精品久久久久久影院免费-精品久久久久久亚洲精品-精品久久久久久亚洲-精品久久久久久午夜-亚洲色图二区-亚洲色图第一页

我要咨詢

金融API安全體系應該如何構建-開放銀行應該這么做

文章來源:四九八網絡發布時間:2020-10-21 14:58:21熱度:1246

 498科技訊:從網點、App到API,銀行的服務模式從線下擴展到線上,從客戶端場景輻射到全線上場景。銀行可以通過API模式服務線上全生態場景的用戶。


 對于API金融服務來說,數據、場景是不得不提的關鍵點。


 金融API:一邊是數據,一邊是場景


 金融API的快速發展,除了與技術發展息息相關,也是金融機構應對競爭,轉型數字化、生態化的內在驅動。


 隨著技術發展,我們已經漸漸進入了數據時代,大數據已經成為最關鍵的生產資料, “數字化重造物理世界”、“數字孿生”、“萬物智聯”等討論引發關注。金融行業同樣如此,對于金融行業來說,API是連接、打通不同來來源數據,打破數字鴻溝的重要手段。


 《商業銀行應用程序接口安全管理規范》對API的定義是“一組預先定義好的功能,開發者可通過該功能(或功能的組合)便捷地訪問相關服務,而無需關注服務的設計與實現”。可以說,通過API技術,數據、服務調用更加方便,前端界面與后端服務器的數據交互更加便捷。


 從用戶的角度來看,金融服務數字化的本質是通過數字化手段,在線上實現用戶觸達,“借助API技術打通不同場景”是更加具體的觸客途徑。


 可以說,借助API技術,銀行的線上觸客范圍更加廣,但是,API金融背后的安全挑戰也更加復雜。


 金融API背后的安全挑戰


 同樣先看數據和場景兩個方面。


 從數據角度看,隨著API調用數量增多,其涉及的數據安全與個人信息也增多、數據類型多樣(涉及個人金融數據和業務數據);同時,數據調用可能涉及多個主體,數據泄露和欺詐風險點增多,任何一方服務接口出現問題,都會造成數據保護薄弱環節。這樣的情況下,數據保護面臨更加復雜的挑戰。


 從場景和生態方面來看,隨著API技術、開放銀行的發展,在用戶旅程的各個階段,網絡邊界逐漸模糊,銀行原有的防護邊界和防護手段無法滿足面向全旅程互聯互通的安全需求,服務接口易可能被惡意調用,遭致網絡攻擊。比如,API惡意合作方用無效的認證請求可導致業務服務質量下降或中斷。


 根據今年2月底Akamai的數據,在針對金融服務業發起的撞庫攻擊中,高達75%的攻擊直接以API為目標。


 數據開放、生態開放帶來的影響不止于此。生態、數據開放意味著交易行為、業務模式以及風險類型的多樣性,相應地,新型欺詐方式、黑灰產威脅手段也隨之改變,欺詐手段將呈現出專業化、產業化、隱蔽化、場景化等特征。這些都對金融業務安全構成了新的挑戰。


 另外,開放往往意味著多方參與。銀行與合作方在品牌、渠道等方面的合作可能面對多種風險環境,比如違規操作、外部攻擊、交易欺詐等;同時,各方面臨的監管環境、技術基礎設施都有所區別,在合作中如何達成一致,避免系統性風險也值得關注。


 總的來說,API金融對銀行的線上展業具有積極意義,但是也面臨更加復雜的安全挑戰,特別是數據泄露風險。

 

 那么,銀行業要如何應對這樣的安全挑戰。


 就此,光大銀行認為,可以通過構建針對API的資產智能識別、身份認證與授權、異常行為監測預警、數據脫敏與追溯的安全防護體系,為業務發展保駕護航。


原創作者:四九八科技。禁止轉載,本文鏈接:

您關注的城市合伙人案例

查看更多成功案例

|聚合支付的使用場景

  • 餐飲
  • 超市
  • 酒店
  • KTV

|熱門關注

主站蜘蛛池模板: 在线免费h| 中文字幕一二三四区2021| 狼群影院www| 波多野结衣作品大全| 风间由美一区| 中文字幕久精品免费视频| 国产国产精品人在线视| 欧美韩日| 国产线路中文字幕| chinese乱子伦xxxx视频播放| 在线观看国产| 亚洲人成在线播放网站| 国产福利一区二区三区在线视频| 樱桃视频影院在线播放| 波多野结衣办公室33分钟| 亚洲精品自产拍在线观看| 午夜剧场免费体验| 亚洲欧美一区二区三区电影| 性一交一乱一伦一色一情| 国产精品久久久久影院| 最近高清中文在线国语字幕| baoyu116.永久免费视频| 久久电影网午夜鲁丝片免费| 4ayy私人影院| 欧美日韩大片在线观看| 五月婷婷电影| 国产精品人成在线播放新网站 | 亚洲痴女| 午夜无遮挡羞羞漫画免费| 国产国产成人久久精品杨幂| 波多野结衣在丈夫面前| 久久久久久久久久久久久久久| 亚洲国产一成人久久精品| 视频二区三区国产情侣在线| 老鸭窝国产| 在线看无码的免费网站| 好好的日视频| 欧美野性肉体狂欢大派对| 亚洲精品aaa揭晓| 精品大臿蕉视频在线观看| 欧美性aaa|