最新动态
“金融机构网络数据安全”学习培训会成功召开
发布时间:2023-09-21
来源:广东省金融科技协会

       2023年9月19日,在广东省地方金融监督管理局指导下,由广东省金融科技协会主办、广东省信息安全测评中心协办的“金融机构网络数据安全”学习培训会在广州建银大厦成功召开;来自银行、证券、金控及金融科技公司等59家单位代表共计110人参会。


       省地方金融监管局党组成员、副局长倪全宏,中国建设银行股份有限公司广东省分行副行长邓竞,省金融科技协会会长、粤财控股总经理助理邢蓬延,省信息安全测评中心主任吴伟明,省信息安全测评中心副主任丁海峰,省地方金融监管局金融发展处副处长王兆财等领导出席会议;会议由省金融科技协会秘书长朱明春主持。


       倪全宏副局长表示,2023年国务院《政府工作报告》将有效防范化解重大经济金融风险列为今年经济社会发展工作重点,提出要防止形成区域性、系统性金融风险。广东省地方金融监管局高度重视金融领域风险防范工作,积极支持指导广东省金融科技协会做好金融安全相关工作,主要包括五个方面:一是引导金融机构加强内部及外部安全管理,提升金融科技信息安全风险防范与应对能力;二是充分发挥广东省金融科技协会社会组织服务功能,做好金融安全宣导工作;三是致力于搭建省内信息资源平台,促进金融科技企业交流合作;四是发挥金融、科技创新对经济结构调整和产业转型升级的引领支撑作用;五是赋能金融创新,防范金融风险,促进金融科技发展行稳致远。

 

       公安部第一研究所攻防专家王锐博士协同一所在粤博通服务站林鲁冰主任等人员参会,并就国际国内网络安全形势、网络安全政策法规进行介绍及解读,并以国家网络安全攻防演练案例进行分享和总结。王锐博士表示当今关键信息基础设施已成为网络战的主战场,黑灰产、数据窃取和违法交易事件猖獗,导致了网络数据泄露风险突出。


       广东省政法机关专家围绕网络战、网络战主要对手、网络窃密行为与高级持续性威胁攻击等内容进行网络安全形势分析,通过对网络窃密手法的深入讲解,以详实案例表明网络安全攻击及窃密手法多样、体系规模庞大、危害巨大,呼吁大家要从防范、应对、防护三方面增强网络安全风险意识。


       广悦律师事务所高级合伙人冯清清主要介绍了金融数据合规监管概况,分析金融数据合规规范体系及监管态势。围绕网络安全法、数据安全法、个人信息保护法对监管态势做案例分享;在实务案例部分,其以金融机构委托催收、网络爬虫技术使用等重要业务场景为依托,结合为银行、期货等金融机构提供数据合规专业支撑的经验,深入讲解了不同场景下,金融机构处理数据的法律风险,提出落地性合规建议,并与在座嘉宾进行交流与互动。

 

       北京比瓴科技公司安全技术专家付杰围绕《企业软件供应链风险及安全建设实践》做主题分享,具体介绍了企业软件制品引入、软件开发及软件发布三个阶段所面临的攻击威胁,并且基于金融行业业务特性及技术栈,分享了行业在构建软件供应链全链条安全能力上的最佳实践;在整个方案介绍中,付杰对当前主流安全扫描工具的能力及局限性做了客观评价,重点强调了通过ASOC编排技术,VPT分析等技术来提升软件供应链安全运营效率是企业成功落地供应链安全的关键。

 

       此次会议对涉外网络攻击、数据泄露等安全问题进行了梳理分析,强化了底线思维和风险防范意识,提升了风险形势认识,对实际工作具有重要指导作用,参会代表们纷纷赞誉会议内容丰富、重要,具有学习性、警示性,后续将加强与相关部门互动联系,深入交流学习。

 

       广东省金融科技协会将在省地方金融监管局指导下,充分发挥社会组织号召力和影响力,通过各种形式,做好金融安全宣导服务工作,保障我省金融科技高质量稳定发展。