【金融行业专家访谈】指掌易:金融行业移动安全实践之道|金融|移动化

admin 2025-08-25 阅读:67 评论:0
数字技术变革带动我国金融创新不断迈上新台阶,大数据、云计算以及移动互联等数字技术改变了金融服务触达用户的成本和效率,引领金融行业走向数智发展。而移动化是连接金融科技与客户体验的关键桥梁,众多金融机构纷纷开展业务移动化,将业务/办公等应用访问...

数字技术变革带动我国金融创新不断迈上新台阶,大数据、云计算以及移动互联等数字技术改变了金融服务触达用户的成本和效率,引领金融行业走向数智发展。而移动化是连接金融科技与客户体验的关键桥梁,众多金融机构纷纷开展业务移动化,将业务/办公等应用访问的接入渠道延伸至移动端,利用移动端的便捷性促进办公和业务的高效开展。

但业务移动化广泛普及的同时,也为金融行业带来诸多安全挑战和风险,金融业务移动化场景下有哪些潜在风险?金融行业如何做好业务移动化过程中的安全防护?在移动安全细分领域中telegram中文版,行业标准、国家规范等政策指导下,如何行之有效的构建移动端安全架构?本次访谈,采访了对金融行业客户需求、解决方案等多方面有着深厚经验积累的指掌易金融行业解决方案专家李源,探讨金融行业移动安全建设思路。

个人简介:

【金融行业专家访谈】指掌易:金融行业移动安全实践之道

李源,指掌易金融行业高级解决方案专家,曾参与多个行业标准、安全规范的编制工作whatsapp网页版,深刻了解国内B端用户移动安全建设及安全现状,规划并设计了多款安全应用产品及解决方案,对国内外相关领域技术动态、行业方向有着自己的认识。

01

金融行业移动安全建设的现状及挑战

金融行业移动化发展非常之快,这既源于信息化技术的发展,也源于金融消费者消费场景的转变。金融科技的发展和金融消费者场景的变化,促使近年来金融产品和服务日趋丰富,金融科技已经从原来辅助业务的地位上升成决定金融发展的一个关键因素,而在这个过程中,移动化的发展也成为了一个承上启下的关键。

现如今,众多金融机构纷纷开展业务移动化,将业务/办公等应用访问的接入渠道拓展至移动端,利用移动端的便捷性促进办公和业务的高效开展。以COPE(配发设备)、BYOD(自携设备)以及移动PC为主的移动办公及营销模式遍布各个业务领域,极大地提高了员工工作效率和客户满意度。

金融机构的业务移动化建设同时带来的还有安全风险,包括敏感业务流程和数据泄露、移动端数据传输风险以及合规风险等等。而对于金融行业来说,无论哪种风险爆发成安全事件,都会引发金融机构的巨大危机。

因此移动安全建设至关重要,在现阶段已经开展移动安全建设的金融机构,大致可以分为以下三类方向:

01以纳管思想解决安全问题:

MDM是一种常见的管控方案,即通过移动设备管理,以及利用VPN/APN的这种安全接入技术去解决移动端的安全问题,这种方案的核心思想是沿用原来pc端网络安全建设思路,主要以物理隔离、网络隔离/接管的方式,来管控移动端。

02从企业办公场景为出发点

从企业办公场景为出发点,常见如EMM(企业移动管理)方案,双域系统设备、VMI技术,而EMM是MDM技术的扩展和延伸,VMI等是通过技术手段将企业和个人数据隔离开来,从而达到保护企业数据的安全。

03以数据安全为出发点

以数据安全为出发点,是目前比较普遍的做法whatsapp网页版,如APP加固、APP检测、VSA虚拟安全域、Sandbox等技术方案,都是围绕数据安全为出发点来开展移动安全建设的。

而即使现如今,有了等保2.0、个人隐私保护等规范出台和实施后,为什么很多CISO/管理者们在移动安全问题上仍有各种各样的困惑以及数据泄露的问题,原因就是移动化场景具备复杂化和多元化的属性,而移动端安全的构建也仅是就某一问题而解决,并没有做到全面的移动端安全防护。

02

金融机构移动安全建设思路

解决移动业务安全问题,要根据移动化发展、移动技术的发展历程进行分析总结。指掌易认为,移动端的安全构建至少要在如下六个纬度考虑,分别是:

