金融机构如何建立内部应用系统安全测试体系

李大宝 2024-06-03 16:39:26
最佳回答
由于我国的商业化应用系统测评体系起步晚,发展也尚未成熟,加之金融应用系统有其自身的特殊性,所以目前在金融行业还没有一套体系化的测试方法,这使得金融行业应用系统的安全风险防范工作略显不足,因此在金融机构内部建立自身的应用系统安全测试体系,可有效提升安全防范能力,减少因应用系统安全问题带来的隐患。应用系统安全问题亟待解决2011年某银行5万客户遭遇网银升级骗局,造成客户资金巨大损失,给银行声誉带来重大影响;同年花旗银行证实受到黑客袭击,约有1%的**用户受到了影响,客户的姓名、账号、联系方式等信息均被黑客获取。无论是哪类事件,应用系统安全问题主要归纳为以下六类:1、身份欺骗。应用系统的身份认证措施不足,导致攻击者可能冒用他人的系统身份操作账号,从而利用他人的权限获取相关信息资料,并进行资金**等操作。2、篡改数据。应用系统的数据保护措施不足,导致金额、密码、联系方式等数据信息可能被攻击者恶意篡改,从而造成账户资金被盗等后果。3、信息泄露。应用系统开发设计或配置不当,缺乏敏感信息保护功能,导致可能发生源代码泄露、目录遍历等后果,攻击者利用泄露的信息可以更容易的实施入侵。4、权限提升。应用系统的权限管理功能不足,导致攻击者可能绕过权限限制,进行未经授权或超越授权的操作,使得攻击者获取系统权限或访问系统中的重要数据。5、拒绝服务。应用系统安全保护能力不足,缺乏持续稳定运行的能力,可能受到应用资源消耗等ddos攻击,或由于任务调度死锁等原因导致系统宕机或运行缓慢,无法继续对外提供服务。行业监管机构曾对应用系统安全提出了具体要求,如银监会2009年下发的19号文《信息科技风险管理》、银监会2011年62号文及人行121号文《网上银行应用的安全通用规范》等。此外我国众多金融机构,如国有四大行、股份制银行及部分重要保险公司均在多年前就开始了对应用系统的安全测试工作,从最初的对互联网应用系统进行渗透测试到对安全控件的黑盒测试再到后来对应用系统代码的白盒测试等,这些都充分说明了应用系统的安全问题的严竣性和其重要性。解决之道通过仔细分析众多金融机构所做的大量的应用系统测试工作,启明星辰发现目前总体仍存在如下不足:1、需求方面安全考虑不足。启明星辰在为多数金融机构提供咨询服务过程中发现,需求方面的安全考虑不充分,如在需求阶段对安全需求描述不够完整、对安全风险场景设计较为简单,对安全边界的统一规划不足,需求阶段对应用系统敏感信息防泄露考虑不足。2、开发环节安全控制不足。 20210311
汇率兑换计算器

类似问答
  • 什么是统计指标体系?建立统计指标体系有何意义?
    • 2024-06-03 06:22:50
    • 提问者: 未知
    由于现象的复杂多样性,各种现象之间相互联系的性质,只用个别统计指标来反映是不够的,需要采用指标体系来进行描述。统计指标体系就是各种相互联系的统计指标所构成的一个有机整体,用来说明所研究现象各个方面相互依存和相互制约的关系。统计指标体系因各种现象本身联系的多样性和统计研究的目的不同而分为不同的类别。 统计指标体系也可以指若干个统计指标之间的联系表现为一个方程关系。例如,工资总额=平均工资×职工人数;...
  • 如何构建和完善校园安全防控体系
    • 2024-06-03 04:50:04
    • 提问者: 未知
    (一)、校园技术防范系统建设必须立足校园特点,才能做到稳定可靠,安全可行 大力发展安全技术防范,以科技保平安,是应对日益复杂的治安形势的有效措施。在校园中建立安全技术防范系统,是以提高安全防范措施的科技含量为重点,以技术防范为途径,以中央监控室为纽带,以全校范围的**为辐射的新型校园安全防范体系。系统建设应该坚持网线和专线相结合、主控和分控相结合、可视和红外相结合、管理和监督相结合的...
