news center
中國人民銀行為了提高金融行業網絡安全態勢感知與信息共享能力,實現金融行業威脅監測預警、重大事項變更報、情報數據共享等,履行指導金融行業網絡安全和信息化工作職責,開展了“金融行業網絡安全態勢感知與信息共享平臺”(以下簡稱“平臺”)項目建設工作,其中平臺功能由工銀科技開發和完善,金融機構數據采集由建設銀行牽頭完善數據接入和共享接口開發。
經過數據接入聯調測試,目前第一批數據接入單位(中、農、工、建、銀聯)已完成數據接入,第二批接入單位大部分已完成測試目錄數據上報聯調測試,正按計劃穩步推進,并計劃在2020年8月30日完成數據接入和質量優化工作。為了推進各金融機構數據接入穩步、有序開展,中國人民銀行發文銀科函【2020】251號,調研第三批金融機構(民營銀行、城商行、農信等)數據接入情況。
各金融機構如何能按照人行時間計劃,完成數據標準化處理和數據上報,是目前各金融機構面臨的主要問題。
方案設計
整個方案由以下幾個部分組成:
各類安全數據:網絡攻擊數據、抗D數據、病毒感染數據、防病毒安裝數量數據、惡意郵件數據、垃圾郵件數據、假冒APP/網站數據。
數據上報系統:將各類安全數據標準化、過濾、優化,上報給人行數據接入外聯前置服務。
專網:金融城域網。
人行數據接入外聯前置服務:人行數據接入服務器集群。
建設內容
1. 采集內部網絡攻擊數據、DDOS攻擊數據、病毒感染數據、惡意/垃圾郵件數據,并實現自動化上報;
2. 提供人工上報數據接口,實現假冒網站/APP等其他安全數據上報功能;
3. 對上報數據實現數據過濾、上報審核等功能;
4. 提供威脅情報采集接口,實時獲取人行下發情報信息;
5. 數據上報態勢大屏實時監測數據上報情況。
案例客戶
中國銀行
中國建設銀行
中國郵政儲蓄銀行
交通銀行
中國農業銀行
招商銀行
中國光大銀行