设备层

设备的管理、设备的合规、对设备远程的操作。

应用层

对APP自己安全性的加强,嵌入的SDK进行合规管理等。

数据层

解决数据明文存在、明文存储等。

行为层

保障人员对应用的操作可以进行合规管理,如分享、截屏、复制等。

接入层

依托SDP模型,解决端侧接入及访问控制安全。

隐私保护

强调个人隐私的防护。

围绕这六个维度,将整个移动安全的主要防护点保护起来,对数据泄露的主要途径和工具进行防护,最终形成一套完整的安全架构,进而实现完整的移动端安全防护。

第一步:站在客户的业务场景和安全风险的角度,通盘考虑移动安全建设应该如何去做。

第二步:在构建整个移动安全架构时,分别从安全、业务、体验和管理四个维度进行设计和思考。在安全板块,移动安全的建设要多维度的展开,切记“步步为营”;在业务板块,安全建设一定要紧贴业务,从业务场景出发;在体验板块,移动端安全产品的应用,必须平衡用户使用体验,既是面向员工、也要面向运维人员;在管理版块,移动端的安全技术一定要满足轻量化、高效率的管理要求,尽可能避免「集成」。

第三步:按照指掌易实践理论,从技术选型、应用安全、数据安全、接入层管控、安全赋能和安全管理六个维度去建设。

总结:

随着信息化的发展,以移动互联网为代表的金融科技已成为推动金融业转型升级和高质量发展的新引擎。金融机构深耕业务移动化的同时,移动安全建设必须与时俱进。“6个维度”全覆盖,“云管端”全面防护,让安全持续赋能金融行业的业务发展。

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

3502文章数 0评论数
热门文章
  • 详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略

    详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略
    一、下载与安装WhatsApp WhatsApp是一款全球使用范围极广的即时通讯软件,不仅可以实现文本聊天,还能进行语音、视频通话WhatsApp中文版,发送文件等功能。由于众所周知的原因,国内用户想要下载和安装WhatsApp可能会遇到一些困难。不过,只要按照以下步骤操作,就能顺利完成WhatsApp的下载和安装。 首先,我们需要解决的是下载问题。由于WhatsApp在国内的应用商店无法直接下载,所以我们需要寻找其他的下载途径。Android用户可以选择到各大安卓市场搜索下...
  • 苹果IOS5.1.1机完美越狱

    苹果IOS5.1.1机完美越狱
    越狱工具下载:(需手动复制: http://bbs./read-htm-tid-4804612.html ) 详细的越狱教程: Absinthe 2.0.4的越狱方法与Absinthe 1.0的越狱方法完全一样,非常简单的“傻瓜一键式”。不过这里绿毒有说明,最好重新刷固件。支持越狱设备IOS5.1.1的固件下载地址请点击本站的IOS固件下载,看下图: 下载完固件之后,把设备连接iTunes,开始刷固件。你也可以选择不刷,但是在越狱的过程之中,新的系统在越狱时会比较的顺利,...
  • 电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹

    电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹
    1. 怎么找到微信聊天图片在哪个文件夹里 图片保存路径:/storage/emulated/tencent/MicroMsg/WeiXin/文件夹,这个是完整路径。而在文件夹中只需要找到/tencent/MicroMsg/WeiXinWhatsApp中文版,就可以了,前面两个文件夹是系统根目录。以下是保存及查找图片的方法步骤介绍。 第一步、找到桌面的微信APP,直接点击打开这个微信的APP。 2. 电脑微信图片保存在哪个文件夹 个人微信文件夹。 电脑版微信聊天的图片,都保存到...
  • Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式

    Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式
    Meta(最近更名为 Meta AI)悄然宣布,WhatsApp 将在 Windows 11 上放弃 UWP(WinUI)WhatsApp中文版,退回采用基于 Chromium 的容器。这意味着 WhatsApp 又回到了几年前的样子。由于 web.whatsapp.com 一直领先于 Windows 应用开发,它确实拥有一些新功能,但速度更慢,占用更多内存。 如果独立开发者因为无力维护所有平台的代码库而选择 Web 应用程序,那是一回事,但当像 Meta 这样价值万亿美元...
  • 小米下載WhatsApp的完整指南:安装与使用注意事项

    小米下載WhatsApp的完整指南:安装与使用注意事项
    综上所述,确保您的小米手机具备以上条件,将有助于您顺利下载和安装WhatsApp,享受便捷的通讯服务。在满足这些条件后,您就可以按照后续步骤进行WhatsApp的下载和安装。 2. 下载和安装WhatsApp的具体步骤 在小米手机上下载和安装WhatsApp的具体步骤相对简单,但需注意一些特殊情况。首先,确保你的手机系统已更新到最新版本,以保证最佳的兼容性。由于安卓手机商店内无法直接找到WhatsApp,你可以通过APKPure等第三方应用商店进行下载。打开APKPure应用...