- 一本書讀透金融科技安全
- 吳湘泰 范軍 黃明卓
- 614字
- 2021-04-15 12:17:13
1.1.6 關(guān)鍵供應(yīng)鏈安全挑戰(zhàn)
我國金融機(jī)構(gòu)選用的基礎(chǔ)軟硬件設(shè)備,如核心網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫、存儲設(shè)備等,大多集中在IOE(即IBM、Oracle、EMC,以IBM為代表的大型機(jī)、以O(shè)racle為代表的數(shù)據(jù)庫、以EMC為代表的存儲系統(tǒng))等幾家美國公司手中,這些公司多年來在技術(shù)和市場上對我國銀行業(yè)形成壟斷,加大了金融系統(tǒng)運(yùn)行風(fēng)險和安全隱患,具體包括:
·國外產(chǎn)品的技術(shù)封鎖和封閉性使得像“棱鏡門”那樣的后門難以被發(fā)現(xiàn),可能導(dǎo)致銀行敏感信息泄露。在全球化背景下,信息系統(tǒng)控制權(quán)和供應(yīng)鏈安全是需要不斷進(jìn)行規(guī)劃、設(shè)計、驗(yàn)證和加強(qiáng)的。
·銀行金融科技創(chuàng)新的發(fā)展步伐受到極大限制。金融科技創(chuàng)新越來越依賴銀行系統(tǒng)和底層軟硬件設(shè)備。金融業(yè)不能深入了解國外產(chǎn)品“黑匣子”,科技創(chuàng)新與銀行系統(tǒng)難以完全匹配。
·國外產(chǎn)品的壟斷使我國銀行業(yè)的系統(tǒng)運(yùn)維成本居高不下,同時也增加了銀行風(fēng)險管理和業(yè)務(wù)持續(xù)性管理的難度。
自2014年起,我國銀行業(yè)開始推進(jìn)應(yīng)用安全可控信息技術(shù),并取得了一定成效。傳統(tǒng)的商業(yè)銀行,如中國建設(shè)銀行、中國民生銀行等已經(jīng)將系統(tǒng)逐步從傳統(tǒng)集中式架構(gòu)(例如IBM大、中、小型機(jī))轉(zhuǎn)移至分布式架構(gòu)(一組相互獨(dú)立但并行協(xié)同工作的通用計算機(jī)集合),而背靠BAT的網(wǎng)商銀行和微眾銀行等新興金融機(jī)構(gòu),起步就采用先進(jìn)的分布式的應(yīng)用系統(tǒng)和數(shù)據(jù)庫架構(gòu)。但目前仍然存在國產(chǎn)芯片、操作系統(tǒng)、交易型數(shù)據(jù)庫等核心技術(shù)或設(shè)備欠缺問題,導(dǎo)致金融機(jī)構(gòu)因?qū)I(yè)務(wù)運(yùn)營有連續(xù)性的高要求而不敢貿(mào)然使用國產(chǎn)設(shè)備,進(jìn)而導(dǎo)致金融行業(yè)信息系統(tǒng)國產(chǎn)化進(jìn)程緩慢。
- 信息安全導(dǎo)論(在線實(shí)驗(yàn)+在線自測)
- Penetration Testing with Perl
- Kali Linux Wireless Penetration Testing Cookbook
- 網(wǎng)絡(luò)安全三十六計:人人該懂的防黑客技巧
- ARM匯編與逆向工程:藍(lán)狐卷·基礎(chǔ)知識
- 計算機(jī)網(wǎng)絡(luò)安全技術(shù)研究
- 隱私計算
- Falco云原生安全:Falco原理、實(shí)踐與擴(kuò)展
- 安全防御入門手冊
- 互聯(lián)網(wǎng)企業(yè)安全高級指南
- 網(wǎng)絡(luò)安全大數(shù)據(jù)分析與實(shí)戰(zhàn)
- 信息系統(tǒng)安全等級化保護(hù)原理與實(shí)踐
- 隱私保護(hù)機(jī)器學(xué)習(xí)
- ATT&CK與威脅獵殺實(shí)戰(zhàn)
- 互聯(lián)網(wǎng)域名國際化與安全技術(shù)導(dǎo)論