• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    新形勢下商業(yè)銀行網(wǎng)絡(luò)安全威脅環(huán)境分析及信息安全體系轉(zhuǎn)型研究

    2015-10-08 17:11:51宮哲張建毅
    現(xiàn)代管理科學(xué) 2015年10期
    關(guān)鍵詞:金融安全

    宮哲 張建毅

    摘要:在互聯(lián)網(wǎng)金融模式興起、外部安全環(huán)境惡化以及自身系統(tǒng)架構(gòu)日趨復(fù)雜的新形勢下,商業(yè)銀行正面臨著愈發(fā)嚴(yán)峻的網(wǎng)絡(luò)安全威脅。文章從對全球銀行業(yè)網(wǎng)絡(luò)安全威脅事件的匯總分析入手,闡述我國商業(yè)銀行應(yīng)對網(wǎng)絡(luò)安全威脅所面臨的困難和挑戰(zhàn),并從系統(tǒng)架構(gòu)、安全技術(shù)、風(fēng)險評估、安全管理和安全規(guī)劃五個維度對銀行信息安全體系轉(zhuǎn)型進(jìn)行要點分析。

    關(guān)鍵詞:銀行信息安全;金融安全;商業(yè)銀行轉(zhuǎn)型

    一、 引言

    伴隨著金融電子化需求的日益迫切和信息技術(shù)的日新月異,商業(yè)銀行傳統(tǒng)金融業(yè)務(wù)與新興互聯(lián)網(wǎng)技術(shù)正在經(jīng)歷密切的融合,這種融合促進(jìn)了商業(yè)銀行的金融模式創(chuàng)新和服務(wù)渠道轉(zhuǎn)型,但同時也帶來了嚴(yán)峻的網(wǎng)絡(luò)安全威脅挑戰(zhàn)。信息安全風(fēng)險在銀行信息化進(jìn)程中一直受到監(jiān)管部門的重視。

    早在1999年,巴塞爾銀行監(jiān)管委員會就專門設(shè)立電子銀行小組(EBG),并在2004年發(fā)布的《巴塞爾資本協(xié)議II》中將信息安全風(fēng)險作為新型風(fēng)險納入總體風(fēng)險框架中,使信息安全成為商業(yè)銀行風(fēng)險管理中的重要內(nèi)容,隨后全球各地區(qū)的銀行監(jiān)管機(jī)構(gòu)都設(shè)立專門的IT風(fēng)險監(jiān)管部門,并推行嚴(yán)格的信息安全管理制度和框架,例如美國三大銀行業(yè)監(jiān)管機(jī)構(gòu)制定的《電子銀行最終規(guī)則》、《銀行用戶身份認(rèn)證體系》等,歐洲中央銀行發(fā)布的《ESCB信息系統(tǒng)安全政策》、《關(guān)鍵系統(tǒng)支付體系業(yè)務(wù)連續(xù)性縱覽》等。我國銀監(jiān)會近年也陸續(xù)推出《商業(yè)銀行信息科技風(fēng)險管理指引》、《電子銀行安全評估指引》等制度規(guī)范。2014年,在中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組成立的大背景下,銀監(jiān)會發(fā)布了《關(guān)于應(yīng)用安全可控信息技術(shù)加強(qiáng)銀行業(yè)網(wǎng)絡(luò)安全和信息化建設(shè)的指導(dǎo)意見》,表明我國銀行業(yè)對信息安全的重視程度已達(dá)到空前高度。在此趨勢下,國內(nèi)對銀行信息安全問題的理論研究逐漸增多,如吳溥峰(2010)提出一個綜合動態(tài)的網(wǎng)上銀行信息安全體系框架模型,可有效降低、控制網(wǎng)上銀行的運行風(fēng)險。汪軼(2011)對商業(yè)銀行信息安全風(fēng)險的VaR計量方法進(jìn)行研究,為建立完整的信息科技風(fēng)險監(jiān)管框架提供了依據(jù)。在移動金融發(fā)展的背景下,夏偉等(2012)對移動網(wǎng)銀方案進(jìn)行研究,提出了一種假設(shè)移動終端不可信的基于智能銀行卡的移動安全網(wǎng)銀解決方案。

    銀行業(yè)關(guān)系到國計民生和社會穩(wěn)定,在當(dāng)前日益嚴(yán)峻的金融信息安全威脅形勢下,重新審視商業(yè)銀行信息系統(tǒng)和安全管理體系中的缺陷,優(yōu)化甚至重構(gòu)已有的信息安全技術(shù)架構(gòu),實施安全管理與策略的升級轉(zhuǎn)型,將成為我國商業(yè)銀行構(gòu)建自主可控的信息安全體系的重要內(nèi)容。

