0
本文作者: 劉琳 | 2019-11-22 10:13 |
近日,普華永道發(fā)布《2018-2019年度金融科技安全分析報告》,該報告涉及各類金融科技企業(yè),包括支付結(jié)算、存貸款與資本眾籌、投資管理、市場設(shè)施等,并包含15%的傳統(tǒng)金融企業(yè)。
普華永道認為,隨著云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等信息技術(shù)在金融領(lǐng)域的逐漸推廣及應(yīng)用,金融科技領(lǐng)域原有的網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)安全模式將會發(fā)生變革,并衍生出與金融科技行業(yè)業(yè)務(wù)屬性及特點相吻合的金融科技特有的網(wǎng)絡(luò)安全技術(shù)與網(wǎng)絡(luò)安全管理模式。為此,雷鋒網(wǎng)采訪了此次報告的作者之一:普華永道風險與控制服務(wù)合伙人李睿,深度解讀了此報告。
數(shù)據(jù)安全成為重點關(guān)注方向
報告中指出,在過去一年中,所有被調(diào)研企業(yè)均表示發(fā)生過不同類型的網(wǎng)絡(luò)安全事件,其中,針對客戶資料及企業(yè)重要業(yè)務(wù)數(shù)據(jù)的安全事件成為發(fā)生頻率最高的安全事件類別,合計高達44%的比例,而“DDoS攻擊” 及“ 有害程序攻擊 ,如網(wǎng)絡(luò)勒索、病毒、蠕蟲”則成為傳統(tǒng)安全攻擊類別的主要手段,特別是勒索病毒及蠕蟲,延續(xù)自2017年以來WannaCry的余波,仍然在2018年至2019年上半年成為持續(xù)影響金融科技企業(yè)主要的網(wǎng)絡(luò)安全風險。
其中,大數(shù)據(jù)安全因其在業(yè)務(wù)風控、精準營銷以及傳統(tǒng)網(wǎng)絡(luò)安全防御領(lǐng)域等的重要性成為金融科技企業(yè)的網(wǎng)絡(luò)安全從業(yè)人員最關(guān)注的重點之一。
71%的被調(diào)研企業(yè)表示,“數(shù)據(jù)安全及隱私保護”是企業(yè)目前及未來最需要加強的網(wǎng)絡(luò)安全領(lǐng)域,這一項網(wǎng)絡(luò)安全工作的受關(guān)注度及重要性遠超過其他網(wǎng)絡(luò)安全工作領(lǐng)域。
李睿也向雷鋒網(wǎng)表示:“伴隨大數(shù)據(jù)、云計算、區(qū)塊鏈/虛擬貨幣、虛擬銀行、無人銀行、人工智能、RegTech等眾多金融科技應(yīng)用基礎(chǔ)技術(shù)及應(yīng)用場景的出現(xiàn),金融科技在未來兩年將持續(xù)向傳統(tǒng)金融領(lǐng)域滲透,出現(xiàn)更多的創(chuàng)新應(yīng)用。未來兩年金融科技企業(yè)與網(wǎng)絡(luò)安全領(lǐng)域的深度結(jié)合將是大勢所趨?!?/p>
報告顯示,截止目前,中國金融科技行業(yè)甚至互聯(lián)網(wǎng)行業(yè)在數(shù)據(jù)利用上,依然局限在用戶畫像、 精準營銷及風險防控上,其它利用領(lǐng)域的應(yīng)用水平仍然遠遠不及;數(shù)據(jù)應(yīng)用場景也十分局限,行業(yè)仍然未能發(fā)掘出更多數(shù)據(jù)應(yīng)用領(lǐng)域。
未來兩年,隨著過往數(shù)據(jù)利用的經(jīng)驗積累,普華永道預(yù)計行業(yè)將有可能真正用好數(shù)據(jù),使得數(shù)據(jù)真正發(fā)揮“石油”的作用。根據(jù)目前行業(yè)內(nèi)的數(shù)據(jù)應(yīng)用水平,談數(shù)據(jù)應(yīng)用、 數(shù)據(jù)是“石油”等,仍然為時過早。
