9月25日下午,國際知名第三方信息安全測評認證機構——賽可達實驗室與北京大學金融信息化研究中心共同主辦的NSC網絡安全大會之第六屆金融網絡安全沙龍在北京成功召開。沙龍以“合力對抗金融網絡安全威脅”為主題,來自金融信息化領域的領導和專家,以及多家金融機構的信息安全負責人等,聚焦金融網絡安全面臨的挑戰及實踐經驗、圍繞以金融安全為場景的最新解決方案和創新技術做了深度討論。
沙龍由賽可達實驗室主任宋繼忠主持,北京大學金融信息化研究中心主任陳鐘教授作為主辦方代表致歡迎辭。沙龍特邀中國人民銀行信息中心安全部主任袁慧萍、白山技術中心安全產品負責人叢磊、360集團攻防產品事業部產品總監陳卓等發表精彩演講。
賽可達實驗室主任? 宋繼忠
北京大學金融信息化研究中心主任? 陳鐘教授
中國人民銀行信息中心安全部主任袁慧萍根據自身的工作經驗,分享了銀行關鍵基礎設施網絡安全的思考與實踐。袁主任首先通過對近期國內外發生的網絡安全事件的剖析分析,指出加強關鍵信息基礎設施保護工作的重要性。其次結合自身工作分享了堅持自主可控、持續改進風險管理模式、不走過場地開展測評評估和檢查活動、關注終端安全管理、可視化的安全態勢感知等方面的實踐,最后介紹了新一代保障網絡安全技術體系改進的規劃。
中國人民銀行信息中心安全部主任? 袁慧萍
白山技術中心安全產品負責人叢磊以“從UEBA到SOAR–ATD,下一代SIEM@AI”為主題,分析了當前互聯網金融行業面臨的安全問題:云化導致安全風險加劇、共享導致威脅情報的價值越來越低、開源導致攻擊技術門檻越來越低、異常行為從傳統流量向應用層集中、團伙作案成為主流,針對目前網絡安全產品及解決方案的缺陷提出了全新的解決方案,ATD (Advanced Threat Detection)-新一代的SIEM@AI深度威脅感知系統,并解析了一些應用在互聯網金融行業的成功案例。
白山技術中心安全產品負責人? 叢磊
360集團攻防產品事業部產品總監陳卓以“錘煉金融行業網絡攻防的‘劍與盾’”為主題,指出通過網絡攻防實戰演練可以積累經驗、錘煉隊伍、培養人才、磨煉技術,才是企業應對未知安全威脅的長久之計。
360集團攻防產品事業部產品總監? 陳卓
演講嘉賓的精彩演講引起了參會嘉賓的共鳴。在最后的圓桌討論環節,來自公安部一所、建設銀行、國開行、民生銀行、郵政儲蓄銀行的安全專家及多位金融機構信息安全負責人就自身在信息安全工作中所遇到的問題和實踐經驗進行了分享和交流。
圓桌討論現場
關于NSC網絡安全大會之金融網絡安全沙龍
金融網絡安全沙龍是由NSC網絡安全大會組委會舉辦的季度性閉門交流會議,就金融信息安全現狀、發展趨勢、技術創新、行業熱點問題以及建設策略和實踐展開了深入探討和交流。旨在增強金融網絡安全防御能力,有效應對金融行業所面臨的網絡安全挑戰,促進金融行業“政、產、學、研、用”各界在網絡安全領域的互動交流,加速技術落地,切實解決金融網絡安全相關問題。參會嘉賓包括金融信息化領域的領導和專家、教研機構相關專家學者、金融機構的信息安全負責人、網絡安全專家等。