招商銀行信息技術部副總經理 賈俊剛
導語
新時代驅動金融創新邏輯升級、亮點頻現。相反相成,金融信息安全形勢瞬息萬變、危害攀升。面對新技術綜合應用的全新挑戰,信息安全風險已被提升至全局性、系統性重要風險的高度,安全手段的簡單疊加已難以應對信息安全體系的連續動態調整壓力。如何在前臺快速創新的同時,在中后臺更為主動、持續地推進信息安全監督、風控措施的配套轉型?招商銀行信息科技部副總經理賈俊剛做客本期專題對話,詳解新時代信息安全防護能力的提升之策。
記者:
金融科技的快速發展加速了金融業產品服務、經營理念的深刻變革,服務自動化、智能化的呼聲越來越高??萍技仁谴龠M金融發展的催化劑,亦可能成為引發系統性風險的導火索。請您結合銀行業的特點,分析新時代科技建設和運維、開發和應用面臨哪些核心風險?
賈俊剛:
首先是業務層面的風險。新技術、新業務種類、新業務模式的結合,有可能帶來新的業務風險。比如互聯網上的優惠促銷會出現“薅羊毛”現象。其次是科技層面的風險。金融科技應用大量新技術,有些尚未成熟,需在應用中積累經驗,可能帶來可用性風險和信息安全風險。金融科技會生產大量數據、運用各種數據分析處理技術,保障數據安全責任重大。銀行業的科技系統是國家關鍵基礎設施,穩定運行對維護國家金融穩定、服務普惠金融意義重大。
記者:
新時代科技面臨的核心風險集中體現在網絡、數據、新技術應用三方面。我們一方面要“大門敞開”擁抱互聯網,一方面要“嚴防死守”捍衛信息安全。您如何看待信息安全管理面臨的兩難挑戰?
賈俊剛:
現在的網絡是萬物互聯和移動化,客戶和場景置身于邊界更為泛化的網絡和更為開放的交易環境,安全形勢瞬息萬變,信息安全管理挑戰巨大。此外,金融科技離不開大數據、人工智能,這客觀上要求數據集中和數據共享,需要用新的技術、工具處理分析數據,一旦在信息安全風險管理上出現漏洞,引發客戶信息泄露,將給金融企業帶來嚴重的經濟和聲譽損失,甚至影響金融秩序,如何加強數據安全管理亦是挑戰。
記者:
面對新時代金融IT核心風險特征及信息安全管理挑戰的變化,您認為新時代的信息安全防護能力包括哪些核心要素?
賈俊剛:
一是牢固樹立業務和安全平衡發展的科學理念,在發展業務的同時,積極建立配套的安全管理機制,大力投入安全資源,將安全管控嵌入業務全流程。二是加大信息安全人才隊伍建設,企業內部資源+外部專業隊伍,兩種資源互相補充、促進。
記者:
為打造上述核心能力,招商銀行主要做了哪些具體工作?
賈俊剛:
招商銀行首先圍繞戰略目標,推進“聚焦零售數字化轉型,培育批發業務核心競爭力,打造風險管理體系,加快基礎建設”等重點工作,協同發展業務和安全。其次,每年拿出營收的1%作為金融科技專項投入基金,用于孵化創新項目,包括信息安全創新項目。第三,在信息安全架構、信息技術、信息安全管理、信息安全合規等領域與時俱進,不斷增強信息安全能力。第四,扎實落實金融場景和業務的安全管控,不斷探索各種業務和安全的深度融合方式。
記者:
共享新技術綜合應用紅利,金融創新趨向于“內部變革”與“外部合作”相結合的“雙輪驅動”模式。另一方面,這種趨勢同時驅動各金融機構持續審視信息安全防護能力面臨的全新挑戰,在擴容業務服務范圍的同時,亦不斷擴大風險防范外延。您認為,在此動態變化的過程中,金融信息安全的發展態勢是什么?
賈俊剛:
在金融科技3.0的“智能金融”時代,金融科技正逐步從原先的“互聯網+金融”的2.0時代,走向跨界、開放、泛在、智能化和以人為本。從威脅角度分析,要重點關注網絡安全、數據安全、業務安全及新技術安全相關的新型安全風險,及其在內容范圍、技術熱點及管理方法上的變革態勢。
記者:
信息安全體系如何動態同步于金融科技時代步伐,招商銀行未來重點工作有哪些?
賈俊剛:
招商銀行的目標是轉型成為“金融科技銀行”,通過科技變革,為客戶提供普惠、個性化、智能化的金融服務。信息安全體系建設緊密圍繞這個目標,推進以下幾方面工作:一是合規建設,積極推進網絡安全法、等級保護2.0合規、關鍵信息基礎設施保護、可信IT基礎設施建設、國產密碼和IPv6應用的全面落地。二是安全制度方面,不斷完善覆蓋業務、網絡、技術、數據等各個領域安全管理制度體系。三是安全技術方面,強化縱深防御體系和自適應安全架構建設,探索并建設以“零信任”為核心的新網絡安全解決方案。四是業務安全方面,通過云計算、大數據和人工智能的應用,不斷完善覆蓋重要渠道和關鍵場景的實時智能反欺詐系統,實現“金融風控大腦”。
結語
在金融科技3.0 的“智能金融”時代,金融科技正逐步從原先的 “互聯網+ 金融”的2.0時代,走向跨界、開放、泛在、智能化和以人為本。從威脅角度分析,要重點關注網絡安全、數據安全、業務安全及新技術安全相關的新型安全風險, 及其在內容范圍、技術熱點及管理方法上的變革態勢。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。