<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    金融企業面臨審計過載難題

    VSole2021-12-10 09:34:46

    根據Vanson Bourne近日對200位美國金融服務行業的IT安全專業人士進行了調查,結果顯示97%的金融機構在進行審計時遇到了挑戰,這些挑戰顯然會影響整個審計過程,但它們也會對IT安全團隊成員本身產生影響。

    2020年接受調查的IT安全專業人員中有78%表示,當他們的組織接受審計時,他們個人也感到害怕。到2021年,這一數字已上升至95%。

    金融服務審計現狀

    金融組織每個季度平均花費71個工作日來響應審計證據請求,平均有13項不同的IT安全合規性和隱私法規必須遵守,平均有54名專職人員負責IT安全合規性和/或隱私規定。

    2021年,45%的組織因壓力相關疾病而導致員工生病,36%的組織表示員工不滿意,而2020年分別為34%和19%。

    雖然64%的金融組織使用商業治理、風險和合規(GRC)解決方案;IT GRC解決方案;或IT風險管理產品,47%的人使用自定義解決方案,37%的人仍在使用電子表格來管理其合規性流程。

    96%的IT安全專業人員認為,他們的組織用來收集安全數據的工具可以改進,以完全滿足他們的需求——76%的人認為數據聚合和解釋特別困難。

    Telos首席安全官兼高級產品經理Rick Tracy表示:“隨著審計流程的復雜性不斷增加,簡化聚合和解釋安全數據流程的工具比以往任何時候都更加重要。”

    “隨著新的一年的臨近,組織是時候重新考慮當前在審計過程中使用的工具箱了,方法是采用自動化、簡化工作流程并采用能夠將整個安全合規操作納入視角的功能。”

    報告顯示,金融機構監控的IT資產和云資源的平均數量已經超過200萬,機構平均每月運行209次安全控制測試,其中平均只有53%是自動化的,現在是重新考慮這個流程的時候了。

    “對于要簡化工作流程并在審計方面取得領先的組織,他們需要實施能夠加速審計活動并以簡潔而有意義的方式匯集大量合規數據的流程,”Tracy說。“這將減輕員工的壓力,釋放必要的資源,最終使審計更高效、更準確。”

    來源:GoUpSec

    安全審計金融
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近年來,光大銀行圍繞金融業務應用上云需求,持續建設新一代全棧云平臺,并將安全融入到云平臺規劃設計、建設實施和運營運維的整個過程,不斷強化和完善云安全防護能力,向用戶交付更安全的云服務。光大銀行基于“安全左移”架構原則,將“安全”基因嵌入到軟件制品的全生命周期,積極應對云原生制品安全風險和挑戰。
    金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟運行的神經中樞,也是可能遭到重點攻擊的目標,網絡安全事件一旦發生,會影響重要行業正常運行,對國家政治、經濟、科技、社會、文化、國防、環境以及人民生命財產造成嚴重損失。電信行業關鍵信息基礎設施能夠提供網絡通信和信息服務,為社會經濟起到基礎性支撐作用。面對日益嚴峻的安全風險和安全挑戰,各國在關鍵信息基礎設施保護方面積極開展實踐,而做好電信網絡關
    在實踐中,數據安全更注重個人數據及隱私、敏感數據等重要信息資產的生命周期保護,是對傳統信息安全的提升和補充。
    據全國金融標準化技術委員會網站消息,《金融數據安全 數據安全評估規范》(征求意見稿)已發布并公開征求意見。據了解,該標準適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位開展金融數據安全檢查與評估工作提供參考。
    本次活動以“充分釋放數據要素潛能”為專題,由北京金融信息化研究所承辦,北京國家金融科技認證中心協辦。天融信作為國內數據安全領域的先導者,將在金融行業主管單位相關政策要求的引領下, 積極參與金融行業數據安全咨詢、建設、運營維護、培訓等工作。未來,天融信將持續深耕數據安全領域,助力我國金融數據全生命周期管理體系建設,推動數字化轉型高質量發展。
    近日,全國金融標準化技術委員會秘書處發布關于《金融數據安全 數據安全評估規范》(征求意見稿)等2項金融行業標準征求意見的通知。 《金融數據安全 數據安全評估規范》(征求意見稿)規定了金融數據安全評估觸發條件、原則、參與方、內容、流程及方法,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。適用于金融業機構開展金融數據安全評估使用,并為第三方安全評估機構等單位
    12月3日,全國金融標準化技術委員會(以下簡稱“金標委”)發布公告,就《金融數據安全 數據安全評估規范》金融標準征求意見,明確了數據安全管理、數據安全保護、數據安全運維三個主要評估域及其安全評估主要內容和方法。
    監管部門在把握尺度上更加嚴格,對違反數據安全的行為零容忍。根據央行2019年數據顯示,央行征信系統收錄10.2億自然人、2834.1萬戶企業和其他組織信息,規模已位居世界前列。自2022年《辦法》施行以來,中國人民銀行及各地分行對違反數據安全監管規定的3家金融主體、1家支付機構開出千萬級罰單,這些行動不僅體現出我國對個人信息保護的重視,更體現了我國對金融數據安全維護的決心。
    數審系統發揮的作用就是回答以上這些追問。靠人工24小時監控數據庫的一切訪問行為幾乎難以實現,因此,借助工具的力量,引入數審產品才是成熟的做法。建立數審體系,無論是外部還是內部,只要出現了針對數據庫的惡意操作,數據庫審計就能夠第一時間識別并發出告警,讓管理者第一時間進行處理,能夠有效降低甚至避免損失。所以,數據庫審計對于數據安全防護來說是必要一環。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类