熱門文章
金融科技發(fā)展網(wǎng)絡(luò)安全不容忽視
發(fā)布時間:2018-07-09 分類:趨勢研究
金融科技作為科技驅(qū)動的金融創(chuàng)新,給供應(yīng)鏈金融功能的實現(xiàn)形式、金融市場的組織模式、金融服務(wù)的供給方式帶來了潛移默化的影響,為經(jīng)濟金融發(fā)展注入了新活力,為解決金融發(fā)展不平衡不充分問題提供了新手段。
金融科技發(fā)展尚處于不斷探索和逐步成熟的過程中,隨著大數(shù)據(jù)、云計算、人工智能、區(qū)塊鏈等數(shù)字技術(shù)在金融領(lǐng)域應(yīng)用的不斷深入,金融科技在業(yè)務(wù)、技術(shù)、網(wǎng)絡(luò)、數(shù)據(jù)等方面正面臨著一些風(fēng)險和安全挑戰(zhàn),需要業(yè)界清醒認識,高度重視。
首先,在業(yè)務(wù)安全方面,隨著經(jīng)濟社會發(fā)展和科技進步,金融業(yè)分工日趨專業(yè)化、精細化,金融產(chǎn)業(yè)鏈和價值鏈被拉伸,在數(shù)字化、移動化、實時化的背景下,機構(gòu)、賬戶、渠道、數(shù)據(jù)和基礎(chǔ)設(shè)施等方面的關(guān)聯(lián)性不斷增強,業(yè)務(wù)連續(xù)性的管理難度增大。有的機構(gòu)安全意識薄弱,為單方面追求極致的客戶體驗,以犧牲資金和交易安全為代價,過度簡化必要的業(yè)務(wù)流程和管控環(huán)節(jié),從而潛藏較大業(yè)務(wù)安全隱患。
其次,在技術(shù)安全方面,有機構(gòu)在未經(jīng)過嚴密測試和風(fēng)險評估的情況下,盲目追求所謂的顛覆式技術(shù),拔苗助長,急于求成,導(dǎo)致技術(shù)選型錯位、資源浪費,安全事件頻發(fā)等問題。
再次,在網(wǎng)絡(luò)安全方面,當(dāng)前網(wǎng)絡(luò)安全形勢異常復(fù)雜嚴峻,常規(guī)攻擊持續(xù)衍變,分布式拒絕服務(wù)、高級持續(xù)性威脅等攻擊手段不斷翻新,有組織、大規(guī)模的網(wǎng)絡(luò)攻擊時有發(fā)生,這給金融網(wǎng)絡(luò)安全防護能力提出了更多挑戰(zhàn)。
最后,在數(shù)據(jù)安全方面,隨著電子商務(wù)條件下購物、支付、理財?shù)染W(wǎng)絡(luò)活動的不斷豐富,一些機構(gòu)也積累了海量的客戶行為數(shù)據(jù)和交易數(shù)據(jù),但因其信息系統(tǒng)管理水平和應(yīng)對網(wǎng)絡(luò)攻擊的能力還未能同步跟上,其數(shù)據(jù)安全保衛(wèi)的能力還存在不足,存在數(shù)據(jù)集中泄漏的風(fēng)險。
面對上述問題和安全挑戰(zhàn),從金融監(jiān)管部門到從業(yè)機構(gòu)都不能掉以輕心。特別是在一些因自身理念和管理原因?qū)е碌陌踩珕栴}上,更不能兜圈子、繞彎子,而應(yīng)竭力統(tǒng)籌好安全與發(fā)展兩個方面,在積極推動數(shù)字技術(shù)應(yīng)用和發(fā)展的同時,抓緊建立、完善適用、管用的安全保障體系。
從業(yè)機構(gòu)應(yīng)把金融科技安全放在更加重要和優(yōu)先的位置上,在做好全面風(fēng)險管理和安全保障的前提下,穩(wěn)妥審慎推進金融科技創(chuàng)新,堅定不移走安全發(fā)展之路。不過,應(yīng)認識到安全是相對的,不是絕對的,不能因為追求所謂的絕對安全,在促進發(fā)展、提升效率方面縮手縮腳、停滯不前,而應(yīng)通過建立試錯容錯機制、開展測試驗證等手段,促進安全和發(fā)展在更高水平上實現(xiàn)動態(tài)平衡。
此外,金融科技是金融與科技的深度融合,不能離開金融場景和業(yè)務(wù)需求空談技術(shù)的先進性和安全性。從業(yè)機構(gòu)應(yīng)圍繞實體經(jīng)濟金融需求和傳統(tǒng)金融服務(wù)短板,審慎選擇相對穩(wěn)定成熟、與業(yè)務(wù)發(fā)展契合度較高的數(shù)字技術(shù),明確與相關(guān)合作方的責(zé)任劃分和管理要求,科學(xué)制定和實施技術(shù)應(yīng)用的時間表、路線圖、任務(wù)書,有計劃、有步驟、有重點地推進金融科技創(chuàng)新,避免“拿著錘子找釘子”的應(yīng)用誤區(qū)。