安全框架結(jié)構(gòu)制定“十四五”網(wǎng)絡(luò)安全規(guī)劃。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。