《金融保险网络安全合规技术白皮书》(以下简称《白皮书》)在21日举办的2022北京金融街论坛年会平行论坛——“治理体系与金融稳定”上发布。《白皮书》从传统金融行业网络安全薄弱环节入手,提出金融安全需重视网络安全等级保护。

  《白皮书》由清华大学五道口金融学院金融安全研究中心主任周道许发布。据介绍,《白皮书》主要包含三方面内容:保险行业网络安的概述、网络安全等级保护概述和网络安全等级保护的实施。

  周道许首先介绍了《白皮书》发布背后的考量,指出在数字经济发展的今天,金融行业因其固有的业务属性,拥有众多高价值量数据,从而成为网络攻击者重点关注的高价值目标,金融行业面临的网络安全形势不容乐观。

  周道许表示,网络安全等级保护可实现以下四方面优势:一是降低网络安全风险,提升网络系统的整体安全防护能力;二是满足国家、行业主管部门的法律政策要求;三是重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面重要信息系统的安全;四是贯彻提升全面网络安全意识。

  周道许认为,随着《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等重磅法律法规的出台,合规成为了金融网络安全的必然要求,也成为了金融安全发展面临的首要问题。

  在论坛圆桌讨论环节中,清华大学五道口金融学院金融发展与监管科技研究中心主任张健华同样就金融领域数据安全问题发表看法。他指出,金融行业产生的非传统型数据作为一种生产要素,可以在反复使用中创造巨大价值。不能以隐私保护为由“因噎废食”,影响数据开发使用。要在保护隐私的同时,注重开发数据价值,从而达成平衡。

  周道许表示,金融发展、科技进步与金融安全息息相关。科技安全是基础安全之一,因此金融科技的安全也是整个金融安全的重要组成部分。

  该平行论坛的首个议题为“全球地缘经济变动下的金融发展与金融安全”。与会专家从世界与中国的金融发展与安全、金融安全的具体措施等方面发表了演讲。

  金融街论坛年会创立于2012年,自2020年起升格为国家级、国际性专业论坛。2022金融街论坛年会由北京市人民政府与中国人民银行、新华通讯社、中国银行保险监督管理委员会、中国证券监督管理委员会、国家外汇管理局共同主办,清华大学五道口金融学院是论坛年会的学术支持单位。








滨海公安机关筑牢网络安全防线建设清朗网上家园

今年以来,滨海公安机关深入推进“净网2022”专项行动,紧盯当前网络新型违法犯罪,坚持打防并举,采取有力措施,加大网络安全执法检查力度,综合施策持续深化网络生态治理,构建打击治理网络违法犯罪一体化格局,进一步保障油田员工群众网络安全和财产安全,全力护航油城网络环境清朗。

重拳出击战果丰硕打好人民财产保卫战

紧紧围绕人民群众关切、危害人民群众切身利益的网络违法犯罪,坚持以打开路、以打促管、以打促治,把打击网络违法犯罪活动置于突出位置。“净网 2022”专项行动开展以来,滨海网安部门强化与治安、刑侦、经侦等部门的协同配合,不断优化合成作战机制,共侦办各类网络犯罪案件237起,同比上升72% ,抓获犯罪嫌疑人 484名,同比上升77% ,捣毁作案窝点 13个,涉案金额5000余万元,切实维护了群众切身利益。其中,滨南分局网安部门成功破获利用“嗅探”伪基站盗刷资金系列案件,抓获犯罪嫌疑人1 名,扣押作案手机6部及“嗅探”设备一套。经审讯深挖和调查取证,带破省内盗刷案件30余起,涉案价值近10万元。

持续推进“净网”与“断卡”相结合,全力切断为电信网络诈骗等网络违法犯罪提供信息帮助、支付结算等关键环节。其中临盘分局网安部门成功侦破一起帮助信息网络犯罪活动案,办案民警分别在江苏省常州市、河南省郑州市、四川省宜宾市抓获犯罪嫌疑人4 名,查获手机4部、涉案银行卡 7 张。经查,自今年 1 月以来,犯罪嫌疑人张某某、白某某等4人以非法牟利为目的,开办多张银行卡并提供给他人为网络诈骗等违法犯罪提供资金结算、 转账等服务,涉案金额1000余万元。

聚焦网上重点线索打好网络信息支撑战

以重大案件侦办为抓手,充分发挥打击网络犯罪信息支撑体系作用,重点对涉枪爆类违法犯罪活动开展犯罪信息搜集,编报网络犯罪情报信息25条报送上级。根据滨海网安发现提供线索,烟台警方抓获非法制造枪支犯罪嫌疑人慕某某,现场扣押嫌疑枪支3把,经鉴定,涉案3 把嫌疑枪支均被认定为以压缩气体为动力的枪支。

进一步强化网上动态巡控机制,特别是夏季治安打击整治“百日行动”开展以来,滨海各级网安部门进一步加强网上信息巡查清理和网络平台检查,全力维护网络空间安全清朗。及时发现清理本地网上各类违法信息,有效开展重大案件正面引导,坚决防止不实信息发酵升级误导群众。加强线索核查和案件侦办,对上级下发各类线索深入开展研判,全部及时处置反馈,行动中核查当事人3人,查获仿真枪6支,破获涉枪案件1 起,有效净化了油城社会治安环境。

综合施策有效净化打好网络生态治理合成战

在加强网络违法犯罪打击的同时,滨海公安网安部门牢固树立“网络犯罪打击与网络生态治理并重”的理念,强化依法管网治网,认真落实《网络安全法》《公安机关互联网安全监督检查规定》等法律法规,不断加大“一案双查”工作力度,全面排查辖区各单位关键信息基础设施、工业控制系统、大数据等重要信息系统的网络安全状况,全面提升各单位信息系统的日常安全监测分析、应急处置能力。

胜利油田是我国重要的石油工业基地,网络安全牵一发而动全身。滨海网安支队靠前一步,主动与油田管理局信息中心、工程公司信息中心联合成立了执法检查领导小组,在油田范围内开展常态化网络安全威胁监测和网络安全执法检查工作,夯实联网单位主体责任,督促落实安全管理制度及应急响应措施。“净网2022”专项行动开展以来,已完成辖区40家重点单位的网络安全检查,发现并督促单位整改安全隐患192 处,发现各类网络安全漏洞144个,行政处罚单位3 家,约谈单位4家。开展网络安全应急演练1次,有力督促了相关单位落实网络安全主体责任,积极构建网络安全综合治理体系。

结合“我为群众办实事”活动,滨海公安网安部门坚持把法治宣传作为共建网络文明的重要途径,走进油田企业、学校、医院等重点单位,开展“全民国家安全教育日”网络安全宣传教育、国家网络安全宣传周活动,积极开展反电诈宣传、网络安全进单位、进校园等系列宣传活动,累计开展网络安全宣讲31次,积极推进全社会共同参与网络社会治理,共创安全、有序、清朗的网络空间。


《金融保险网络安全合规技术白皮书》发布