    二、 全球銀行業(yè)網(wǎng)絡(luò)安全威脅事件匯總及形勢分析

    縱觀全球,無論從技術(shù)建設(shè)水平還是從風(fēng)險監(jiān)管環(huán)境看,銀行業(yè)的信息安全體系相比其他行業(yè)更為成熟和完善,商業(yè)銀行除了具有網(wǎng)絡(luò)防御、信息備份、災(zāi)難恢復(fù)和系統(tǒng)性能保障等完備的信息安全保障措施,還要定期接受嚴(yán)格的合規(guī)檢查。然而,隨著銀行自身業(yè)務(wù)電子化依賴程度的加深以及金融服務(wù)趨于開放互聯(lián),近年來全球銀行業(yè)的網(wǎng)絡(luò)安全威脅事件不降反升,嚴(yán)重影響了銀行聲譽(yù)和社會穩(wěn)定,也打擊了公眾對數(shù)字金融的使用信心,這些威脅事件突顯了金融領(lǐng)域信息安全問題的嚴(yán)峻性、持續(xù)性和衍生性。(1)在歐洲, 2007年~2010年,黑客先后多次攻破荷蘭銀行的防火墻,盜取了部分賬戶信息并成功進(jìn)行了轉(zhuǎn)賬操作。2014年,俄羅斯央行和商業(yè)銀行的在線服務(wù)遭受DDoS攻擊,造成長時間服務(wù)癱瘓。2015年伊始,芬蘭波赫尤拉銀行和瑞典北歐聯(lián)合銀行同時遭受了24小時持續(xù)性DDoS攻擊,致使其停止線上服務(wù)訪問,經(jīng)調(diào)查本次攻擊技術(shù)并不復(fù)雜,實施者可能是業(yè)余黑客。(2)在美洲,2011年,美國花旗銀行數(shù)據(jù)庫系統(tǒng)被黑客侵入,20萬用戶的信用卡信息被盜。2014年,摩根大通發(fā)現(xiàn)黑客利用復(fù)雜的技術(shù)潛入其內(nèi)部網(wǎng)絡(luò)2個月,竊取了8 300萬客戶資料等大量情報,震動了奧巴馬政府,經(jīng)調(diào)查攻擊者來自當(dāng)時正被西方經(jīng)濟(jì)制裁的俄羅斯,可能有國家黑客背景。(3)在亞洲,2012年,香港匯豐銀行的匯豐理財服務(wù)等全球多個網(wǎng)站受到攻擊,經(jīng)調(diào)查可能系伊斯蘭極端組織所為。2009年~2014年,韓國友利、韓亞、農(nóng)協(xié)、濟(jì)州等銀行多次遭遇大型網(wǎng)絡(luò)攻擊,致使網(wǎng)絡(luò)癱瘓,全國柜臺和ATM無法提供數(shù)字服務(wù),甚至災(zāi)備系統(tǒng)全部失效。2014年更是發(fā)生了銀行信用卡信息泄露事件,導(dǎo)致韓國全民排隊更換信用卡,影響了社會秩序。(4)在非洲,2012年南非郵政銀行遭受一次策劃已久的網(wǎng)銀偷盜活動,黑客通過潛入內(nèi)部員工計算機(jī)數(shù)月闖進(jìn)銀行核心系統(tǒng),共盜取700萬美元。

    經(jīng)過對上述安全事件的匯總分析,可以發(fā)現(xiàn)銀行業(yè)網(wǎng)絡(luò)威脅環(huán)境正面臨著新形勢,不僅涉及安全管理和技術(shù)問題,背后還常常伴隨著國家政治經(jīng)濟(jì)環(huán)境問題,信息安全風(fēng)險邊界呈現(xiàn)出擴(kuò)大化、分散化的趨勢,主要表現(xiàn)在以下幾點:

    1. 從威脅模式看,商業(yè)銀行面臨多樣化的網(wǎng)絡(luò)攻擊形式,高等級攻擊增多。從案例中可以發(fā)現(xiàn),商業(yè)銀行面臨的最主要的網(wǎng)絡(luò)威脅是資金盜竊、數(shù)據(jù)泄露以及系統(tǒng)服務(wù)中斷。具體到攻擊模式,商業(yè)銀行由于數(shù)據(jù)資產(chǎn)附加值高且安防體系健全,攻擊者愿意付出更大代價,嘗試新型復(fù)雜的技術(shù)手段和社會工程方法。一是針對大型銀行系統(tǒng)的APT攻擊日漸流行,其攻擊行為潛伏策劃期長,入侵行為隱蔽,通過層層滲透逐步獲取核心系統(tǒng)權(quán)限;二是對于“零日”漏洞,攻守兩端存在知識不對等的局面,已成為網(wǎng)絡(luò)攻擊中最有效的突破口;三是很多案例中反映出攻擊者已不僅僅依靠單純的技術(shù)手段,還表現(xiàn)出周密的偵察組織能力以及對銀行業(yè)務(wù)流程的熟悉,甚至還出現(xiàn)內(nèi)部技術(shù)人員參與協(xié)作的情況。

    2. 從涉及地域看,信息安全風(fēng)險正在威脅全球范圍的商業(yè)銀行。區(qū)別于實地"搶銀行"的概念,在互聯(lián)網(wǎng)金融時代,黑客已突破洲際地域界限,可以將任何區(qū)域的商業(yè)銀行信息系統(tǒng)作為攻擊目標(biāo),開展有組織的網(wǎng)絡(luò)竊取和破壞活動,針對商業(yè)銀行的網(wǎng)絡(luò)攻擊行為已成為全球性的普遍問題。從案例中可以看出無論是位于全球金融中心的美國摩根大通,還是遠(yuǎn)在非洲的南非郵政銀行,都出現(xiàn)過較為嚴(yán)重的網(wǎng)絡(luò)威脅事件記錄,很多銀行還不止一次的遭受黑客攻擊。隨著國內(nèi)商業(yè)銀行線上經(jīng)營環(huán)境的快速開放,網(wǎng)絡(luò)威脅事件發(fā)生的概率將進(jìn)一步提高。

    3. 從成本投入看,攻擊成本和防御成本呈現(xiàn)嚴(yán)重不對稱性。商業(yè)銀行在安全設(shè)施、人才培養(yǎng)和技術(shù)研發(fā)方面的投入正逐年增加,例如摩根大通宣稱其2014年的網(wǎng)絡(luò)安全開支已達(dá)25億美元,并配備了上千名專職員工,遠(yuǎn)高于IT巨頭谷歌公司,但龐大的投資并未阻止其2014年發(fā)生嚴(yán)重的信息泄露事件。隨著同類業(yè)務(wù)的泛化、攻擊方法的簡化和惡意工具的普及,網(wǎng)絡(luò)攻擊難度和成本正在降低,很多案件的攻擊者文化水平并不高,甚至使用開源工具和簡單技術(shù)即能實施攻擊,即便無法實現(xiàn)難度較高的資金和信息竊取,也存在利用蠻力方法造成服務(wù)中斷的可能。

    4. 從外部因素看,網(wǎng)絡(luò)安全與地緣政治、民族宗教等問題緊密相連,存在跨界震蕩。當(dāng)前,國際政治、軍事、宗教等領(lǐng)域發(fā)生區(qū)域沖突和爭端越來越多的轉(zhuǎn)嫁于網(wǎng)絡(luò)空間,帶有政治意圖或意識形態(tài)的網(wǎng)絡(luò)威脅大幅增加,最典型的例子是2010年美國利用“震網(wǎng)”病毒入侵伊朗核設(shè)施網(wǎng)絡(luò),成功改變了系統(tǒng)相關(guān)參數(shù),導(dǎo)致伊朗核計劃延遲。思科在2015年度安全報告中首次將地緣政治因素納入網(wǎng)絡(luò)安全威脅考量。從全球銀行業(yè)網(wǎng)絡(luò)安全威脅的案例中,同樣能發(fā)現(xiàn)“國家黑客”或恐怖主義所帶來的影響。因此,商業(yè)銀行作為國民經(jīng)濟(jì)的命脈,其網(wǎng)絡(luò)安全環(huán)境必然與外部情報態(tài)勢存在聯(lián)系。

