金融行业安全指导

金融行业安全指导

安全是金融行业永远的话题。现在网络犯罪分子们越来越多的利用综合渠道,包括网络,手机,邮件等,制造机会,跟踪欺诈消费者。本技术手册将从三个方面为您提供详细的安全策略,包括:金融安全风险及挑战,案例学习:金融安全启示录和金融安全最佳实践。

点击下载该PDF

金融安全风险及挑战

随着金融行业的不断发展,金融管理全面实现了电子化,服务品种不断增加,网上银行、电话银行、网上证券、网上保险、移动炒股等产品不断涌现。但是,多样化业务在给客户带来方便的同时,,金融行业的风险也呈现出复杂多变的特征。无论是敏感信息泄漏还是个人身份泄漏,金融行业都位居前列。金融安全面临哪些挑战?行业内部又是如何看待这些挑战的呢?

 
 
 
 

案例学习:金融安全启示录

在银行与窃贼们的技术抗衡过程中,金融机构一直在强化他们的网络安全措施以防止骗子们的新的攻击。花旗银行ATM机网络被黑以及由此带来的信用卡持卡人帐号和身份认证信息的暴露,给金融机构带来了新的安全忧虑并促使这些机构重新审视他们的安全方案。

 
 
 

金融安全最佳实践

金融行业的风险防范大多是跟技术和运营层面相关,而风险防范最大的核心部分就是信息安全。如何控制风险、确保“安全”已成为金融行业面临的重大课题。我们将从多个方面,包括身份管理,网银安全,数据屏蔽等,为您提供安全最佳实践。

 
 
 
 
 
 
 
 
 
点击下载该PDF

金融法规遵从

 
期待已久的PCI DSS令牌化指南阐述了如何在商业系统中使用令牌,以及部署这个技术适当的方法,它用令牌取代主账号,以此来限制持卡人数据在环境中的流动。
 
在支付卡数据加密方面,信用卡支付巨头Visa公司已经走在了美国支付卡行业安全标准委员会的前面。今年7月,Visa发布了自己的标记化和主账号截断最佳实践指南。
 
金融服务公司需要将GRC自动化,目前的市场上有利于GRC的工具并不短缺。随着金融服务公司的规章数目的增加,在整理政府机构所需的各种报告时,这些GRC工具至关重要。
 
PCI安全标准委员会的总负责人Bob Russo称,支付卡行业安全标准PCI DSS此次的修订版预计在10月出台,专家预期该标准中会更关注加密、虚拟化以及……
 
如今通过移动付款几乎在任何地方都能以电子支付的方式支付账单,这确实方便了购买者,然而金融机构在提供这一服务之前应该仔细考虑以下几个关键的风险区域……

由供应商补丁周期之间漫长的时间间隔为企业移动设备带来了风险。在获得补丁前,企业是否可以在移动设备上打上虚拟补丁,以减轻这种风险?或者还有其他办法吗?

一些厂商和服务提供商声称他们提供符合PCI DSS的基于云的服务,抛开厂商的自我宣传,这是真的吗?

为确保企业的合规工作,违反程序,安全政策等在需要时可以用来诉讼,当安全团队被要求与法律部门密切合作时,CISO应该和律师谈什么?

 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录