  • 如何建立内部控制管理信息系统功能
    • 2024-06-03 23:48:05
    • 提问者: 未知
    企业内部控制信息系统建设应当以较为完善的内部控制体系建设为基础和起点。企业在开展内部控制体系建设的同时规划内部控制信息系统建设,一般采用以下四个步骤:  1.内部控制体系建立  企业根据内部控制规范体系的要求,结合业务现状以及相关业务流程,梳理企业内部业务流程、主要风险及控制点,制定相应控制措施,形成企业内部控制制度和控制文档,建立企业内部控制体系。  2.内部控制信息系统建设可行性分析  企业在...
  • 如何建立绩效管理系统中绩效指标体系
    • 2024-06-03 23:15:25
    • 提问者: 未知
    关键绩效指标的设计原理,实际上我理解就是设计思路,如何将关键绩效指标制定出来,这个思路需要非常明确。在关键绩效指标的设计中,最主要的一条思路就是“层层分解、层层支持”,这也是最重要的一条思路。当然随着岗位层级和类别的不同,在“层层分解”之外还需要补充一些其他的思路,例如岗位职责提炼、上下流程客户要求等,最主要最关键的还是“层层分解、层层支持”。所谓“层层分解、层层支持”是指,在关键绩效指标的指标体...
  • 鸿蒙系统应该如何建立生态系统?
    • 2024-06-03 02:41:58
    • 提问者: 未知
    兼容安卓的系统多了去了,比如北欧jolla(有很多原塞班系统的员工)的sailf**h,美国众筹的基于debian的lib…
  • 如何建立健全我国房地产金融保险产品体系
    • 2024-06-03 11:24:29
    • 提问者: 未知
    完善房地产金融体系的建议:  (一)总体思路  以产品创新为突破口,研究建立符合**国情的"运行有序、监管有度、调控有效、一二级市场联动、风险共担、各司其职、兼顾各方、协调发展"的房地产金融体系。  服务于"租售并举、以售为主;商业性为主、政策性为辅"的住房改革目标,研究建立与我国住房制度相适应的、符合国情的房地产金融一级市场。以收入为标准,构建面向中高收入...
  • 如何建立企业内部培训体系?
    • 2024-06-03 14:11:22
    • 提问者: 未知
    **上市公司协会会长、**企业改革与发展研究会会长宋志平在格局屏天下针对上述问题做了分享:这是我一直在思考的...我是三届全国工商管理专业学位研究生(mba)教育指导...
  • 为什么要建立社会信用体系?如何建立好社会信用体系?
    • 2024-06-03 06:41:33
    • 提问者: 未知
    因社会主义信用体系,体现了德为支撑、产权为基础、为的社会信用制度的特征。1 建立健全社会信用体系,是规范市场经济秩序的治本之策。我国的社会信用体系发育程度比较低,信用秩序比较混乱,信用缺失现象大量存在 阻滞了市场体系的健康成长,成为制约市场机制发挥基础性配置资源作用的障碍。2 建立健全社会信用体系,是我国加入世贸组织的必然要求 经济全球化以全球统一的信用体系为支撑,其本质是在世界范围内重新配置资源...
  • 如何建立果园土壤养分测试指标体系?
    • 2024-06-03 18:22:17
    • 提问者: 未知
    建立果园土壤养分测试指标体系的基本方法:(1)基本原理在不同肥力的土壤上,果树生长量和产量会 有所不同。一般而肓;随着土壤养分测试值的升高,果树生长量 和产量也会随之增大。但当养分含量...
  • 银行系统测试岗位待遇如何?
    • 2024-06-03 13:42:31
    • 提问者: 未知
    银行系统测试岗位待遇如何?银行系统测试岗位比较注重银行业务,对测试技术要求不怎么高,初级测试工程师只要具备基本的测试基础知识,比如会进行需求分析,:-系统测试,待遇,岗位,银行
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。