    三、 我國商業(yè)銀行應(yīng)對網(wǎng)絡(luò)威脅遇到的困難與挑戰(zhàn)

    全球金融信息安全形勢為我國商業(yè)銀行的經(jīng)營發(fā)展敲響警鐘,以人為鏡,可以明得失,從不同維度分析我國商業(yè)銀行在新形勢下存在的信息安全風(fēng)險,主要存在以下幾點困難和挑戰(zhàn):

    1. 系統(tǒng)架構(gòu)日趨復(fù)雜考驗自主可控能力。這主要涉及兩個方面:一是國內(nèi)銀行網(wǎng)絡(luò)基礎(chǔ)設(shè)施和核心業(yè)務(wù)系統(tǒng)長期依賴國外廠商的技術(shù)和設(shè)備,國外IT廠商的大型機(jī)、小型機(jī)、數(shù)據(jù)庫、存儲設(shè)備等在國內(nèi)銀行業(yè)處于壟斷地位?;A(chǔ)設(shè)施和核心架構(gòu)受制于人,無法實現(xiàn)安全自主可控。二是信息安全技術(shù)架構(gòu)日趨復(fù)雜,業(yè)務(wù)系統(tǒng)增長使安全加固點增多,不同網(wǎng)絡(luò)位置的安全設(shè)備產(chǎn)生海量、多源、異構(gòu)的原始流量信息和安全日志,同時業(yè)務(wù)數(shù)據(jù)本身也隱藏安全風(fēng)險,目前尚欠缺對這些數(shù)據(jù)有效的關(guān)聯(lián)分析和安全聯(lián)動,難以掌握整體網(wǎng)絡(luò)安全態(tài)勢,實現(xiàn)安全可控。

    2. 新興業(yè)務(wù)應(yīng)用的增長帶來安全隱患。移動金融、網(wǎng)絡(luò)理財、第三方支付、企業(yè)網(wǎng)絡(luò)融資、直銷銀行等新應(yīng)用的出現(xiàn)使銀行線上業(yè)務(wù)鏈條拉長,漏洞隱患隨之增多,不僅帶來了技術(shù)安全問題,還表現(xiàn)出業(yè)務(wù)安全隱患,傳統(tǒng)的信息安全風(fēng)險評估方法已難以適應(yīng)。更根本的原因是目前銀行的安全體系建設(shè)并未納入到業(yè)務(wù)發(fā)展整體中考慮,導(dǎo)致業(yè)務(wù)發(fā)展與安全建設(shè)脫節(jié)。

    3. 網(wǎng)絡(luò)數(shù)據(jù)量的上升引發(fā)性能瓶頸。隨著傳統(tǒng)金融業(yè)務(wù)進(jìn)一步向互聯(lián)網(wǎng)遷移,網(wǎng)絡(luò)流量呈指數(shù)級上升,網(wǎng)絡(luò)設(shè)備數(shù)據(jù)報文轉(zhuǎn)發(fā)速率要求越來越高,銀行系統(tǒng)產(chǎn)生的海量數(shù)據(jù)為現(xiàn)有安全設(shè)備與分析方法帶來了性能考驗,一是對于事中的流量安全檢測,實時處理、檢測和響應(yīng)難度加大,二是對于事后的安全審計與取證,對海量數(shù)據(jù)歸集存儲能力和快速全文檢索能力提出較高要求。

    4. 新型攻擊模式考驗防御技術(shù)體系。從對現(xiàn)有案例的分析發(fā)現(xiàn),APT等新型攻擊已逐漸成為網(wǎng)絡(luò)攻擊者滲透大型商業(yè)銀行網(wǎng)絡(luò)的常態(tài)化模式,這類攻擊具有潛伏期長、不確定性強(qiáng)、弱特征的特點,善于利用未知漏洞形成單點突破,再逐層開展內(nèi)網(wǎng)滲透,慢速的竊取數(shù)據(jù)或有計劃的破壞網(wǎng)絡(luò)?,F(xiàn)有防御思路更關(guān)注單點防御和階段性防御,對于新型攻擊模式缺乏有效應(yīng)對手段。

    5. 信息安全管理手段仍存較大缺陷。目前,商業(yè)銀行通常采用較為成熟的信息安全管理規(guī)范來制定安全管理制度,其中運維保障、網(wǎng)絡(luò)隔離、數(shù)據(jù)加密存儲等技術(shù)性基礎(chǔ)工作一般完成較好,但人員管理成為難點。核心科技人員和外包技術(shù)人員的增多,使銀行網(wǎng)絡(luò)設(shè)備及敏感數(shù)據(jù)越來越多的機(jī)會被直接操作,增加了系統(tǒng)不確定性和數(shù)據(jù)泄露的風(fēng)險。

    四、 我國商業(yè)銀行信息安全體系建設(shè)轉(zhuǎn)型要點

    外部威脅環(huán)境的變化、監(jiān)管合規(guī)要求的提高以及自身業(yè)務(wù)系統(tǒng)架構(gòu)的復(fù)雜化都要求商業(yè)銀行在信息安全體系發(fā)展建設(shè)中進(jìn)行多方位轉(zhuǎn)型,以實現(xiàn)整體的安全自主可控。本文主要從系統(tǒng)架構(gòu)、安全技術(shù)、風(fēng)險評估、安全管理和安全規(guī)劃五個維度對商業(yè)銀行信息安全體系轉(zhuǎn)型進(jìn)行要點分析。

