Page 31 - 金融科技视界2022-11期
P. 31

Technical Tracking
                                                                                                  技术追踪




            进方案,减少攻击面的暴露。密                    定金融科技标准,尤其在标准中                    的检测水平仍需要较大程度地提
            码技术安全防护方面,应持续关                    提出安全要求与准则,能够有效                    高,检测能力尚无法覆盖现有新
            注当前密码算法的安全强度,适                    促进金融科技守正创新及防范安                    技术和新产品的广度及深度,而
            时采用更高安全强度的算法,同                    全风险。目前,金融科技标准制定                   认证体系的建设也有待加强,需

            时继续研究抗量子密码算法。除                    仍存在不足,未能跟上金融科技                    进一步扩充对金融科技产品的认
            上述两类针对安全风险研发防护                    发展步伐,应加快研制相关标准,                   证项目。
            技术外,新技术本身也可以用于                    推进金融科技领域标准化建设,

            研发形成更为强大的防护与风险                    发挥标准引领示范效应,引导金
                                                                                             四
            探测能力。研究基于风险样本大                    融科技规范发展。(四)完善金融
            数据和人工智能技术的安全威胁                    科技检测认证体系金融科技检测                                结 语
            态势感知系统和智能风险分析系                    认证体系,是构建金融科技安全
            统,已成为各大安全公司的主攻                    生态的重要组成部分。一方面,检                       金融科技安全是金融业创新

            方向,该类型系统亦可用于金融                    测认证是标准落地的主要手段,                    发展的根本底线,国家金融安全
            科技的技术安全风险监测,能够                    金融行业标准对于技术产品的约                    和个人财产安全是国家安全的重
            有效提升风险探测的效率。(二)                   束性检验通过检测完成,市场行                    要组成部分。有效识别金融科技

            建立金融科技风险监控机制有效                    业准入机制通过认证实现,因此                    创新发展过程中的安全风险,是
            识别金融科技创新发展过程中的                    检测认证是协同标准化建设达成                    一项重要的课题,防范金融科技
            安全风险,及时做出风险预警与                    金融科技安全风险防范目标的体                    安全风险任重道远。针对安全风
            处置响应,是降低风险威胁和保                    系组 成。另一方面,对于 金融科                  险提前布局,设立专有的金融科技
            障金融科技良性发展的前提。建                    技的技术产品检测,能够提前发                    风险监控机制、制定相关标准与

            立金融科技风险监控机制,能够                    现安全风险隐患,减少存在风险                    测试评估方案和研制应用特定的
            从专业角度为构建金融科技风险                    的技术产品流入金融科技市场,                    防御技术,有助于履行守正创新
            联防联控体系提供支撑,成为降                    从而降低整个金融系统的安全风                    和安全可控的原则,保障金融科

            低金融科技风险发生频率和威胁                    险。当前在我国,面向金融科技                    技步入良性发展的道路。
            影响的重要手段,是一项具有关
            键意义的金融科技发展战略。金
            融科技风险监控机制,可以建设
            成多方协同的风险监控平台,配

            套建立维护漏洞信息库、风险信
            息库和案例信息库,通过系统探
            测、数据采集、行业共享等方式强

            化跨机构、跨行业风险监测预警,
            合理运用监管科技(Regtech)手
            段增强对大数据风险、人工智能
            算法风险、个人隐私风险等的动态
            感知和穿透式分析能力。(三)加

            强金融科技标准化建设针对性制

                                                                                       2022.11  金融科技视界     29
   26   27   28   29   30   31   32   33   34   35   36