并且,由行業(yè)數(shù)據(jù)使用的安全成熟度來看,數(shù)據(jù)使用安全合規(guī)及數(shù)據(jù)使用技術(shù)安全(如脫敏等)仍然遠遠落后于業(yè) 務(wù)需求的發(fā)展,所以,行業(yè)目前階段的數(shù)據(jù)使用成熟度、數(shù)據(jù)安全成熟度仍然較低。
只有數(shù)據(jù)的融合、數(shù)據(jù)定價及數(shù)據(jù)資產(chǎn)化出現(xiàn)行業(yè)標準并得到監(jiān)管認可,數(shù)據(jù)的充分融合才能提升其價值并進一步帶動金融科技及互聯(lián)網(wǎng)金融的生產(chǎn)力。根據(jù)普華永道的預(yù)估,數(shù)據(jù)資產(chǎn)化的標準將首先在金融行業(yè)或者互聯(lián)網(wǎng)行業(yè)出現(xiàn),并有可能在行業(yè)允許實踐的基礎(chǔ)上,在未來三年內(nèi)得到金融監(jiān)管機構(gòu)或者其它監(jiān)管機構(gòu)的認可。
金融科技與網(wǎng)絡(luò)安全業(yè)務(wù)的結(jié)合將是大勢
在李??磥恚W(wǎng)絡(luò)安全必須與每個行業(yè)的業(yè)務(wù)特點相結(jié)合,否則是沒有價值的。因此,她認為未來網(wǎng)絡(luò)安全與金融科技的結(jié)合將會出現(xiàn)以下兩個變化:
第一,就目前來看,金融科技公司遇到的最大威脅是外部威脅,而擁有比較完善的安全技術(shù)的是一些頭部企業(yè),所以,從對抗的角度來看,對于金融科技公司來說,首先需要協(xié)同上下游的安全公司以及頭部企業(yè),共同構(gòu)建安全生態(tài)。
第二,金融科技本身是具備科技基因的,所以,對于金融科技來說,下一步要思考的就是如何把新的技術(shù)運用到安全上。目前,大部分公司都在探索AI、云計算、區(qū)塊鏈等,更多的集中在自身業(yè)務(wù)的拓展上,而隨著網(wǎng)絡(luò)安全業(yè)務(wù)的進一步深化,金融科技與網(wǎng)絡(luò)安全的結(jié)合更多的是趨向跨界應(yīng)用。
此外李睿也向雷鋒網(wǎng)提到,普華永道在《第21期全球CEO調(diào)研中國報告》中指出,51%的金融企業(yè)受訪CEO均計劃在未來招聘更多網(wǎng)絡(luò)安全員工,只有6%的被調(diào)研金融企業(yè)表示未來會減少網(wǎng)絡(luò)安全人員的招聘,也就是說94%的企業(yè)將在未來持續(xù)加大網(wǎng)絡(luò)安全投入,這些數(shù)字比例表明網(wǎng)絡(luò)安全人才市場仍然處于賣方市場,特別是專業(yè)的金融科技專業(yè)的金融科技專業(yè)網(wǎng)絡(luò)安全人才依舊處于供不應(yīng)求的狀態(tài)。
除此之外,在網(wǎng)絡(luò)安全的預(yù)算投入方面,35%的被調(diào)研企業(yè)計劃在未來增加20%以內(nèi)的網(wǎng)絡(luò)安全預(yù)算,10%的被調(diào)研企業(yè)擬增加20%~50%的網(wǎng)絡(luò)安全預(yù)算,這些數(shù)字同樣表明網(wǎng)絡(luò)安全對金融科技企業(yè)業(yè)務(wù)的重要性正在不斷增加,也表明企業(yè)管理層對網(wǎng)絡(luò)安全的認可及關(guān)注正在不斷增加。
沒有百分之百的網(wǎng)絡(luò)安全工作,也沒有百分之百的網(wǎng)絡(luò)安全保障手段及解決方案,網(wǎng)絡(luò)安全與金融科技的結(jié)合將是一項長期投入并需要各業(yè)務(wù)線條共同配合及推進的工作。
可以預(yù)見的是,隨著監(jiān)管的不斷深入,金融科技與網(wǎng)路安全業(yè)務(wù)的不斷深化結(jié)合,行業(yè)的數(shù)據(jù)使用成熟度也會進一步深入。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。