    1. 系統(tǒng)架構(gòu)向自主可控轉(zhuǎn)型?!袄忡R門”事件反映出以國外軟硬件產(chǎn)品為核心的銀行信息系統(tǒng)存在安全隱患,根據(jù)國家政策導(dǎo)向趨勢,“去IOE”已成為國內(nèi)各大銀行不得不面對的問題。然而“去IOE”并不等于生硬的國產(chǎn)化替代,在具體實施時將面對極為復(fù)雜的技術(shù)挑戰(zhàn)和業(yè)務(wù)風(fēng)險。要解決好這個問題,商業(yè)銀行應(yīng)化被動為主動,把國家層面自主可控戰(zhàn)略作為一次系統(tǒng)架構(gòu)升級轉(zhuǎn)型契機(jī),以業(yè)務(wù)長期發(fā)展需求為核心統(tǒng)籌規(guī)劃,改善自主創(chuàng)新環(huán)境,逐步向高彈性、可擴(kuò)展的架構(gòu)模式轉(zhuǎn)型,一方面實現(xiàn)對IOE架構(gòu)依賴度的降低,另一方面實現(xiàn)業(yè)務(wù)發(fā)展的自主可控。這個問題可以借鑒互聯(lián)網(wǎng)企業(yè)的成功經(jīng)驗,例如阿里巴巴從2007年開始實施“去IOE”計劃,到2012年最后一臺IBM小型機(jī)下線,共歷時5年,主要思路包括:一是一切以業(yè)務(wù)為導(dǎo)向,逐步向云計算服務(wù)模式遷移;二是向x86架構(gòu)轉(zhuǎn)型,降低成本;三是開源軟件與自主研發(fā)相結(jié)合的技術(shù)發(fā)展路線;四是通過業(yè)務(wù)創(chuàng)新推動技術(shù)創(chuàng)新,實現(xiàn)基礎(chǔ)架構(gòu)的高可用(例如“雙十一”、“搶紅包”等新興業(yè)務(wù)訪問量大,使后臺技術(shù)能力不斷站上新的臺階)。

    2. 安全技術(shù)向大數(shù)據(jù)智能安全升級。傳統(tǒng)的安全軟硬件產(chǎn)品如殺毒軟件、入侵檢測、Web防火墻等,主要解決的是單點安全問題,且多是基于特征碼和規(guī)則庫的檢測方法,缺乏網(wǎng)絡(luò)全局的安全態(tài)勢感知能力和基于行為的智能分析手段,無法應(yīng)付新型的高等級威脅?;诖髷?shù)據(jù)技術(shù)的智能安全將是銀行安全技術(shù)轉(zhuǎn)型的方向,著名信息技術(shù)咨詢公司Gartner(2014)預(yù)測2016年25%的國際型大公司會將大數(shù)據(jù)技術(shù)應(yīng)用于至少一個安全或異常檢測中。大數(shù)據(jù)智能安全技術(shù)主要包括兩大部分:一是安全數(shù)據(jù)的感知歸集。主要任務(wù)是對異源異構(gòu)的安全數(shù)據(jù)進(jìn)行采集、過濾、存儲和格式化,對于銀行系統(tǒng),數(shù)據(jù)源不僅要包含網(wǎng)絡(luò)設(shè)備的流量數(shù)據(jù)和應(yīng)用系統(tǒng)的服務(wù)日志,還要包含業(yè)務(wù)系統(tǒng)的各類操作日志,為后續(xù)的安全分析和取證提供基礎(chǔ)。二是安全數(shù)據(jù)的關(guān)聯(lián)分析。建立在大數(shù)據(jù)存儲的基礎(chǔ)上,安全防護(hù)具備了長周期檢測和異源異構(gòu)關(guān)聯(lián)分析條件,Hadoop、Spark等技術(shù)的發(fā)展為海量數(shù)據(jù)的高效并行計算為技術(shù)團(tuán)隊基于大數(shù)據(jù)的安全建模能力。

    3. 風(fēng)險評估向動態(tài)開放方向轉(zhuǎn)型。目前,我國商業(yè)銀行主要是遵從或參考《商業(yè)銀行信息科技風(fēng)險管理指引》、《信息安全等級保護(hù)管理辦法》、GB20984 、ISO27001、COBIT等國內(nèi)外較為成熟的安全評估管理標(biāo)準(zhǔn)和規(guī)范,開展信息安全風(fēng)險評估、測試、改進(jìn)等工作,以滿足內(nèi)部控制和合規(guī)管理的要求。從實際效果看,這些標(biāo)準(zhǔn)在實踐中有效幫助商業(yè)銀行建立了規(guī)范完善的信息安全評估管理體系,能夠及時發(fā)現(xiàn)風(fēng)險并采取控制措施。而在新技術(shù)條件下,現(xiàn)有的評估管理體系略顯機(jī)械,很多評估結(jié)果僅是列出孤立的風(fēng)險項,無法反映核心問題,以年為周期組織的評估活動也無法適應(yīng)不斷變化的網(wǎng)絡(luò)威脅環(huán)境。建議在現(xiàn)有風(fēng)險評估體系基礎(chǔ)上增加靈活性:一是可酌情引入“白帽子”評估測試機(jī)制,“白帽子”漏洞發(fā)現(xiàn)能力強(qiáng),評估方法客觀,可避免評估思路的固化單一;二是常態(tài)化的開展動態(tài)局部的評估活動,而不是簡單應(yīng)付幾月一次的整體合規(guī)檢查;三是對新業(yè)務(wù)開展有效的專項安全評估,例如手機(jī)銀行安全評估、私有云安全評估等。

    4. 安全管理應(yīng)突出“以人為本”。人是信息系統(tǒng)的擁有者、管理者和使用者,據(jù)統(tǒng)計,只有20%~30%的信息安全事件是因為純黑客入侵或其他外部原因造成,另外70%~80%都存在內(nèi)部員工的疏忽或有意泄漏。商業(yè)銀行在落實信息安全管理制度時,應(yīng)將人員管理作為安全管理的核心。一是進(jìn)行細(xì)粒度的系統(tǒng)權(quán)限劃分,根據(jù)內(nèi)部人員開發(fā)、維護(hù)、管理職責(zé)和級別的不同進(jìn)行權(quán)限分配,規(guī)范操作流程,避免修改刪除自操作日志等情況。二是在外包項目中要加強(qiáng)對第三方人員的操作監(jiān)控,對于核心數(shù)據(jù)讀取和計算場景,增加數(shù)據(jù)同態(tài)加解密、數(shù)據(jù)脫敏等機(jī)制。三是強(qiáng)化日常運維、應(yīng)急響應(yīng)、安全專家等專設(shè)小組的職能定位和能力建設(shè),打造立體化的信息安全管理隊伍。四是定期開展信息安全培訓(xùn)和演練,提高全員安全意識和安全技能。

