历史上的今天
返回首页

历史上的今天

今天是:2024年08月26日(星期一)

正在发生

2019年08月26日 | 新思科技联合Ponemon 发布《金融服务业软件安全状况》报告

2019-08-26 来源:EEWORLD

现在,金融科技已深深地嵌入到每一项金融服务业务中。如果没有金融科技,任何银行或保险公司恐怕都将无法运营。同时,对金融服务业而言,网络安全是一个非常现实且迫切的问题。

 

新思科技近期发布了《金融服务业软件安全状况》报告。数据安全中心Ponemon Institute对金融服务行业当前的软件安全实践进行了独立调查。报告重点呈现了金融服务行业的安全现状及解决安全相关问题的能力。调查显示超过一半的受访机构曾由于不安全的金融服务软件和技术而导致客户敏感信息被盗或系统故障及停机。此外,许多机构难以管理其供应链的网络安全风险,且无法在软件发布前正确评估其安全漏洞。

 

新思科技软件质量与安全部门安全咨询总经理Drew Kilbourne表示:“尽管如今金融服务行业在软件安全方面已经相对成熟,金融机构仍需要应对快速发展的技术环境,以及日益复杂的竞争对手。单凭一种方法确保软件安全显然是行不通的。报告明确指出加强供应链风险管理极其重要。这有利于许多金融机构将他们的软件安全计划实施于所有业务关键的应用。也能有助于将将安全‘向左移’,在软件开发生命周期(SDLC)早期就已经将安全考虑在内。”

 

新思科技委托了知名数据安全研究中心Ponemon Institute对金融服务行业当前的软件安全实践及风险进行了调查。研究人员访问了来自金融服务行业各个领域的400 多名IT 安全从业人员,包括银行、保险、抵押贷款/ 处理和经纪领域。调研参与者的职务涵盖开发、安装和实施金融应用等。

 

报告重点发现如下:

 

多数金融服务行业机构无法有效防止网络攻击。据56%的受访者称,由于不安全的金融服务软件和技术,他们的机构遭遇过系统故障;超过一半(51%)表示客户的敏感信息被盗。毫不意外的是,调查显示更多机构在检测(56%)和控制(53%)网络攻击方面充满信心,而在从源头防止攻击方面则较弱。

 

许多机构难以管理其供应链的网络安全风险。几乎四分之三(74%)的受访者关注或极其关注第三方软件系统的安全性。除此之外,只有43%的受访者表示他们要求参与金融软件技术开发过程的第三方验证其安全实践。以及,只有43%的受访者表示他们有既定的流程来编目和管理软件产品中的开放源代码。

 

金融服务机构无法在软件发布前正确评估其安全漏洞。虽然大多数金融机构遵循安全软件开发生命周期流程,但是,平均而言,金融机构仅对34% 的金融软件/ 技术进行网络安全漏洞测试。此外,即使是对金融软件/ 技术进行网络安全漏洞测试,只有48%的受访者表示这项活动是在SDLC流程的软件预发布阶段开展,例如需求和设计阶段或开发和测试阶段。

 


推荐阅读

史海拾趣

B&K Precision公司的发展小趣事

在1948年,当美国民众开始大量购买电视机时,电视机的维修需求也随之增加。芝加哥的企业家卡尔·科恩(Carl Korn)和菲利普·班(Philip Ban)注意到了这一市场机会。他们发现,当时缺乏能够轻松测试电视组件的设备,于是决定自己动手制作。两位创业者从车库起步,开始制造自己的测试设备,并成立了中央电视服务公司。他们的业务迅速扩展,开始向其他电视维修店销售CRT再生器和真空管测试仪,为公司的后续发展奠定了坚实的基础。

德力西(DELIXI)公司的发展小趣事

德力西非常重视品牌建设,通过全方位的品牌建设及宣传,不断提高品牌知名度和美誉度。同时,公司也加快了国际化步伐。2007年,德力西低压电器业务迈向企业国际化的新阶段,在全国范围内进行资本大重组、产品大联合、市场大拓展和技术大提高。这些努力使德力西在国际市场上也取得了一席之地。

Great American Electronics公司的发展小趣事

德力西非常重视品牌建设,通过全方位的品牌建设及宣传,不断提高品牌知名度和美誉度。同时,公司也加快了国际化步伐。2007年,德力西低压电器业务迈向企业国际化的新阶段,在全国范围内进行资本大重组、产品大联合、市场大拓展和技术大提高。这些努力使德力西在国际市场上也取得了一席之地。

