首页 > 其他分享 >又一券商被点名,网络安全问题不容忽视

又一券商被点名,网络安全问题不容忽视

时间:2024-01-05 17:36:42浏览次数:29  
标签:网络安全 点名 江海 App 券商 问题 数据安全 不容忽视

12月25日,黑龙江证监局发布公告表示,江海证券存在关于IT治理、网络安全管理的内部决策、执行机制不健全;公司App个人信息保护合规性检测不充分,App强制、频繁、过度索取权限等问题。因此,黑龙江证监局决定对江海证券采取出具警示函的行政监管措施。

黑龙江证监局指出,江海证券存在网络安全管理、公司App等方面的问题,决定对其出具警示函。值得一提的是,仅一个月前,江海证券刚因类似问题遭点名。此外,年内还有多家券商因网络安全问题被罚。有业内人士指出,网络安全故障及违规可能导致券商部分线上业务系统在一定程度上停摆,影响客户服务质量和公司声誉。此外,网络安全问题可能导致客户个人信息泄露,券商也可能面临法律诉讼和赔偿责任。

又一券商被点名,网络安全问题不容忽视_安全管理

值得一提的是,仅一个月前,江海证券刚因App问题遭点名。11月30日,工业和信息化部网站公布《关于侵害用户权益行为的App(SDK)通报》,在存在问题的App(SDK)名单中,工业和信息化部指出江海证券App“江海锦龙综合版”存在强制、频繁、过度索取权限问题。

除江海证券外,其他券商因网络安全问题被出具警示函的情况也在年内频频出现。因公司技术系统于3月发生故障,导致部分客户登录交易系统缓慢,东方财富证券分别于3月31日、5月29日遭西藏证监局、深交所点名。

中央财经大学证券期货研究所研究员、内蒙古银行研究发展部总经理杨海平表示,近年来券商数字化进程加快,在提升服务便利性的同时,相应的网络安全防护措施并未完全跟上,导致网络安全问题频发,可能会损害投资者的权益,并形成新的风险隐患。

提高网络安全合规性,券商应提高网络安全意识,应将网络安全纳入公司战略规划,树立正确的网络安全观念。建立完善的网络安全管理制度,包括网络安全风险评估、监测、应急处置等环节,确保制度落地执行。

目前数据安全在我国仍面临较大的挑战,各企业和个人的数据安全意识不足,造成数据安全保护技术和管理上都有漏洞。网络运营者应当按照网络安全等级保护制度的要求,制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;采取防范计算机和网络进攻、网络侵入等危害网络安全行为的技术措施;采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;采取数据分类、重要数据备份和加密等措施;保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。

采取HTTPS加密措施,防止网站、WEB应用、APP等数据在传输过程中被窃取、篡改、确保数据完整性;防止数据被劫持、网页被植入广告现象。

企业必须继续紧盯数据安全领域最新动态,加强风险监测、监督检查,不断规范各类数据处理活动,完善数据防护技术措施,筑牢数据安全屏障体系,为数字经济发展保驾护航。

标签:网络安全,点名,江海,App,券商,问题,数据安全,不容忽视
From: https://blog.51cto.com/u_15507630/9115918

相关文章

  • 第三届陕西省大学生网络安全技能大赛部分WriteUp
    Geek精神战队WriteUp(撰写完成后导出为pdf文件提交至平台)微信公众号:Geek_Team网络建设与运维-网络安全信息安全管理与评估这次的CTF题目还是有点难度的,也没有拿到特别好的成绩(最后半小时被冲烂了),此WP仅供学习参考,大佬勿喷。排名战队名称:第27名解题思路WEBEzRCE<?phperr......
  • 盘点网络安全最值得选择的就业岗位!
    关于网络安全不用过多介绍,想必大家对它都十分了解。无论是发展还是就业前景都非常不错,也是收入较高的岗位之一,在转行领域占据着很高的地位,深受大家的喜欢。因为其岗位丰富,选择空间大,本文为大家盘点网络安全最值得选择的就业岗位,一起来看看吧。1、渗透测试模拟黑客攻击,......
  • 2024年需要关注的七大网络安全威胁
    新颖创新技术的兴起和迅速采用已极大地改变了各行各业的全球网络安全和合规格局,比如生成式人工智能、无代码应用程序、自动化和物联网等新技术。网络犯罪分子正转而采用新的技术、工具和软件来发动攻击,并造成更大的破坏。因此,《2023年网络安全风险投资网络犯罪报告》预测,与网络犯罪......
  • 网络安全技术好就业吗?未来发展如何?
    伴随着人工智能、大数据、物联网技术的快速发展,生活方方面面都离不开网络,与此同时也给网络安全带来了更多的挑战。作为当下热门的技术,网络安全更是很多转行人的首选技术,受到了广泛关注,那么网络安全技术好就业吗?未来发展如何?我们来看看具体介绍。网络安全技术好就业吗?......
  • AES算法在网络安全中的应用:如何守护数据宝藏?
    摘要:高级加密标准(AES)是美国国家标准与技术研究所(NIST)用于加密电子数据的规范。本文从历史、算法原理、性能优势和应用等方面全面介绍了AES算法,旨在帮助读者更好地理解这一广泛应用的对称加密算法。AES(Rijndael)加密解密|一个覆盖广泛主题工具的高效在线平台(amd794.com)......
  • 网络安全——SpringBoot配置文件明文加密
    信铁寒胜:这边文章真的说得挺好的。XTHS:第一步、XTHS:第二步、XTHS:第三步、XTHS:第四步!就可以实现了。(但是前提,你要先对你的文本进行加密,然后按照ENC(加密文本),放到配置文件中) 一、前言在日常开发中,项目中会有很多配置文件。比如SpringBoot项目核心的数据库配置、Redis账号密码......
  • EventLog Analyzer:优化企业网络安全的不可或缺之选
    随着企业信息技术的不断发展,网络安全问题也变得日益严峻。在这个数字化时代,企业网络日志收集变得尤为重要,以便及时发现和应对潜在的威胁。在众多网络日志管理工具中,EventLogAnalyzer凭借其卓越的功能和易用性成为企业网络安全的不可或缺之选。EventLogAnalyzer1.强大的日志收集......
  • 网络安全漏洞的种类分为哪些?
    漏洞,是指在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞的出现,不仅会造成个人隐私信息泄露,还涉及到我们的财产安全,那么网络安全漏洞的种类分为哪些?接下来小编就带大家认识一下吧。第一:软件漏洞任......
  • 权威认证|智安云平台荣获公安部首批网络安全产品认证
    近日,智安网络云综合防御平台V3.0通过公安部复杂专业的安全测试,荣获了网络安全产品认证证书,据悉,这是公安部颁发的首批证书。......
  • 喜讯丨智安网络实力上榜《嘶吼2023中国网络安全产业势能榜》
    近日,嘶吼安全产业研究院正式发布《嘶吼2023中国网络安全产业势能榜》。智安网络凭借在网络安全行业领先的产品实力、专业的安全服务水平及多年累积的行业经验,从300余家厂商中脱颖而出,成为《中国网络安全产业势能榜》互联网行业势能厂商。《2023中国网络安全产业势能榜》旨在深入研......