    5. 安全規(guī)劃要與銀行戰(zhàn)略和業(yè)務(wù)需求相捆綁。傳統(tǒng)的安全規(guī)劃更像是安全設(shè)備和產(chǎn)品的采購方案,關(guān)注眼前的安全防護(hù),并與實際業(yè)務(wù)脫節(jié)嚴(yán)重,在商業(yè)銀行線上業(yè)務(wù)快速擴(kuò)展的背景下,這種規(guī)劃方法已遠(yuǎn)遠(yuǎn)不夠。商業(yè)銀行信息安全規(guī)劃必須更具前瞻性,要從企業(yè)戰(zhàn)略和業(yè)務(wù)需求出發(fā),追求規(guī)劃的持續(xù)性、實施的可操作性以及應(yīng)用實施時的彈性。國際流行的EA、TOGAF、SABSA等架構(gòu)模型都為商業(yè)銀行安全規(guī)劃轉(zhuǎn)型提供了參考,其核心思想都是建立從企業(yè)戰(zhàn)略、到業(yè)務(wù)需求、到系統(tǒng)架構(gòu)、到技術(shù)架構(gòu)、到實施管理、再到新業(yè)務(wù)和架構(gòu)變更的全生命周期安全規(guī)劃框架。

    參考文獻(xiàn):

    [1] 吳溥峰.網(wǎng)上銀行信息安全體系框架的構(gòu)建[J].西北大學(xué)學(xué)報(哲學(xué)社會科學(xué)版),2010,(2).

    [2] 汪軼.我國商業(yè)銀行信息科技風(fēng)險監(jiān)管研究[D].西南財經(jīng)大學(xué)學(xué)位論文,2011.

    [3] 夏偉,李暉,崔彥平.移動網(wǎng)銀安全研究[J].信息網(wǎng)絡(luò)安全,2012,(10).

    [4] Cisco 2015 Annual Security Report[EB/OL]2015,http://www.cisco.com/web/offers/lp/2015-annual-security-report/index.html.

    基金項目:中國博士后科學(xué)基金面上資助一等資助(項目號:2015M570186);中央高校基本科研業(yè)務(wù)費支持(項目號:2015xs1-zjy)。

    作者簡介:宮哲(1985-),男,漢族,山東省濟(jì)南市人,北京郵電大學(xué)工學(xué)博士,中國農(nóng)業(yè)銀行和清華大學(xué)聯(lián)合培養(yǎng)博士后,研究方向為銀行信息化、金融安全;張建毅(1983-),男,漢族,山東省濟(jì)南市人,北京郵電大學(xué)工學(xué)博士,北京電子科技學(xué)院講師,研究方向為金融反欺詐、信息安全管理。

