加拿大pc,加拿大pc28,pc28加拿大官网,pc28加拿大官网在线预测

新闻资讯


齐鲁青未了 让金融科技融入安全元素

信息来源:

作为中小银行的典型代表,齐鲁银行将数字赋能作为金融创新发展的重要驱动力,紧跟金融科技发展步伐,将数字化转型纳入全行重要发展战略规划。围绕“业务线上化、服务场景化、决策智能化、系统平台化、科技敏捷化”的数字化转型目标,齐鲁银行在金融网络安全方面进行了大胆的实践。作为山东地方性城商行,为防止在金融行业科技“内卷”加剧的环境中掉队,齐鲁银行拒绝“躺平”,从未停止学习与追赶的脚步。在大力推进数字化转型的同时,齐鲁银行在内外部网络安全要求趋严趋紧的形势下,克服人员紧、任务重、专业知识储备有限等困难,在安全技术保障基础上,重点强化专业技术队伍建设。

从0到1:跨专业建队初探

在齐鲁银行科技发展战略的指导下,2019年齐鲁银行组织筹建金融科技安全先锋团队,通过选拔,组建了一支由网络安全管理、网络系统运维、信息系统研发、信息系统运维、大数据等专业人员组成的技术团队。

先锋团队紧紧围绕金融数字化转型战略,稳步推进网络安全能力建设,构建企业级安全防控与运营体系,开展网络钓鱼、电信诈骗监测和预警,探索信息系统全生命周期管理,强化信息系统漏洞管理能力;积极运用大数据、人工智能等创新技术提升业务风险监测能力,防范信息泄露、资金损失风险,“守住老百姓的钱袋子”。

修炼内功:团队整体建设和提升

“严于律己,出而见之事功”。团队成员到位后,随之需要通过持续地学习知识和锤炼技能,提升团队的专业能力,从而达成既定目标。为实现高效的学习和提升能力,团队构建了学习的套路和框架,根据框架对照发现自己的不足,通过自我学习及集中培训的方式逐步弥补短板。

与此同时,先锋团队与专业安全公司携手成立金融安全联合实验室、大数据创新联合实验室,以共创方式探索技术攻关、理论技术研究、技术概念验证等多种场景实践,内外合力促进团队能力快速提升。

为促进信息安全团队更好地围绕目标开展工作,客观地衡量和展示团队的工作成绩,提高团队成员的工作积极性,在团队建设的不同阶段,还设定了不同类型的绩效考核指标,对团队成员阶段内的工作进行考评、打分和公示。

小试牛刀:团队整体建设和提升

先锋团队以赛代练、以赛促学,积极参与监管部门、行业主管部门以及社会组织的各项比赛,先后参加了网鼎杯、山东省泰山杯、济南市泰山杯、陇剑杯、第五空间、济南市职工职业技能大赛等省内外多项网络安全竞赛,以及山东银保监局、山东省大数据等单位组织的技术应用类竞赛。在山东省、济南市分别组织的网络安全大赛中,团队连续两届获得团队和个人奖项。

“基于大数据的全面风险防控体系建设”项目获得2021金融科技创新发展论坛风控创新优秀案例奖、2021年山东省大数据与人工智能应用技术技能大赛二等奖。

多点突破:多领域能力实践

1.网络安全——建设全行监测预警体系

为全面掌握风险暴露情况,减少攻击面,先锋团队对标监管要求,对全行互联网应用系统及重要信息系统实施常态化风险监测,构建覆盖全行的风险情报预警体系。利用场景关联分析、机器学习、异常行为分析、大数据等先进技术,精准识别IT资产和逻辑访问关系,快速精确地发现内部资产面临的风险威胁和脆弱性;以网络安全风险情报为驱动,先锋团队对IT资产安全状态进行全方位的监控,实现内外部网络安全风险预警,在重点时期保障和网络安全攻防演练期间发挥了良好的实践成效,有效保障了全行信息系统安全稳定运行。

