廣東博羅農村商業(yè)銀行股份有限公司于1991年正式成立。截止2016年末,博羅農商銀行各項存款余額208億元,增幅26.53%,各項貸款余額122億元,增幅20.36%。網點遍布博羅轄屬各縣鎮(zhèn),存貸款總量一直以來穩(wěn)居全縣各金融機構首位,是全縣規(guī)模最大、員工最多、網點分布及服務范圍最廣的銀行業(yè)金融機構。
為配合博羅農商銀行貫徹落實“兩學一做”,發(fā)揚“工匠精神”,培養(yǎng)匠人提升隊伍的需求,2017年12月21日,由本公司組織舉辦的網絡安全培訓在博羅農商行科技部隆重舉行,博羅農商行科技部相關負責人,技術骨干參加了此次培訓。
講師從《網絡安全法》提出的背景、核心、啟示和實戰(zhàn)四大方面進行了詳細解讀,他表示網絡安全建設可以確保避免違法,保障權益和規(guī)避責任,勢在必行,宜早不宜遲。對等級保護的五個階段(①系統定級、②系統備案、③安全建設整改、④等級測評、⑤安全自查與監(jiān)督檢查)也進行了深入的介紹。
《網絡安全法及等級保護》
產品經理則通過對網絡安全產品在金融以及銀行領域的案例介紹,從傳統安全防護“事前”“事中”“事后”的方案進行剖析,找出傳統方案中存在的不足,讓博羅農商行的技術人員對網絡安全威脅有了更清晰的認識和了解,從而采取更安全可靠的防范措施。
《案例介紹》
這是安全顧問在做滲透攻擊演示,對目標網站存在的漏洞進行滲透和SQL注入,從而獲得目標網站的最高控制權。演示過程分以下4個階段:①信息收集(尋找漏銅,獲取突破口)、②入侵手段(SQL注入、XSS攻擊、系統命令注入)、③獲取一定權限(提權、清除入侵日志)、④后門(植入后門達到持續(xù)入侵)
《滲透攻擊演示》
最后行領導總結:“沒有網絡安全就沒有國家安全”,伴隨著攻與防的永無止境,一個新的科技時代就在我們眼前,“網絡安全和網絡發(fā)展相輔相成”,這是時代賦予每一位網絡安全從業(yè)人員的使命。參加培訓的客戶技術人員紛紛表示,這次培訓層次高,內容新,安排得當,通過此次培訓,進一步強化了網絡安全意識和專業(yè)能力,對自身擔負的網絡安全責任更加明確,取得了良好的培訓效果。