    收稿日期:2015-08-20。

    猜你喜歡
    金融安全
    做好維護(hù)國家安全的“壓艙石”
    人民論壇(2017年21期)2017-08-14 20:33:34
    區(qū)塊鏈技術(shù)與金融業(yè)務(wù)創(chuàng)新問題研究
    關(guān)于新時期房地產(chǎn)市場管理與調(diào)控的金融安全分析
    時代金融(2017年8期)2017-03-31 00:46:22
    金融反腐敗與金融安全
    在校大學(xué)生金融安全意識調(diào)查
    國家審計維護(hù)金融安全功能與路徑研究
    關(guān)于我國金融監(jiān)管體制改革的研究
    高校增設(shè)金融安全的國防教育課程研究
    考試周刊(2016年38期)2016-06-12 13:14:33
    經(jīng)濟(jì)轉(zhuǎn)型時期的金融風(fēng)險及現(xiàn)實影響
    時代金融(2015年17期)2015-07-14 02:27:51
    中國影子銀行體系及其監(jiān)管分析
    智富時代(2015年3期)2015-05-22 04:33:12
    超碰97精品在线观看| 男的添女的下面高潮视频| 久久久a久久爽久久v久久| 亚洲人成网站在线播| 高清在线视频一区二区三区| 纯流量卡能插随身wifi吗| 丝瓜视频免费看黄片| 国产日韩欧美亚洲二区| 三级经典国产精品| www.av在线官网国产| 亚洲在久久综合| 国产精品.久久久| 亚洲av二区三区四区| 国产免费福利视频在线观看| 国产成人精品无人区| 久久99蜜桃精品久久| 26uuu在线亚洲综合色| 亚洲国产欧美在线一区| 国产精品一区二区在线不卡| 精品一区在线观看国产| 五月伊人婷婷丁香| 99热全是精品| 高清不卡的av网站| 一二三四中文在线观看免费高清| 国产视频首页在线观看| 亚洲色图综合在线观看| 性色avwww在线观看| 国产片特级美女逼逼视频| 韩国高清视频一区二区三区| 丝瓜视频免费看黄片| 国产淫语在线视频| 亚洲国产精品999| 亚洲中文av在线| 亚洲第一区二区三区不卡| 日韩一本色道免费dvd| av免费观看日本| 国产国拍精品亚洲av在线观看| 久久久精品94久久精品| 国产av国产精品国产| 日韩欧美精品免费久久| 少妇 在线观看| av线在线观看网站| 中文资源天堂在线| 熟女电影av网| 中文天堂在线官网| 一级毛片黄色毛片免费观看视频| 三级国产精品欧美在线观看| 天堂中文最新版在线下载| 蜜臀久久99精品久久宅男| 国产欧美日韩综合在线一区二区 | 欧美精品国产亚洲| 午夜激情久久久久久久| 亚洲国产av新网站| 一级毛片 在线播放| 最新中文字幕久久久久| 最黄视频免费看| 久久精品久久久久久噜噜老黄| 亚洲怡红院男人天堂| 只有这里有精品99| 成年美女黄网站色视频大全免费 | 亚洲av男天堂| 美女主播在线视频| 日韩中字成人| 各种免费的搞黄视频| 国产精品一区二区在线不卡| 99九九线精品视频在线观看视频| 视频中文字幕在线观看| 久久久久国产精品人妻一区二区| 精品亚洲成a人片在线观看| 中文资源天堂在线| 永久网站在线| 深夜a级毛片| 少妇人妻 视频| 亚洲内射少妇av| 久久 成人 亚洲| 曰老女人黄片| 涩涩av久久男人的天堂| 尾随美女入室| 欧美日韩在线观看h| 色视频在线一区二区三区| 99热这里只有是精品在线观看| 麻豆成人av视频| 一区在线观看完整版| 中文字幕av电影在线播放| 国产无遮挡羞羞视频在线观看| 亚洲在久久综合| 欧美bdsm另类| 日本欧美国产在线视频| 亚洲三级黄色毛片| 深夜a级毛片| 久久 成人 亚洲| 高清在线视频一区二区三区| 天天躁夜夜躁狠狠久久av| 久久久国产一区二区| 亚洲欧美日韩卡通动漫| 国产精品欧美亚洲77777| 大话2 男鬼变身卡| 久久99蜜桃精品久久| √禁漫天堂资源中文www| 插阴视频在线观看视频| 超碰97精品在线观看| 亚洲av在线观看美女高潮| 国产在线男女| 十八禁网站网址无遮挡 | 高清毛片免费看| 国产亚洲av片在线观看秒播厂| 久久人妻熟女aⅴ| 自拍欧美九色日韩亚洲蝌蚪91 | 三级经典国产精品| 亚洲精品久久久久久婷婷小说| 国产成人91sexporn| 欧美日韩视频高清一区二区三区二| 国产视频首页在线观看| 国产精品久久久久久av不卡| 少妇人妻精品综合一区二区| 又爽又黄a免费视频| 在线精品无人区一区二区三| 一级,二级,三级黄色视频| 黑人高潮一二区| 欧美精品亚洲一区二区| 女人久久www免费人成看片| 草草在线视频免费看| 亚洲欧美清纯卡通| 亚洲国产精品999| 久久精品国产自在天天线| 国产免费一区二区三区四区乱码| 欧美变态另类bdsm刘玥| 久久99蜜桃精品久久| 啦啦啦视频在线资源免费观看| 三上悠亚av全集在线观看 | 国产精品无大码| 91精品一卡2卡3卡4卡| 国产熟女欧美一区二区| 久久热精品热| 日本wwww免费看| 久久青草综合色| 男人和女人高潮做爰伦理| 国产精品久久久久久精品古装| 十八禁高潮呻吟视频 | 99久久精品热视频| 久久青草综合色| 亚洲精品中文字幕在线视频 | 18禁在线播放成人免费| 乱码一卡2卡4卡精品| 日本黄大片高清| 国产视频首页在线观看| 欧美日韩亚洲高清精品| 一级毛片黄色毛片免费观看视频| √禁漫天堂资源中文www| 丝袜脚勾引网站| av在线老鸭窝| 免费看光身美女| 汤姆久久久久久久影院中文字幕| 五月玫瑰六月丁香| 丰满少妇做爰视频| 亚洲av综合色区一区| 两个人免费观看高清视频 | videossex国产| 亚洲精品456在线播放app| 亚洲欧美成人精品一区二区| 亚洲电影在线观看av| 国国产精品蜜臀av免费| 嘟嘟电影网在线观看| 99精国产麻豆久久婷婷| 9色porny在线观看| 国产免费又黄又爽又色| 欧美亚洲 丝袜 人妻 在线| 嫩草影院入口| 人人妻人人爽人人添夜夜欢视频 | 亚洲av综合色区一区| 波野结衣二区三区在线| 国产亚洲最大av| 蜜桃久久精品国产亚洲av| 亚洲av日韩在线播放| 美女xxoo啪啪120秒动态图| 自线自在国产av| 国产成人精品无人区| 观看美女的网站| 