當(dāng)前,百年變局與世紀(jì)疫情交織疊加,網(wǎng)絡(luò)安全領(lǐng)域面臨著新的挑戰(zhàn),建立健全數(shù)據(jù)安全治理體系,落實(shí)數(shù)據(jù)安全和個(gè)人金融信息保護(hù)工作,既是金融行業(yè)的熱點(diǎn)也是工作的重點(diǎn)。為了積極引導(dǎo)廣東省內(nèi)轄區(qū)金融機(jī)構(gòu)做好網(wǎng)絡(luò)安全與數(shù)據(jù)安全防護(hù)工作,2月23日,在中國(guó)人民銀行廣州分行清算中心、中國(guó)人民銀行廣州分行科技處的支持下,由廣東省金融科技學(xué)會(huì)和金融科技時(shí)代雜志社主辦的“廣東地區(qū)金融機(jī)構(gòu)數(shù)據(jù)治理和信息安全培訓(xùn)班”在廣州順利舉辦。培訓(xùn)得到了廣東地區(qū)多家金融機(jī)構(gòu)的積極響應(yīng),吸引了近200名學(xué)員的參與。
“廣東地區(qū)金融機(jī)構(gòu)數(shù)據(jù)治理和信息安全培訓(xùn)班”由廣州天暢信息技術(shù)有限公司、瑞數(shù)信息技術(shù)(上海)有限公司、全知科技(杭州)有限責(zé)任公司等8家單位共同協(xié)辦,F(xiàn)場(chǎng)多位技術(shù)專家圍繞金融數(shù)據(jù)安全進(jìn)行授課,通過(guò)理論和案例相結(jié)合的方式,深入淺出地講授當(dāng)前金融機(jī)構(gòu)數(shù)據(jù)治理和信息安全的重點(diǎn)知識(shí)。
中國(guó)人民銀行廣州分行清算中心主任甄潤(rùn)贊出席并致辭。他指出,信息安全和數(shù)據(jù)治理工作是為人民群眾提供優(yōu)質(zhì)高效金融服務(wù)的基礎(chǔ),事關(guān)全局、責(zé)任重大。
培訓(xùn)還特別邀請(qǐng)了中國(guó)人民銀行清算總中心技術(shù)專家王善甲先生為學(xué)員作《金融數(shù)據(jù)安全與個(gè)人信息保護(hù)》的主題演講。王善甲從網(wǎng)絡(luò)安全法律法規(guī)綜述、網(wǎng)絡(luò)安全法律法規(guī)落實(shí)、個(gè)人信息保護(hù)3部分進(jìn)行講解,主要介紹了清算總中心落實(shí)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等法律法規(guī)的情況,并對(duì)如何提升個(gè)人信息安全防護(hù)意識(shí)提出建議。
本次培訓(xùn),天暢信息聯(lián)合瑞數(shù)信息共同開(kāi)展培訓(xùn)交流。由瑞數(shù)信息技術(shù)總監(jiān)吳劍剛給各學(xué)員分享了《基于客戶端采集的攻防對(duì)抗實(shí)踐》的相關(guān)內(nèi)容。吳總在信息安全技術(shù)領(lǐng)域擁有近20年的豐富經(jīng)驗(yàn),曾獲中國(guó)網(wǎng)絡(luò)空間安全(上海)論壇“首屆十大信息安全官”稱號(hào),是最早從事信息安全領(lǐng)域技術(shù)及管理的專家之一,精通各種主流安全技術(shù)、安全架構(gòu)和攻擊技術(shù),參與過(guò)眾多大型金融、電信和互聯(lián)網(wǎng)企業(yè)的信息安全建設(shè)。
