基本面分析

显示 收起

金融行业发展现状,股民必看

由于金融行业的服务几乎与每个人日常工作和生活息息相关,金融行业发展现状,股民必看处理的业务关乎每个人的钱袋子,金融行业服务结果又要求必须实时和高度准确,因此,金融行业面临的外部信息安全态势也是在各行各业中最为复杂和严峻的。

金融行业以下主要分析金融企业几个重要的利益相关者:客户、合作机构以及外部攻击者的信息安全态势。(1)金融行业客户方面随着移动互联网的发展和金融科技的演化,金融企业的客户越来越少地接触实体门店,取而代之的是电子渠道,客户更多以互联网作为触点来使用金融企业的服务。但是客户在享受互联网便利性的同时,也承担着互联网带来的风险,因此近年来由于客户信息安全意识不强导致的金融行业风险事件屡见不鲜,例如,由于客户受到不良诱导、客户对银行卡等介质保管不善、金融行业客户自身信息泄漏、客户口令设置脆弱(如弱口令、不同场景单一口令等)等导致的风险事件,各种各样的电信诈骗事件、钓鱼网站事件也持续不断地出现。客户信息安全意识教育成为金融行业亟待深化开展的重点工作。(2)外部合作商方面金融行业的服务提供需要大量的外部合作商,既包括业务合作方,也包括外包供应商。合作商的信息安全管理不善、员工主动泄密等,金融行业对金融行业的信息安全也形成一定的威胁。2015年电视台曝光了某金融机构客户信息泄露导致资金损失的事件,事后内部调查发现,原因是负责卡片寄送的合作机构员工有心收集并贩卖客户信息。金融行业外部合作商虽然引入了一定的信息安全威胁,但不能因噎废食,需要通过合作协议约束、信息交换最小化限制、技术防范等方式,尽可能降低合作的风险。