涩涩av久久男人的天堂| 只有这里有精品99| 五月天丁香电影| 欧美+日韩+精品| av免费在线看不卡| 欧美xxxx性猛交bbbb| 看免费成人av毛片| 国产视频首页在线观看| 国产日韩欧美在线精品| 精品国产一区二区久久| 亚洲精品成人av观看孕妇| 看十八女毛片水多多多| 多毛熟女@视频| 国产爽快片一区二区三区| 国产女主播在线喷水免费视频网站| 日韩成人av中文字幕在线观看| tube8黄色片| 蜜臀久久99精品久久宅男| 午夜91福利影院| 日韩欧美一区视频在线观看 | 99热这里只有是精品50| 亚洲天堂av无毛| 99久久精品国产国产毛片| 国产毛片在线视频| 亚洲欧洲日产国产| 在线观看人妻少妇| 最黄视频免费看| 亚洲国产精品成人久久小说| av天堂中文字幕网| 精品少妇久久久久久888优播| 亚洲av成人精品一区久久| 街头女战士在线观看网站| 国语对白做爰xxxⅹ性视频网站| 人人妻人人看人人澡| 99久久精品热视频| 亚洲国产欧美日韩在线播放 | 欧美3d第一页| a级毛片在线看网站| 热re99久久国产66热| 国产精品国产av在线观看| 极品人妻少妇av视频| 免费黄色在线免费观看| 成年美女黄网站色视频大全免费 | 纯流量卡能插随身wifi吗| 三级国产精品欧美在线观看| 午夜91福利影院| 91精品一卡2卡3卡4卡| 我的女老师完整版在线观看| 极品教师在线视频| 最新的欧美精品一区二区| 国语对白做爰xxxⅹ性视频网站| 午夜福利,免费看| 黑人高潮一二区| 欧美 日韩 精品 国产| 亚洲av欧美aⅴ国产| 黄色毛片三级朝国网站 | 嫩草影院新地址| 男人添女人高潮全过程视频| 十分钟在线观看高清视频www | 交换朋友夫妻互换小说| 亚洲成人手机| 九草在线视频观看| 免费大片18禁| 日韩欧美一区视频在线观看 | 赤兔流量卡办理| 一区二区av电影网| 国产精品蜜桃在线观看| 亚洲精品,欧美精品| av不卡在线播放| 人妻制服诱惑在线中文字幕| 日韩强制内射视频| 午夜免费观看性视频| 极品人妻少妇av视频| 在线观看www视频免费| av.在线天堂| 天堂俺去俺来也www色官网| 人人妻人人澡人人爽人人夜夜| 在线观看国产h片| 又黄又爽又刺激的免费视频.| 国产 一区精品| 中文乱码字字幕精品一区二区三区| 少妇高潮的动态图| 少妇裸体淫交视频免费看高清| 国产淫语在线视频| 亚州av有码| 三上悠亚av全集在线观看 | 丝袜在线中文字幕| 亚洲精品久久久久久婷婷小说| 2021少妇久久久久久久久久久| 岛国毛片在线播放| 日本av手机在线免费观看| 国产伦精品一区二区三区四那| 亚洲av.av天堂| 亚洲精品456在线播放app| 日韩人妻高清精品专区| 国产老妇伦熟女老妇高清| 色94色欧美一区二区| 免费大片18禁| 少妇精品久久久久久久| 国产黄色免费在线视频| 久久久久久久精品精品| 精品人妻一区二区三区麻豆| 免费播放大片免费观看视频在线观看| 男人狂女人下面高潮的视频| av播播在线观看一区| 午夜91福利影院| 一级毛片aaaaaa免费看小| 国内少妇人妻偷人精品xxx网站| 久久综合国产亚洲精品| 国产乱人偷精品视频| 你懂的网址亚洲精品在线观看| 国产亚洲欧美精品永久| 99热6这里只有精品| 成年女人在线观看亚洲视频| 国产精品福利在线免费观看| 国产成人免费无遮挡视频| av在线老鸭窝| 一级毛片黄色毛片免费观看视频| 女人精品久久久久毛片| 久久久久网色| 亚洲精品一二三| 国产极品粉嫩免费观看在线 | 国产视频首页在线观看| 香蕉精品网在线| 国产av精品麻豆| 免费观看a级毛片全部| 一级毛片黄色毛片免费观看视频| 色婷婷av一区二区三区视频| 99热全是精品| h日本视频在线播放| 一本—道久久a久久精品蜜桃钙片| 国产乱来视频区| 永久网站在线| 黄色毛片三级朝国网站 | 亚洲欧美成人综合另类久久久| 一区二区三区免费毛片| 欧美精品高潮呻吟av久久| 亚洲精品视频女| 国产av国产精品国产| 国产成人精品一,二区| 久久久午夜欧美精品| 久久 成人 亚洲| 欧美一级a爱片免费观看看| 国产熟女午夜一区二区三区 | 伦精品一区二区三区| av一本久久久久| 一级毛片aaaaaa免费看小| 各种免费的搞黄视频| 精品人妻一区二区三区麻豆| 免费播放大片免费观看视频在线观看| 熟妇人妻不卡中文字幕| 搡女人真爽免费视频火全软件| 美女视频免费永久观看网站| 亚洲精品日韩av片在线观看| 欧美日韩亚洲高清精品| 精品国产乱码久久久久久小说| 一级av片app| 街头女战士在线观看网站| 免费黄色在线免费观看| 蜜臀久久99精品久久宅男| 少妇人妻精品综合一区二区| 国产精品国产三级专区第一集| 亚洲欧美一区二区三区国产| 亚洲精品aⅴ在线观看| 老司机亚洲免费影院| 精品国产露脸久久av麻豆| 久久午夜福利片| 久久久国产精品麻豆| 一区二区三区四区激情视频| 日韩熟女老妇一区二区性免费视频| 日本av手机在线免费观看| 欧美+日韩+精品| 偷拍熟女少妇极品色| 91精品一卡2卡3卡4卡| 亚洲精品国产色婷婷电影| a级一级毛片免费在线观看| 亚洲内射少妇av| 男女无遮挡免费网站观看| 五月玫瑰六月丁香| 亚洲丝袜综合中文字幕| 97在线视频观看| 午夜免费观看性视频| 国产男女内射视频| 另类亚洲欧美激情| 成人18禁高潮啪啪吃奶动态图 | 日韩熟女老妇一区二区性免费视频| 亚洲欧美日韩卡通动漫| 伦理电影大哥的女人| 久久国产亚洲av麻豆专区| 人妻制服诱惑在线中文字幕| av卡一久久| 性高湖久久久久久久久免费观看| 亚洲婷婷狠狠爱综合网| 在线天堂最新版资源| 亚洲综合精品二区| 久久99一区二区三区| 国产淫片久久久久久久久| 中文天堂在线官网| 麻豆乱淫一区二区| 日本色播在线视频| 内地一区二区视频在线| 色吧在线观看| 久久精品熟女亚洲av麻豆精品| 有码 亚洲区| 亚洲丝袜综合中文字幕| 搡老乐熟女国产| 国产伦理片在线播放av一区| 嫩草影院新地址| 黄色配什么色好看| 国产免费一区二区三区四区乱码| 亚洲电影在线观看av| 男人和女人高潮做爰伦理| 欧美三级亚洲精品| 亚洲国产色片| 日产精品乱码卡一卡2卡三| 久久精品久久久久久久性| 国产 一区精品| 女的被弄到高潮叫床怎么办| 亚洲国产av新网站| 欧美精品高潮呻吟av久久| 国产成人精品婷婷| 另类亚洲欧美激情| 天美传媒精品一区二区| .