金融行業(yè)面臨的攻擊越來(lái)越嚴(yán)峻,Web和API攻擊、0day攻擊和DDoS攻擊成為排名前三的主要攻擊,而攻擊流量中,超過(guò)90%的攻擊由自動(dòng)化工具發(fā)起,如果可以識(shí)別所有的請(qǐng)求是否是真實(shí)的客戶端發(fā)起,將大幅提升攻擊難度。瑞數(shù)信息吳總從自動(dòng)化攻擊防護(hù)、0day防護(hù)、多源低頻防護(hù)、多維度分級(jí)分層對(duì)抗等方面與大家分享如何通過(guò)客戶端采集技術(shù)來(lái)識(shí)別客戶端的合法化,從而有效識(shí)別各種自動(dòng)化工具發(fā)起的攻擊,實(shí)現(xiàn)應(yīng)用安全和業(yè)務(wù)安全防護(hù)。
在培訓(xùn)班中場(chǎng)休息時(shí),天暢信息總經(jīng)理肖亮、副總經(jīng)理歐陽(yáng)達(dá)誠(chéng)與商務(wù)經(jīng)理巫文惠與各用戶單位針對(duì)數(shù)據(jù)資產(chǎn)治理和數(shù)據(jù)安全進(jìn)行了深入的交流探討。
欲善其事必先利其器,部分企業(yè)礙于運(yùn)營(yíng)成本和系統(tǒng)性能等因素,數(shù)據(jù)安全技術(shù)手段投入較少,數(shù)據(jù)安全技術(shù)研發(fā)與應(yīng)用相對(duì)滯后,分級(jí)分類、權(quán)限管理等部分管理要求難以真正落地實(shí)施,繼而影響企業(yè)整體數(shù)據(jù)安全保障能力。圍繞本次培訓(xùn)主題,我們不再單純強(qiáng)調(diào)安全意識(shí),也應(yīng)根據(jù)自身需求不斷推進(jìn)IT架構(gòu)轉(zhuǎn)型,對(duì)企業(yè)安全防護(hù)能力進(jìn)行提升,降低企業(yè)數(shù)據(jù)泄漏風(fēng)險(xiǎn)。就當(dāng)下而言,數(shù)據(jù)安全已經(jīng)被推上了歷史發(fā)展的新高度,無(wú)論是個(gè)人層面、企業(yè)層面還是國(guó)家層面,促進(jìn)數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展已經(jīng)成為數(shù)字時(shí)代的最大命題。
授課結(jié)束后,專家對(duì)學(xué)員提出的問(wèn)題進(jìn)行答疑,幫助其強(qiáng)化風(fēng)險(xiǎn)意識(shí)、提升專業(yè)能力。學(xué)員均表示獲益匪淺,培訓(xùn)取得了圓滿成功。后續(xù)天暢信息將持續(xù)推進(jìn)數(shù)據(jù)安全及云上數(shù)據(jù)安全培訓(xùn)工作,提升專業(yè)人員隊(duì)伍的攻防技能,為用戶單位的網(wǎng)絡(luò)安全保駕護(hù)航。
是一家獲得國(guó)家安全服務(wù)資質(zhì)認(rèn)證的高新技術(shù)企業(yè),擁有多年的安全服務(wù)行業(yè)經(jīng)驗(yàn),通過(guò)對(duì)各行業(yè)客戶網(wǎng)絡(luò)和應(yīng)用系統(tǒng)開(kāi)展漏洞掃描、滲透測(cè)試、日志分析、安全風(fēng)險(xiǎn)評(píng)估等安全服務(wù)工作,發(fā)現(xiàn)客戶網(wǎng)絡(luò)和應(yīng)用系統(tǒng)與行業(yè)安全標(biāo)準(zhǔn)之間存在的差距,找到客戶當(dāng)前系統(tǒng)存在的安全隱患和不足,通過(guò)安全整改,提高信息系統(tǒng)的安全防護(hù)能力,降低系統(tǒng)被各種攻擊的風(fēng)險(xiǎn),為行業(yè)客戶提供了眾多高可用的網(wǎng)絡(luò)安全解決方案。憑借深厚的行業(yè)經(jīng)驗(yàn)、專業(yè)的開(kāi)發(fā)隊(duì)伍、優(yōu)質(zhì)的售后服務(wù)、強(qiáng)大的項(xiàng)目管理能力,多次獲得了各行業(yè)客戶的認(rèn)可和表彰。