本报告由谷安天下和乌云联合发布,并感谢网贷之家、支付圈、安全值、安全牛等媒体和机构提供数据来源。

金融行业网络安全调研概述

报告背景

近两年来互联网金融飞速发展,不同于传统金融,依托于互联网的新的金融模式除了金融原有的风险之外,还引入了新的风险,数据大规模泄露、资金被盗、业务中断等事件频频发生。在此背景下,谷安天下开展了本次金融行业网络安全调研。该调研从互联网威胁情报、漏洞、企业信息安全内部管控三个方面入手,调研了2016年第一季度金融行业的网络安全状况,从市场调研结果透视金融行业网络安全的现状以及未来网络安全发展趋势。

本次调研目的一是向互联网金融企业提供行业信息安全的基本现状,便于互联网金融企业了解自己的信息安全能力所处的位置;二是向互联网安全解决方案供应商提供信息安全趋势信息,给供应商对自己的产品、战略、市场定位提供决策信息。

名词定义

互联网金融:指传统金融机构与互联网企业利用互联网技术和信息通信技术实现资金融通、支付、投资和信息中介服务的新型金融业务模式。

信息安全:指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。

威胁情报:指暴露在互联网上的企业威胁信息,在本报告中,威胁情报包含“域名信息泄露”、“邮箱被封”、“僵尸网络”、“IP被封”、“恶意代码”、“域名被封”、“公有云风险” 、“域名劫持”共8类威胁信息。

网络资产:指互联网金融企业暴露在网络上的IP、主机、域名等资源。

调研对象

8个细分行业、3大安全领域

调研报告涵括互联网金融的8个细分行业,包括银行、证券、保险、P2P、基金、第三方支付、众筹和消费金融。

调研报告涵括3大信息安全领域,包括互联网威胁情报、漏洞、企业信息安全内部管控。

本次调研谷安研究组联合安全牛、乌云、网贷之家、支付圈等知名信息安全媒体、行业资讯机构,并广泛发动谷安金融行业客户积极参与,通过网络问卷、外部威胁情报收集与分析等多种形式开展调研工作。

金融行业网络安全调研发现综述

调研发现

  1. 外部威胁情况

本次外部威胁调研涵括了8个细分行业,包括银行、证券、保险、P2P、基金、第三方支付、众筹和消费金融。其中外部威胁问题最多的3个行业依次是证券、保险、银行。

本次外部威胁调研包含“域名信息泄露”、“邮箱被封”、“僵尸网络”、“IP被封”、“恶意代码”、“域名被封”、“公有云风险” 、“域名劫持”共8类威胁信息。其中最突出的3个问题依次是“域名信息泄露”、 “僵尸网络”、“IP被封” 。

  1. 漏洞情况

本次漏洞调研涵括了8个细分行业,包括银行、证券、保险、P2P、第三方支付、基金、众筹和消费金融。其中漏洞最多的3个行业依次是保险、证券、银行。

本次漏洞调研涉及的漏洞包含以下类型:SQL 注入漏洞、XSS 跨站脚本攻击、设计缺陷/逻辑错误、未授权访问/权限绕过、敏感信息泄漏、弱口令,其中数量最多的三类漏洞依次是设计缺陷/逻辑错误、 SQL 注入漏洞、敏感信息泄漏。

  1. 信息安全内部管控现状

信息泄露、业务欺诈是互联网金融最关注的风险。

投入不足、人员缺乏、安全意识薄弱、制度流程不规范、安全需求不明确都是导致安全问题的因素。

大数据和威胁情报技术是比较受关注的信息安全技术。

  1. 信息安全管控趋势

监管政策的完善会促进互联网金融行业整体信息安全现状的提升建立和完善信息安全管理体系将会变得越来越重要行业成熟度的提升将促进对安全投入的增加安全岗位人员需求继续旺盛防数据泄露、防业务欺诈将继续成为安全管控的重点内容大数据在安全领域的应用将会越来越普遍
金融行业网络安全调研分析

互联网威胁情报调研分析

互联网威胁情报调研对象行业分布情况调研涉及企业行业分布数量
调研涉及网络资产行业分布数量

行业网络资产信息安全总体情况

测评方法说明

由安全值提供测评 https://www.aqzhi.com/ ,采用1000分制对网络资产(见名词解释)进行综合评分,得分越高外部安全系数越大

安全平均分值

原因分析

传统金融企业的信息资产多,大多数为自主建设、自主防护,用户访问网络资产频率较高

以众筹、P2P等为代表的互联网金融平台,大多数部署在云平台上,云平台服务商提供了抵御外部风险的能力。

注:安全值每季度发布各细分行业的安全监测动态
本文转自d1net(转载)

2016年金融全行业网络安全状况调研报告相关推荐

  1. 中国水务行业运行状况调研与投资前景规划预测报告2022-2027年新版

    中国水务行业运行状况调研与投资前景规划预测报告2022-2027年新版   [报告目录]:     第一章 水务的基本界定及产业链分析 第二章 2019-2021年国际水务行业发展分析 2.1 国际水 ...

