光大银行金融科技供应链安全防护体系研究与实践

近年以来,供应链安全事件频发,大多数信息安全事件均与供应链上要素有关。商业银行金融科技建设工作涉及大量供应商和外部产品,形成复杂的金融科技供应链,涉及的供应链要素有软件、硬件、厂商、人员、数据等。商业银行供应链安全管理和风险控制不到位,将产生巨大的信息安全和业务连续性隐患。从国家监管层面到商业银行自身治理需要,都对供应链安全管理提出了明确的要求,进行科学、规范、全面的金融科技供应链安全管理已经成为商业银行的重点安全工作。

为应对上述内外部形势,光大银行通过梳理金融科技供应链全要素及其安全风险,结合成熟网络安全防护框架,设计商业银行金融科技供应链安全防护体系,对金融科技供应链全要素进行有效安全管理,达到全生命周期、数字化、可视化安全管理,铸造金融科技供应链“强链、稳链”。

金融科技供应链全要素及供应链子链

1. 供应链全要素设计

通过研究《ISO 28000-2022供应链安全管理准则》《金融行业网络安全等级保护实施指引》等标准,传统供应链的概念可以理解为一个由各种组织、人员、技术、活动、信息和资源组成的将商品或服务从供应商转移到消费者手中的过程,这一过程从原材料开始,将其加工成中间组件乃至最终转移到消费者手中的最终产品。从上述概念可以看到,传统供应链的要素包括供应商、人员、技术、活动、信息、中间产品等。同时ÿ

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

银行金融科技

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值