金融行业互联网业务建设过程中如何进行安全规划设计?

金融行业中互联网相关的业务,一直是监管部门非常重视的业务,监管部门不但对此类业务系统经常进行严格的检查,金融机构本身对此也非常重视,互联网的安全问题一直是大家关心的问题。
那么通常情况下我们会根据国家等保要求和监管部分的要求进行安全建设,
这里关心的问题是

  1. 如何符合等保要求,等保中的很多要求比较粗犷,实施人员不容易理解
  2. 按照等保要求建设的安全体系,是否能够高枕无忧
  3. 安全永无止境,安全方面的投入是否是个高成本,高负担的黑洞,企业如何承受
  4. 没有绝对的安全,那么度量应该怎样设定
  5. 安全体系建设真正落地,不流于形式
  6. 金融机构如何培养安全领域的人才
参与14

1同行回答

KaneKane华为云软通
最近再写金融解决方案,我的感受是。金融行业的安全一直是最重要的,也是最墨迹的。金融合规.png等三认证的内容已经都很清楚。但是国内的认证也就那么回事。没有落地,只为认证。如果能推广到公司底层,安全问题能解决很大部分。信息安全策略.png安全的度量取决于两方面,发生前和...显示全部

最近再写金融解决方案,我的感受是。
金融行业的安全一直是最重要的,也是最墨迹的。
金融合规.png

金融合规.png

等三认证的内容已经都很清楚。但是国内的认证也就那么回事。没有落地,只为认证。如果能推广到公司底层,安全问题能解决很大部分。
信息安全策略.png
信息安全策略.png

安全的度量取决于两方面,发生前和发生后。
发生前:如何防御,如何优化,如何避免问题。一系列防御操作。
发生后:RTO, RPO ,清洗,查杀,一系列处理操作。
人才方面按照CFA和PMP标准来吧。物有所值。

收起
互联网服务 · 2017-11-07
浏览2068

提问者

zp_ccc
zp_ccc1615
高级技术主管国内某金融科技公司
擅长领域: 存储灾备服务器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-11-07
  • 关注会员:2 人
  • 问题浏览:4315
  • 最近回答:2017-11-07
  • X社区推广