国产精品久久| 国产在视频线精品| 久久久久久久久久久久大奶| 在线免费观看不下载黄p国产| freevideosex欧美| 一级av片app| 精品国产乱码久久久久久小说| 免费黄网站久久成人精品| www.色视频.com| 涩涩av久久男人的天堂| 九色成人免费人妻av| 成人午夜精彩视频在线观看| 亚洲情色 制服丝袜| 伦精品一区二区三区| 亚洲色图综合在线观看| 最近中文字幕2019免费版| 大香蕉97超碰在线| 一级,二级,三级黄色视频| 麻豆精品久久久久久蜜桃| 中文欧美无线码| 久久久久久久大尺度免费视频| 精品国产一区二区久久| 日本欧美视频一区| 搡老乐熟女国产| 十八禁网站网址无遮挡 | 天天操日日干夜夜撸| 少妇人妻精品综合一区二区| 国产熟女午夜一区二区三区 | 日韩不卡一区二区三区视频在线| 丁香六月天网| 夫妻午夜视频| 不卡视频在线观看欧美| 亚洲高清免费不卡视频| 大话2 男鬼变身卡| 青春草国产在线视频| 国产熟女午夜一区二区三区 | 熟女电影av网| 黄色视频在线播放观看不卡| 如日韩欧美国产精品一区二区三区 | av一本久久久久| 麻豆成人av视频| 卡戴珊不雅视频在线播放| 国产有黄有色有爽视频| 欧美xxxx性猛交bbbb| 国产一区二区三区av在线| 内地一区二区视频在线| 自拍欧美九色日韩亚洲蝌蚪91 | 美女福利国产在线| 亚洲电影在线观看av| 欧美xxxx性猛交bbbb| 国产一区二区三区av在线| 亚洲不卡免费看| 亚洲自偷自拍三级| 国产精品不卡视频一区二区| 国产成人a∨麻豆精品| 欧美xxⅹ黑人| 建设人人有责人人尽责人人享有的| 观看av在线不卡| videos熟女内射| 国产男女内射视频| 久久精品国产亚洲av涩爱| 久久韩国三级中文字幕| 人妻夜夜爽99麻豆av| 免费在线观看成人毛片| 国产欧美日韩综合在线一区二区 | 亚洲欧洲国产日韩| 国产免费又黄又爽又色| 亚洲情色 制服丝袜| 亚洲av二区三区四区| 亚洲精品日本国产第一区| 欧美亚洲 丝袜 人妻 在线| 国产精品国产三级国产专区5o| 在线亚洲精品国产二区图片欧美 | 性色av一级| 高清黄色对白视频在线免费看 | 免费观看在线日韩| 国语对白做爰xxxⅹ性视频网站| 亚洲成色77777| 一二三四中文在线观看免费高清| 日本黄色日本黄色录像| 欧美国产精品一级二级三级 | 亚洲欧洲日产国产| 黄色欧美视频在线观看| 久久久久视频综合| 丝袜喷水一区| 亚州av有码| tube8黄色片| 日韩三级伦理在线观看| 久久久a久久爽久久v久久| 最近最新中文字幕免费大全7| 精品人妻一区二区三区麻豆| 最新的欧美精品一区二区| 男人舔奶头视频| 日韩欧美精品免费久久| 久久av网站| av一本久久久久| 亚洲精华国产精华液的使用体验| 黑人高潮一二区| 又黄又爽又刺激的免费视频.| 18禁裸乳无遮挡动漫免费视频| 欧美成人午夜免费资源| 国产欧美日韩精品一区二区| 99热这里只有是精品在线观看| 欧美三级亚洲精品| 中文乱码字字幕精品一区二区三区| 三级经典国产精品| 日韩免费高清中文字幕av| 最近中文字幕2019免费版| 91精品国产国语对白视频| 中文资源天堂在线| 青春草亚洲视频在线观看| 日日摸夜夜添夜夜添av毛片| 国产综合精华液| 久久精品国产亚洲av涩爱| 一级二级三级毛片免费看| 国产精品人妻久久久久久| 人人妻人人添人人爽欧美一区卜| 性高湖久久久久久久久免费观看| 六月丁香七月| 国产精品一区二区在线观看99| 在线观看免费高清a一片| 性高湖久久久久久久久免费观看| 精品少妇内射三级| 人人妻人人澡人人爽人人夜夜| 国产免费一区二区三区四区乱码| 免费av不卡在线播放| 王馨瑶露胸无遮挡在线观看| 黑丝袜美女国产一区| 日韩免费高清中文字幕av| 国产免费一级a男人的天堂| 少妇 在线观看| 国产精品福利在线免费观看| 国产69精品久久久久777片| 久久精品久久久久久噜噜老黄| 免费黄频网站在线观看国产| 久久久国产一区二区| 国产精品不卡视频一区二区| 欧美性感艳星| 日韩欧美一区视频在线观看 | 成人二区视频| 日韩不卡一区二区三区视频在线| 国产在线一区二区三区精| 国产极品粉嫩免费观看在线 | 国产精品99久久99久久久不卡 | 国产在线免费精品| 久久韩国三级中文字幕| 日韩人妻高清精品专区| 乱人伦中国视频| 搡老乐熟女国产| 精品国产露脸久久av麻豆| 韩国高清视频一区二区三区| 日韩三级伦理在线观看| 欧美日本中文国产一区发布| 成年人午夜在线观看视频| 国产一区二区在线观看日韩| av专区在线播放| 99久久综合免费| 日产精品乱码卡一卡2卡三| 在线观看人妻少妇| 日本av手机在线免费观看| 国产免费一级a男人的天堂| 午夜精品国产一区二区电影| 七月丁香在线播放| av专区在线播放| 观看av在线不卡| 国产亚洲最大av| 久久亚洲国产成人精品v| 中文字幕av电影在线播放| 国产av精品麻豆| 一本久久精品| 久久人妻熟女aⅴ| 下体分泌物呈黄色| 亚洲激情五月婷婷啪啪| 韩国高清视频一区二区三区| 3wmmmm亚洲av在线观看| 欧美成人午夜免费资源| 国产欧美另类精品又又久久亚洲欧美| 亚洲丝袜综合中文字幕| 欧美+日韩+精品| 久久影院123| 99re6热这里在线精品视频| 国产成人免费无遮挡视频| 美女脱内裤让男人舔精品视频| 老司机亚洲免费影院| 蜜臀久久99精品久久宅男| 欧美精品亚洲一区二区| 在线亚洲精品国产二区图片欧美 | 亚洲精品久久久久久婷婷小说| 国产视频内射| 看非洲黑人一级黄片| 一个人免费看片子| 日韩av免费高清视频| 国产毛片在线视频| 99久久综合免费| 纵有疾风起免费观看全集完整版| 国产日韩欧美视频二区| 亚洲精品,欧美精品| 国产日韩欧美亚洲二区| 国产黄片视频在线免费观看| 精品人妻偷拍中文字幕| 久久久国产欧美日韩av| 啦啦啦中文免费视频观看日本| 亚洲激情五月婷婷啪啪| 亚洲国产毛片av蜜桃av| 国产高清有码在线观看视频| 男人舔奶头视频| 亚洲第一av免费看| 亚洲成人手机| 国产 一区精品| 久久毛片免费看一区二区三区| 久久国内精品自在自线图片| 26uuu在线亚洲综合色| 日韩成人伦理影院| 麻豆成人午夜福利视频|