安全是金融行业永远的话题。现在网络犯罪分子们越来越多的利用综合渠道,包括网络,手机,邮件等,制造机会,跟踪欺诈消费者。本技术手册将从三个方面为您提供详细的安全策略,包括:金融安全风险及挑战,案例学习:金融安全启示录和金融安全最佳实践。
随着金融行业的不断发展,金融管理全面实现了电子化,服务品种不断增加,网上银行、电话银行、网上证券、网上保险、移动炒股等产品不断涌现。但是,多样化业务在给客户带来方便的同时,,金融行业的风险也呈现出复杂多变的特征。无论是敏感信息泄漏还是个人身份泄漏,金融行业都位居前列。金融安全面临哪些挑战?行业内部又是如何看待这些挑战的呢?
在银行与窃贼们的技术抗衡过程中,金融机构一直在强化他们的网络安全措施以防止骗子们的新的攻击。花旗银行ATM机网络被黑以及由此带来的信用卡持卡人帐号和身份认证信息的暴露,给金融机构带来了新的安全忧虑并促使这些机构重新审视他们的安全方案。
金融行业的风险防范大多是跟技术和运营层面相关,而风险防范最大的核心部分就是信息安全。如何控制风险、确保“安全”已成为金融行业面临的重大课题。我们将从多个方面,包括身份管理,网银安全,数据屏蔽等,为您提供安全最佳实践。
专家答疑
技巧
由供应商补丁周期之间漫长的时间间隔为企业移动设备带来了风险。在获得补丁前,企业是否可以在移动设备上打上虚拟补丁,以减轻这种风险?或者还有其他办法吗?
一些厂商和服务提供商声称他们提供符合PCI DSS的基于云的服务,抛开厂商的自我宣传,这是真的吗?
为确保企业的合规工作,违反程序,安全政策等在需要时可以用来诉讼,当安全团队被要求与法律部门密切合作时,CISO应该和律师谈什么?
本周
本月