2019年1月25日下午,“金融科技技術(shù)與產(chǎn)品標(biāo)準(zhǔn)系列研討——移動金融應(yīng)用安全”第二次專題會議在中國信息通信研究院(以下簡稱“中國信通院”)召開。會議由中國信通院云計算與大數(shù)據(jù)研究所金融科技研究中心技術(shù)總監(jiān)許一駿主持。本次會議邀請了證監(jiān)會信息中心、中證信息、銀河證券、中信建投、民生證券、太平洋證券、東興證券、中金、聯(lián)軟科技等來自監(jiān)管部門、金融機(jī)構(gòu)和科技企業(yè)的各界專家代表,共同就行業(yè)移動金融應(yīng)用安全領(lǐng)域的標(biāo)準(zhǔn)制定、技術(shù)應(yīng)用及相關(guān)行業(yè)痛點問題展開討論,并就相關(guān)產(chǎn)品解決方案進(jìn)行分享。
證監(jiān)會信息中心標(biāo)準(zhǔn)化工作專家黃準(zhǔn)對證券期貨行業(yè)移動應(yīng)用安全標(biāo)準(zhǔn)化相關(guān)政策及標(biāo)準(zhǔn)化建設(shè)目標(biāo)進(jìn)行了介紹。他指出,加強(qiáng)網(wǎng)絡(luò)安全和移動安全的防護(hù)水平尤為重要,目前行業(yè)正在加快推動移動應(yīng)用安全相關(guān)標(biāo)準(zhǔn)的建設(shè)工作,他從三個方面著重介紹了行業(yè)標(biāo)準(zhǔn)設(shè)計思路,并對行業(yè)標(biāo)準(zhǔn)建設(shè)目標(biāo)提出了詳細(xì)要求。
中國信通院云計算與大數(shù)據(jù)研究所金融科技研究中心產(chǎn)業(yè)政策咨詢總監(jiān)馮橙重點講述了移動金融應(yīng)用安全標(biāo)準(zhǔn)建設(shè)思路,闡述了移動金融應(yīng)用安全解決方案的標(biāo)準(zhǔn)框架,她提出未來將與監(jiān)管部門、金融機(jī)構(gòu)、技術(shù)企業(yè)以及科研機(jī)構(gòu)進(jìn)一步加強(qiáng)溝通合作,共同研討、制定移動金融應(yīng)用安全相關(guān)標(biāo)準(zhǔn)。
中證信息信息安全服務(wù)部副總監(jiān)周桉指出移動端已成為行業(yè)主要的交易渠道,行業(yè)移動應(yīng)用安全的防護(hù)意義重大,他介紹了行業(yè)機(jī)構(gòu)自身信息安全和相關(guān)行業(yè)標(biāo)準(zhǔn)建設(shè)落地的情況,提出當(dāng)前行業(yè)檢測、加固領(lǐng)域存在的痛點問題,希望就此機(jī)會與券商及移動安全廠商進(jìn)行進(jìn)一步的交流。
來自銀河證券、中信建投、民生證券、太平洋證券的專家代表從金融機(jī)構(gòu)角度分別圍繞行業(yè)標(biāo)準(zhǔn)規(guī)范、安全解決方案用戶體驗、信息系統(tǒng)加密、檢測加固、安全成本、APP兼容性和穩(wěn)定性等方面存在的痛點問題展開了介紹,并與在座的科技企業(yè)專家開展深入討論,探索解決的方法。
聯(lián)軟科技和其他知名安全廠商的專家代表分別就移動應(yīng)用全生命周期安全保障、移動應(yīng)用安全監(jiān)測、移動資產(chǎn)審計、移動應(yīng)用安全智能防護(hù)、移動應(yīng)用加固、移動應(yīng)用風(fēng)險控制體系分析、移動虛擬化平臺安全防護(hù)、移動安全平臺建設(shè)、移動應(yīng)用安全開發(fā)管理等方面結(jié)合公司自身特有解決方案和技術(shù)能力進(jìn)行分享。
最后,中國信通院云計算與大數(shù)據(jù)研究所金融科技研究中心技術(shù)總監(jiān)許一駿指出近年來移動應(yīng)用中惡意應(yīng)用不斷進(jìn)化、漏洞數(shù)量增長明顯、仿冒威脅全面擴(kuò)散等問題凸顯,如何增強(qiáng)移動金融應(yīng)用的安全保障,已成為當(dāng)前金融機(jī)構(gòu)的核心關(guān)注點之一,與此同時技術(shù)廠商之間在移動應(yīng)用安全檢測、安全加固等方面存在部分分歧和爭議性問題有待進(jìn)一步解決。
當(dāng)前中國信通院正在積極籌建由工信部和金融行業(yè)監(jiān)管部門聯(lián)合指導(dǎo)下的金融科技產(chǎn)業(yè)發(fā)展聯(lián)盟,許一駿介紹到,為了進(jìn)一步支撐好行業(yè)監(jiān)管、解決行業(yè)面臨的痛點問題、提升行業(yè)移動應(yīng)用安全水平,中國信通院將在聯(lián)盟組織架構(gòu)中增加移動金融安全標(biāo)準(zhǔn)工作組。
后續(xù),工作組將聚焦行業(yè)移動應(yīng)用安全相關(guān)技術(shù)、產(chǎn)業(yè)、標(biāo)準(zhǔn)研究,建立第三方評估評價體系,打造行業(yè)移動應(yīng)用安全相關(guān)技術(shù)平臺,發(fā)布行業(yè)移動應(yīng)用安全相關(guān)研究報告,通過調(diào)研、閉門研討及公開會議相結(jié)合的方式促進(jìn)各方的交流合作,切實提升行業(yè)移動應(yīng)用安全水平。