2019年1月25日下午,“金融科技技術與產品標準系列研討——移動金融應用安全”第二次專題會議在中國信息通信研究院(以下簡稱“中國信通院”)召開。會議由中國信通院云計算與大數(shù)據研究所金融科技研究中心技術總監(jiān)許一駿主持。本次會議邀請了證監(jiān)會信息中心、中證信息、銀河證券、中信建投、民生證券、太平洋證券、東興證券、中金、聯(lián)軟科技等來自監(jiān)管部門、金融機構和科技企業(yè)的各界專家代表,共同就行業(yè)移動金融應用安全領域的標準制定、技術應用及相關行業(yè)痛點問題展開討論,并就相關產品解決方案進行分享。
證監(jiān)會信息中心標準化工作專家黃準對證券期貨行業(yè)移動應用安全標準化相關政策及標準化建設目標進行了介紹。他指出,加強網絡安全和移動安全的防護水平尤為重要,目前行業(yè)正在加快推動移動應用安全相關標準的建設工作,他從三個方面著重介紹了行業(yè)標準設計思路,并對行業(yè)標準建設目標提出了詳細要求。
中國信通院云計算與大數(shù)據研究所金融科技研究中心產業(yè)政策咨詢總監(jiān)馮橙重點講述了移動金融應用安全標準建設思路,闡述了移動金融應用安全解決方案的標準框架,她提出未來將與監(jiān)管部門、金融機構、技術企業(yè)以及科研機構進一步加強溝通合作,共同研討、制定移動金融應用安全相關標準。
中證信息信息安全服務部副總監(jiān)周桉指出移動端已成為行業(yè)主要的交易渠道,行業(yè)移動應用安全的防護意義重大,他介紹了行業(yè)機構自身信息安全和相關行業(yè)標準建設落地的情況,提出當前行業(yè)檢測、加固領域存在的痛點問題,希望就此機會與券商及移動安全廠商進行進一步的交流。
來自銀河證券、中信建投、民生證券、太平洋證券的專家代表從金融機構角度分別圍繞行業(yè)標準規(guī)范、安全解決方案用戶體驗、信息系統(tǒng)加密、檢測加固、安全成本、APP兼容性和穩(wěn)定性等方面存在的痛點問題展開了介紹,并與在座的科技企業(yè)專家開展深入討論,探索解決的方法。
聯(lián)軟科技和其他知名安全廠商的專家代表分別就移動應用全生命周期安全保障、移動應用安全監(jiān)測、移動資產審計、移動應用安全智能防護、移動應用加固、移動應用風險控制體系分析、移動虛擬化平臺安全防護、移動安全平臺建設、移動應用安全開發(fā)管理等方面結合公司自身特有解決方案和技術能力進行分享。
最后,中國信通院云計算與大數(shù)據研究所金融科技研究中心技術總監(jiān)許一駿指出近年來移動應用中惡意應用不斷進化、漏洞數(shù)量增長明顯、仿冒威脅全面擴散等問題凸顯,如何增強移動金融應用的安全保障,已成為當前金融機構的核心關注點之一,與此同時技術廠商之間在移動應用安全檢測、安全加固等方面存在部分分歧和爭議性問題有待進一步解決。
當前中國信通院正在積極籌建由工信部和金融行業(yè)監(jiān)管部門聯(lián)合指導下的金融科技產業(yè)發(fā)展聯(lián)盟,許一駿介紹到,為了進一步支撐好行業(yè)監(jiān)管、解決行業(yè)面臨的痛點問題、提升行業(yè)移動應用安全水平,中國信通院將在聯(lián)盟組織架構中增加移動金融安全標準工作組。
后續(xù),工作組將聚焦行業(yè)移動應用安全相關技術、產業(yè)、標準研究,建立第三方評估評價體系,打造行業(yè)移動應用安全相關技術平臺,發(fā)布行業(yè)移動應用安全相關研究報告,通過調研、閉門研討及公開會議相結合的方式促進各方的交流合作,切實提升行業(yè)移動應用安全水平。