金融行业云安全发展现状:全球云计算市场持续稳定增长,头部企业领跑,第二梯队特色化发展。数字金融作为数字经济重要组成部分,推动金融上云构建行业新发展格局。政策方面,数字经济顶层规划不断完善,金融监管深度改革,科产金良性循环,“十四五”规划等多维度推进金融业数字化转型;技术方面,虚拟化高度契合金融业务需求,云原生算存分离架构加速金融云广泛应用,金融信创成热点,“一云多芯”降低供应链风险;应用方面,大模型、算力基础设施、Agent等创新金融云融合应用模式,跨境电商、对外贸易、国际结算等促进金融数据云上流通。然而,金融云安全威胁加剧,高价值资产成为攻击焦点,数字金融用户持续增加导致云端金融风险攀升,黑灰产攻击持续升级,海量用户支付数据、个人身份信息和交易记录的安全保护面临前所未有的挑战。
金融行业云安全体系构建:构建全方位防护体系,赋能安全韧性提升。从设计开发、测试部署、运营维护到风险控制,实现业务系统与基础设施的协同安全保障。云平台安全方面,基于责任共担理念指导安全共建,护航云平台安全基座建设;设计开发阶段,贯彻安全左移理念,自上而下构建金融行业云安全研发体系,通过软件物料清单(SBOM)提高软件透明度,助力实现高可信管理;运营维护阶段,技术、制度、人员协同促进,构建持续演进的安全运营体系,引入安全服务补全安全能力域,实现金融云安全管理质效提升;勒索攻击频发威胁激增,多层防护构建安全屏障;API资产膨胀催化安全风险,纵深治理构建多维防御体系;零信任渐进式部署,护航访问过程安全;风险控制阶段,业务安全强化风控底座,金融黑灰产威胁持续升级,业务安全风险不容忽视,业务风控防御体系助力企业构建全方位安全防线。新型风险管理工具方面,网络安全保险市场稳健增长,产业需求仍待释放,2022年网络安全保险保费规模达1.4亿元,2023年直保规模超过2亿元。
金融行业云安全挑战与展望:金融行业云安全趋势展望包括建立适配一云多芯的信创云安全能力体系,强化标准引领作用提升金融行业AI云的安全应用水平,深化已有云安全工具的整合与应用,进一步释放安全建设价值。中国信通院金融云安全标准体系建设面向安全供应侧和用户侧,建立“可信安全”品牌,从软件供应链安全、云安全、零信任、业务风控、安全保险五大领域,建立事前、事中、事后全链条安全体系。