卡巴斯基 出席中國銀行業(yè)2016年峰會
為進(jìn)一步提升銀行業(yè)信息化建設(shè)和風(fēng)險管理的整體水平,推動銀行業(yè)信息科技持續(xù)、健康發(fā)展,12月6日,中國銀行業(yè)信息科技風(fēng)險管理2016年會暨銀行業(yè)信息科技風(fēng)險管理高層指導(dǎo)委員會全體會議在北京召開,中國銀行業(yè)監(jiān)督管理委員會副主席王兆星出席會議并講話。隨著2016年網(wǎng)絡(luò)安全在國家戰(zhàn)略層面提升至新的高度、《網(wǎng)絡(luò)安全法》等法律法規(guī)相繼出臺,對金融等重要領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)已上升至法律層面,卡巴斯基實(shí)驗(yàn)室作為全球主要的信息安全企業(yè)受邀參加會議,也是唯一一家受邀安全企業(yè),其全球計算機(jī)事故調(diào)查部負(fù)責(zé)人Ruslan Stoyanov針對金融行業(yè)的網(wǎng)絡(luò)犯罪和威脅與在場銀行業(yè)嘉賓進(jìn)行了分享。
據(jù)Ruslan Stoyanov介紹,在全球范圍內(nèi)的高級跨國金融犯罪正不斷增多,雇傭犯罪、犯罪服務(wù)化已成趨勢。而在諸多網(wǎng)絡(luò)犯罪中,犯罪手法主要集中為銀行入侵、ATM盜竊、銀行間轉(zhuǎn)賬、操縱私人銀行信息等。2016年6月初,50名使用Lurk網(wǎng)絡(luò)木馬犯罪的黑客團(tuán)伙在俄羅斯被逮捕。該犯罪組織利用這種木馬從銀行和其他金融機(jī)構(gòu)以及企業(yè)竊取了4500萬美元。卡巴斯基實(shí)驗(yàn)室的安全專家對危險的網(wǎng)銀木馬Lurk進(jìn)行協(xié)助調(diào)查,發(fā)現(xiàn)這種惡意軟件的幕后操作者會使用合法軟件對其進(jìn)行傳播,并感染用戶。
當(dāng)毫不知情的用戶從合法的遠(yuǎn)程訪問軟件開發(fā)者的官方網(wǎng)站下載和安裝這種軟件時,會將這種Lurk惡意軟件安裝到自己的計算機(jī)上。據(jù)卡巴斯基實(shí)驗(yàn)室調(diào)查發(fā)現(xiàn),網(wǎng)絡(luò)罪犯能夠利用用戶對于所下載的合法軟件安全性的信任進(jìn)行攻擊。下載和安裝知名的開發(fā)者所開發(fā)的軟件,用戶通常不會認(rèn)為其中會包含惡意軟件。這使得網(wǎng)絡(luò)罪犯更容易接觸到攻擊目標(biāo),大幅增加受害者數(shù)量??梢娽槍鹑跈C(jī)構(gòu)的網(wǎng)絡(luò)安全防控刻不容緩??ò退够鶎?shí)驗(yàn)室憑借在技術(shù)上占統(tǒng)治地位、法律上進(jìn)行分析,以及公共/私營領(lǐng)域進(jìn)行合作,為金融機(jī)構(gòu)不可避免的安全風(fēng)險堅持不懈地提供解決方案。
截至目前,中國銀行業(yè)信息科技風(fēng)險管理2016年會暨銀行業(yè)信息科技風(fēng)險管理高層指導(dǎo)委員會全體會議已召開五屆,目前是銀行業(yè)領(lǐng)域具有較大影響力的一個專門會議,參會人員包括監(jiān)管部門高層領(lǐng)導(dǎo)、各銀監(jiān)局負(fù)責(zé)人以及70余家主要銀行業(yè)金融機(jī)構(gòu)行級領(lǐng)導(dǎo)和科技部門負(fù)責(zé)人,同時還邀請了中央網(wǎng)信辦、發(fā)改委、科技部、工信部、公安部等國家部委參加。
會議要求銀行業(yè)信息科技工作要牢牢守住信息安全底線,深化銀行科技體制改革,全面激發(fā)自主創(chuàng)新活力,以科技創(chuàng)新推動銀行業(yè)發(fā)展轉(zhuǎn)型,引領(lǐng)提升核心競爭力。并要處理好安全與自主、替代與轉(zhuǎn)型、風(fēng)險與創(chuàng)新三方面的關(guān)系,切實(shí)做好頂層設(shè)計,加強(qiáng)戰(zhàn)略謀劃,不斷增強(qiáng)風(fēng)險抵御能力,提升信息科技治理能力的現(xiàn)代化水平。
關(guān)注我們
