本報訊 (記者桂小筍)6月18日,銀行業(yè)首個《數(shù)字銀行可信縱深防御架構建設指南》團體標準發(fā)布。該標準由網商銀行與工商銀行牽頭編制,為未來信息安全防護體系的演進方向提供了一個可行指引,有助于解決銀行業(yè)數(shù)字化轉型過程中的安全挑戰(zhàn)。
網商銀行首席信息安全官張園超介紹,近年來銀行業(yè)數(shù)字化轉型不斷深入,在轉型過程中,銀行機構需應對不可預測的0Day漏洞攻擊,不可避免的社會工程學攻擊,不可控制的供應鏈安全威脅,不易解決的業(yè)務濫用攻擊等高等級威脅。為應對這些挑戰(zhàn),網商銀行與中國工商銀行共同牽頭編制了《數(shù)字銀行可信縱深防御架構建設指南》團體標準。該標準提供了一種新的安全防御體系架構,以密碼學為基礎,可信芯片為信任根,可信策略為核心,確保應用運行所依賴的資源、行為在啟動時和運行中均是可預期且可信的。
張園超介紹,可信計算作為一種新計算模式,能夠在實施業(yè)務計算的同時進行主動免疫防護,避免攻擊者利用系統(tǒng)缺陷和漏洞進行非法操作。而縱深防御體系,通過建立計算部件+防護部件的多重安全結構,并通過可信安全管理中心和多層級安全觸點實現(xiàn)全程管控,避免單點防御措施失效導致風險事件的發(fā)生。
據悉,該標準提出的可信縱深防御體系架構在應對高等級威脅時具有顯著優(yōu)勢,它能夠有效識別“自己”和“非己”成分,破壞與排斥進入信息系統(tǒng)機體的有害行為,同時兼顧效率與安全?;谠摌藴剩W商銀行在數(shù)字銀行可信縱深防御體系上已有實踐案例。
(編輯 張鈺鵬)
衛(wèi)星通信管理制度及政策法規(guī)進一步完善……[詳情]
| 13:26 | 碧桂園境內外債務重組落地 整體降... |
| 13:24 | 國海證券上線智能運營助手 |
| 13:22 | 中國電信柯瑞文:加快建設新型數(shù)字... |
| 13:16 | AI賦能醫(yī)院運營 健康160推動AI輔診... |
| 12:02 | 寧波遠洋“新明州106”獲全球首張... |
| 12:01 | 江南化工實控人延長避免同業(yè)競爭承... |
| 12:00 | 中金輻照參與起草醫(yī)療滅菌行業(yè)標準 |
| 11:59 | 巖山科技:控股子公司擬引入某國內... |
| 11:57 | BeBeBus汪鉑言談品牌全球化:供應... |
| 11:55 | 上海瀚訊擬定增募資不超過10億元 |
| 11:55 | 首屆中國“ESG與企業(yè)價值增長”高... |
| 10:42 | 新希望11月份養(yǎng)殖業(yè)務實現(xiàn)銷售收入... |
版權所有《證券日報》社有限責任公司
互聯(lián)網新聞信息服務許可證 10120240020增值電信業(yè)務經營許可證 京B2-20250455
京公網安備 11010602201377號京ICP備19002521號
證券日報網所載文章、數(shù)據僅供參考,使用前務請仔細閱讀法律申明,風險自負。
證券日報社電話:010-83251700網站電話:010-83251800 網站傳真:010-83251801電子郵件:xmtzx@zqrb.net
安卓
IOS
掃一掃,加關注
掃一掃,加關注