维信金科:强化网络安全建设,筑牢网络安全“防护网”

维信金科:强化网络安全建设,筑牢网络安全“防护网”

原标题:

维信金科:强化网络安全建设,筑牢网络安全“防护网”

在金融科技领域,随着AI、人脸识别等技术的广泛应用,行业对用户隐私保护和数据安全的关注度持续攀升。对此,维信金科CTO认为,推进高水平的网络安全建设,不仅是企业合规治理的内在要求和健全消费者权益保护体系的切实举措,也是金融科技企业履行社会责任、顺应ESG国际发展趋势的重要体现。

维信金科信息安全团队以法治化、规范化为指引,持续打造并完善网络安全管理体系、网络安全技术体系,实现了网络安全“零事故”的阶段性成果。

维信金科的网络安全管理体系由两个核心部分构成,一是“信息安全管理委员会”,由公司CTO担任主任,内控合规部负责人担任副主任;二是“信息安全执行小组”,由合规团队、审计团队、运营团队、外部专家和各部门安全联络员共同组成。这一跨部门协作架构,旨在确保日常的信息安全工作高效运行,进而为用户和合作伙伴提供更强大的安全保障。

维信金科以提升主动安全防御能力为目标,以构建多重安全防御屏障为手段,规划并打造了网络安全纵深防御体系,借助这一技术体系,公司成功实现了覆盖主机服务器资产、业务应用系统和用户数据全流程的信息安全保护:

1)服务器全面部署主机入侵检测系统,检测覆盖率、高危漏洞修复率等关键指标达到行业先进水平;

2)网络边界部署应用防火墙、下一代防火墙等防护设备,每月拦截超百万条攻击请

3)基于零信任架构,对办公终端进行防病毒、网络准入等安全监测;

4)依托自研隐私安全平台开发反欺诈功能,一旦监测到用户端可疑操作如反复切屏截屏、麦克风异常启动等,则立即通过弹窗、短信、人工介入等方法警示用户,确保个人信息和隐私不被第三方窃取;

5)在数据采集、传输、存储、使用等环节,实现数据资产的分类分级管理;

6)开发自动预警应对功能,一旦出现异常行为,自动告警通知安全运营团队,并采用自动化手段如封锁攻击源IP等进行迅速处置。

目前,纵深防御体系在网络安全保障工作中发挥了积极作用,据维信金科信息安全部门反馈,截至2023年,公司未发生任何违反信息安全法规的数据泄露事件或对业务产生负面影响的网络安全事故。

数字经济时代,数字化程度越高,业务和系统节点越多,网络安全风险也就越大。数字科技企业在享受数字化红利的同时,需要更多地思考如何保障好用户的信息安全。对此,维信金科的答案是:坚持“用户至上、敬畏风险、创新共享”的网络安全理念,以构建规范化、体系化、全流程的网络安全体系为目标,创新并迭代各类网络安全技术、产品和工具,切实保障个人信息和隐私安全,成为用户信任的数字科技卫士!

免责声明:本文为企业宣传商业资讯,仅供用户参考,如用户将之作为消费行为参考,凤凰网敬告用户需审慎决定。