数字经济时代来临,金融行业得益于长期以来的投入和建设,其自身业务的数字化能力处于业界领先位置。随着各行各业数字化的不断推进,出现了更多的数字化外部场景,推动了金融科技围绕着网络化、数字化、智能化等相关方向的技术快速演进,大大拓展了金融服务的数字化外延,打开了金融服务的新空间。数字货币,移动支付,开放金融等进一步拓展了数字金融的边界。外部边界的变化,数字金融领域的广泛对接,也同时带来与之前不一样的风险和安全需求。而金融行业作为社会经济活动的重要支柱,如果安全得不到保障,将给生产、经营、资产、隐私等方面带来严重损害,直接影响社会稳定和国家安全。因而迫切需要在金融数字化安全领域具备能打硬仗的能力。
首先—需要重新认识和定义安全的边界
数字化时代将给金融带来更多的数字化边界,并引入更多的新型技术,我国已经发布5G牌照,移动计算已成为金融业务前端不可或缺的技术,物联网技术也得到广泛的推广和应用,IPv6逐步在新的互联世界中普及,云计算也逐步成为各个金融客户的IT基础设施。这些新技术在支持新一代数字化应用的同时,也对安全防护的基础和技术提出了新的要求。而来自内网的攻击也让终端安全成为重要的边界,在复杂的内部网络进行认证、识别和侦测,更需要有匹配的技术手段来支持。有针对性的加强边界防护,不仅需要加强相关技术应用水平,同时也需要不断将相关领域的最佳实践引入。
其次—安全技术与管理并重
数字金融时代的应用快速创新会给安全防护技术带来持续的挑战,跟进最新的安全技术将成为一个常态。在学习先进技术的同时,也要认识到各种技术的应用最终是为管理服务的,很多安全问题的解决不仅仅要从技术角度,也要从企业管理的视角,通过管理手段来进一步完善。因此需要设计整体和全局的安全观,从整体、全局的角度来看待、规划和管理网络安全,而不是仅仅关注单点安全、单个安全防护手段,或单个防护设备。通过构建合理的整体安全体系,满足等保合规要求,并配合金融对业务连续性的要求,设置好整体的风险防护和安全应急措施,再配合引入智能化技术手段增强决策能力和管理效率。只有这样才能确保围绕金融企业的整体业务目标,实现主动安全。
最后—坚实的基础离不开安全团队建设
从攻防的角度来看,网络安全的本质在对抗,对抗的本质在攻防两端能力的博弈。而数字化时代安全会涉及到多个层面和场景,因此安全防护工作并不是可以简单的通过个别人的能力一蹴而就达到的,只有知识技能协同的安全团队才具备强大的对抗和防护能力。从这个视角来看,技术手段只是一个工具,其实质是团队与团队,即人和人之间的对抗,因此决定安全防护手段应用能力,安全管理水平是否执行到位,依赖的是强大的人才团队。因此加强安全科技人才培养将是保持长期防护能力的基础。
新华三基于多年在安全领域的投入,在面向敏态和稳态数字金融架构方面积累了大量的实施和防护经验(ABC融合平台、IPv6、物联网、5G、边缘计算),同时以新华三大学多年来在科技人才培养方面的资源和能力,期望能为各个金融机构的安全体系建设,提供更多的有力支撑。
李 乔
新华三集团金融事业部总经理
李乔(George Li)先生作为高级管理人员拥有18年丰富的IT行业从业经验,非常熟悉企业级软件、硬件和服务市场,深谙IT对客户业务战略的促进,并对金融、互联网、政府等核心行业有深刻理解。
李乔先生从2003年到2016年在杭州华三工作期间先后历任数据通信产品行销部经理,政府系统部总监等职位,实现所负责领域的快速增长。紫光旗下新华三集团成立后,李先生于2016年至2017年就职新华三集团副总裁,分管集团技术咨询销售工作,建立了完善的技术咨询服务团队,实现了原中国惠普与原杭州华三两个技术咨询板块的整合优化,自2018年起在金融事业部任职。