信息系统建设阶段,先锋团队开展源代码安全检测,对源代码中存在的缺陷进行定位和分析,从源头减少应用系统漏洞数量;信息系统投产阶段,先锋团队通过漏洞扫描、基线核查、渗透测试等手段,综合评估运行环境合规情况及应用系统自身的漏洞情况,防止应用系统“带病上线”。同时建立互联网信息系统(Web站点、小程序、APP)台账,持续开展漏洞挖掘,并建立针对互联网应用系统反钓鱼和仿冒APP检测的常态化机制。

2.业务风控——大数据创新应用

大数据与人工智能技术在金融领域风险防控、客户营销和反欺诈等场景中广泛应用,而精准的风控营销与反欺诈模型需要坚实的数据基础,全面、多维与准确的数据是各类人工智能算法得以大展身手的舞台。先锋团队为保证风控模型的精准与高区分度,整合各个业务系统的申请、授信、贷后表现与人行征信等相关数据,生成几百个数据指标,确保不遗漏任何有用的客户信息,并对数据指标加工逻辑进行逐条校验,不断反复的验证数据准确性。在数据建模过程中,对特征分箱、特征筛选等环节严格把控,经过与业务部门的多次商议,在模型高区分度、高准确率的基础上,确保风控模型的业务可解释性。依托大数据、人工智能、知识图谱、数据可视化等技术的创新应用,构建了反洗钱、可疑交易、柜面操作、断卡等四大类50多个运营风险监测预警模型,通过多系统数据相互验证、总分支分层排查,实现全行业务常态化实时监控,预警发现900多个风险客户,防范了潜在经济和声誉损失。

3.技术研究——解决工作痛点

深入分析当前网络安全工作痛点,选取了互联网信息泄露监测和网络资产测绘两个场景展开研究探索。为防止源代码导致的信息泄露、舆情风险,研究针对互联网代码托管平台的实时监控机制,并综合使用多种手段,对互联网网盘进行定期摸排,发现并预警多起风险事件。

通过打造网络安全防控体系,摸清“家底”,全面掌握资产分布情况及其相关业务属性、网络属性等要素,探索综合利用多种探测工具,实现对IT资产的探测和梳理,根据系统“指纹”确定资产详情,建立资产安全台账。以此场景实践为基础,团队编写的《网络空间资产安全巡航研究与实践》获得山东银保监局2020年度重点研究课题三等奖。

4.科技引领——参与人民银行标准制定

2020年3月,齐鲁银行参与起草的《商业银行应用程序接口安全管理规范》(JR/T 0185—2020)金融行业标准由中国人民银行正式发布。该标准规定了商业银行应用程序接口的类型与安全级别、安全设计、安全部署、安全集成、安全运维、服务终止与系统下线、安全管理等安全技术与安全保障要求。标准的发布实施在平衡服务快速响应与金融信息保护能力基础上,对商业银行应用程序接口的接口设计、应用部署、集成运行、运维监测及系统下线等全生命周期过程提出安全技术与安全管理要求,并为其提供信息安全技术保障。

5.意识宣贯——提升全员安全意识水平

先锋团队通过海报、PPT、视频等多种形式,并编制网络安全专刊,持续开展覆盖全行的网络安全意识宣贯。同时借助国家网络安全宣传周、重点时期保障等契机开展多次专项培训,努力提升全行网络安全意识,也提高了全行对网络钓鱼、勒索病毒、近源渗透等攻击行为的防范能力。

厚积薄发:金融科技创新结硕果

星光不负赶路人、功夫不负有心人。经过先锋团队的不懈努力,齐鲁银行金融科技工作在支撑业务高质量发展的同时,也获得了同业及监管机构的高度肯定,金融科技影响力日益增强。2021年12月,齐鲁银行金融科技安全先锋团队荣获中国金融工会颁发的“全国金融先锋号”荣誉称号。

忆往昔峥嵘岁月初心不改,展未来任重道远砥砺前行!先锋团队将再接再厉,充分发挥先锋带头作用,苦心修炼,攀爬更高峰,为齐鲁银行高质量发展再创新佳绩保驾护航!


加拿大pc