Caddell-Burns Manufacturing公司的发展小趣事

随着环保意识的日益增强,Caddell-Burns Manufacturing公司也积极响应国家号召,致力于实现绿色发展。公司引进了先进的环保设备和技术,对生产过程中的废弃物进行无害化处理。同时,公司还研发了一系列环保型电子产品,满足了客户对绿色产品的需求。此外,公司还加强了对员工的环保教育,提高他们的环保意识,共同为保护环境贡献力量。

通过以上五个故事,我们可以看到Caddell-Burns Manufacturing公司在电子行业里发展起来的艰辛与辉煌。他们凭借过硬的技术实力、敏锐的市场洞察力和卓越的管理能力,在激烈的市场竞争中脱颖而出,成为一家备受瞩目的电子制造企业。

American Micro Products Inc公司的发展小趣事

AMP深知品质是企业的生命线。因此,公司始终将品质管理放在首位,从原材料的采购到生产过程的每一个环节都严格把控。同时,AMP还注重客户需求的收集与反馈,根据市场变化及时调整产品策略,确保产品能够满足客户的实际需求。

Densei-Lambda (TDK)公司的发展小趣事

AMP深知品质是企业的生命线。因此,公司始终将品质管理放在首位,从原材料的采购到生产过程的每一个环节都严格把控。同时,AMP还注重客户需求的收集与反馈,根据市场变化及时调整产品策略,确保产品能够满足客户的实际需求。

问答坊 | AI 解惑

求助:视频线的干扰问题如何解决?

视频线要走电线杆,但是是高压的,电磁干扰非常大,大家有什么好的办法么?…

查看全部问答>

分布式控制系统

分布式控制系统 分布式控制系统 (distributed control systems,简称DCS),又称为分散控制系统,分散型控制系统,集散控制系统.行业内业称4C技术既Control控制技术;Computer 计算机技术;Communication 通信技术;Cathode Ray Tube CRT显示技术。   ...…

查看全部问答>

探秘中国IC设计公司发展迷局(一) 

2000年到2009年十年间,中国的IC设计公司的命运跌宕起伏。十年来,始终没有一家IC公司能够在中国市场扛起旗帜,可谓是各领风骚一二年。天天谈芯 成立于1999年10月的中星微电子,除了CMOS数码图像处理芯片“星光N号”取得成功,公司依靠“星光中国 ...…

查看全部问答>

USB注册表问题

系统中USB项的注册表下有三个子项: ClientDrivers, FunctionDrivers, LoadClients. 这三项有什么区别和联系吗? …

查看全部问答>

菜鸟向各位请教,bsp编译过程

dir makefile def 和sources文件在编译时各起什么作用?…

查看全部问答>

音频驱动问题,大家指教。在线等!!!!!!!!!

lock_kernel();         mixer.busy = 0;         module_put(dmasound.mach.owner);         unlock_kernel(); --------------lock_kernel();  unlock_kernel();----- ...…

查看全部问答>

想问一下,我打通ZigBee串口,每次只可读写一次,不知道是那里的毛病,并且用linux下的串口也是这样,希望大家指导一下,谢谢

想问一下,我打通ZigBee串口,每次只可读写一次,不知道是那里的毛病,并且用linux下的串口也是这样,希望大家指导一下,谢谢…

查看全部问答>

关于EVC4.0的数据库问题

在网上搜了很多EVC4.0用ADO访问数据的,大多数都说是使用ADOCE3.1,就是那一堆注册什么Dll的,并有一个例子。我在WM5.0的机子上试过了,有一个DLL无法注册,程序可以正常运行(至少那个例子是正常运行了),有人说在Wince 4.2和WM5.0上没有实验过。 ...…

查看全部问答>

8253可编程定时计数器求高手帮忙

学校做课程设计,题目如下: 1 计时器设计 设计内容:编程控制8253接口芯片,使8253工作在定时方式,定时一定的时间,定时时间到后,输出的OUT1信号,通过扩展输入接口输入到CPU,经软件控制将秒计时准确显示在7段LED上. 2 BCD码电子计数器的设计 设计内 ...…

查看全部问答>