  2. 2022 中国白帽人才能力与发展状况调研报告

    声明 本文是学习2022中国白帽人才能力与发展状况调研报告. 下载地址 http://github5.com/view/55039而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 ...

  3. 计算机软件应用社会调研报告,计算机行业及专业调研报告范文

    计算机行业及专业调研报告范文 随着科技的发展,计算机的应用在社会工作.家庭娱乐.学校教育等方面越来越突出,计算机行业的发展更是迅速,但是需要到的计算机专业人才也越多,市场上出现人才供不应求的情况.在这 ...

  4. 全球及中国化妆品市场销售格局与品牌竞争状况调研报告2022版

    全球及中国化妆品市场销售格局与品牌竞争状况调研报告2022版 HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS--HS-- [修订日期]:2021年11月 [搜索鸿 ...

  5. 《2016年中国旅游行业邮件营销市场报告》

    多渠道智能化营销服务机构Webpower于近日发布<2016年中国旅游行业邮件营销市场报告>.报告显示,该行业国内EDM平均送达率为97.01%,平均独立打开率为6.31%,平均独立点击打 ...

  6. 解析《中国互联网软件测试行业2018年度调研报告》

    之前收到了一份TesterHome的调查问卷邀请:2018年度中国测试行业问卷调研.最近问卷的汇总结果出来了,有2000+的测试童鞋参与了问卷调查. 从幸存者偏差角度来说,无论是覆盖率还是准确性,结果 ...

  7. 需求调研报告模板_2020年全球TAC薄膜行业市场现状调研报告-国内需求增速超世界水平...

    原标题:国内需求增速超世界水平 我国TAC薄膜行业前景较好 TAC(三醋酸纤维薄膜)是用于制造偏光片的光学薄膜,其主要成分包括可塑剂.助溶剂.润湿剂.滑剂以及抗紫外线剂等,是穿透度最高的高分子材料之一 ...

  8. 首部《中国特应性皮炎患者生存状况调研报告》发布

    中国健康促进与教育协会联合赛诺菲中国宣布:首部<中国特应性皮炎患者生存状况调研报告>正式发布.经过近半年的调研与数据整理,报告首次聚焦于中重度特应性皮炎患者这一群体,展现了我国特应性皮炎患 ...

  9. 网络安全状况月度报告-2019年6月

    一.网络安全状况概述 2019年6月,互联网网络安全状况整体指标平稳,但是有两个重要特征值得关注. 一方面,病毒攻击态势呈上升趋势,整体较上月增加7%.其中挖矿病毒活跃程度增加较多,其病毒攻击的拦截量 ...

最新文章

  1. [J2ME] Signing a midlet suite的讨论稿[Update]
  2. 用css如何写正方体,css正方体实现--(transform练习)
  3. 大学生计算机实验基础考试,大学生计算机基础考试题库完整(56页)-原创力文档...
  4. Linux:进程实例信息(/proc)
  5. 2299元 OPPO K3 8GB+256GB版本线上线下同步开售
  6. IBM Mainframe 基础知识学习 (EBCDIC,dsp3270)
  7. python 图像压缩 jpeg_smally:批量无损压缩JPG和PNG
  8. 善用佳软:如何使用Beyond Compare比对class文件
  9. 狭义相对论推导过程中的数学悖论--有没有人能解释下?
  10. 大数据技术之_13_Azkaban学习_Azkaban(阿兹卡班)介绍 + Azkaban 安装部署 + Azkaban 实战...
  11. 手机端 19FPS 的实时目标检测算法:YOLObile
  12. codewars----Descending Order
  13. 蛋白质结构数据预处理基础(个人笔记)
  14. PNG8格式图片详解
  15. 【selenium-python】显式等待和隐式等待的使用和区别
  16. Android USB Tethering的实现以及代码流程
  17. ftp 文件夹 上传到服务器,ftp上传文件夹到服务器 远程路径
  18. 【Get深一度】Microsoft Office 2013 Word中图片插入后变模糊解决办法
  19. Markdown 插入图片技巧
  20. echarts柱状图数值差异过大和最小值无法选中的问题解决

热门文章

  1. Java - HtmlEmail 邮件发送
  2. dragsort html拖拽排序 的应用
  3. java 怎么让一个jlabel和一个jtextfield在一行_今天小哥大家分享一下Java编程语言的第一个程序应该怎么样去写...
  4. 查看一个索mysql_如何查看MySQL索引
  5. b丅151组成的充电器电路_BT151S-500R118
  6. 基于CSDN完成TEASOFT的MOOC编辑整理
  7. 第十七届智能车竞赛英飞凌专题培训 ——英飞凌无刷电机驱动专题
  8. 无线节能组的充电问题
  9. UPC2710T放大电路功率增益测试
  10. uPC1677射频信号放大芯片