网易首页 > 网易号 > 正文 申请入驻

开源网安携手国资证券机构,让金融软件供应链更具“安全韧性”

0
分享至

某国资证券公司是国内领先的资本市场综合服务商,拥有数十家分公司、数百家营业网点,依托自身的营业网点为客户提供“专业化、个性化、品质化”的综合金融服务。该公司正处于数字化转型的加速期,在财富管理、智能投行等都可以看到其主动拥抱数字化的身影。得益于数字化转型战略的坚定开展,该证券公司的业务不断实现突破。
数字化发展与安全应并驾齐驱,软件供应链安全风险亟需重视

随着数字化程度的加深,强大的金融信息科技帮助该公司实现业务变革、为客户提供更高质量的金融服务,同时也令其面临着巨大的软件供应链安全威胁。

01 外部软件供应链安全风险频发

近年来,软件供应链安全攻击事件频发,据 Sonatype今年发布的报告显示,仅19至21年三年,安全事件的年平均增长率即达到了 742%。

02 第三方科技外包产品安全质量参差不齐

信息科技外包供应商,作为弥补传统金融机构信息技术短板的专业力量,在金融机构数字化转型道路上承担着越来越重要的角色。但因部分供应商对产品安全性重视程度不足,导致第三方供应商产品安全质量参差不齐,软件供应链存在较大的安全隐患。

03 开源技术带来安全与合规风险

金融机构在享受着开源技术带来的便利和高效时,也面临着安全与合规风险。据新思科技2022年报告显示:金融行业被扫代码库中使用开源的比例为97%;其中就有53%的代码库含开源漏洞,51%的代码库存在严重的安全风险与合规风险。

共建软件供应链安全管理体系,为金融数字化转型保驾护航

该证券公司深知数字化转型进程中,发展与安全应“并驾齐驱”,也洞察到软件供应链安全对公司金融科技业务持续发展的重要性,因此选择了开源网安进行合作,共同构建软件供应链安全管理体系。开源网安依据丰富的软件供应链安全实践经验,为该证券公司提供软件供应链安全管理体系和治理方案,助力完成软件供应链安全管理体系的建设、试行和验证。

01 构建软件供应链安全管理体系

开源网安发挥专业的安全咨询服务能力,基于该证券公司实际情况(业务类型、行业属性、部门要求等),协助该公司进行软件供应链安全治理思路探索,并完成安全需求设计与管理体系的制定。为内外部所有软件系统,在开发/采购、交付/上线、运维/使用等场景中,设置软件供应链安全检测技术标准与检测规范。为供应商管理制定完善的管理标准、规范与制度,帮助该证券公司提升供应商安全管理能力,降低第三方科技外包带来的安全风险。

02 搭建技术支撑平台,落实软件供应链安全标准

通过开源网安软件供应链安全检测与管理平台,落实软件供应链安全技术标准,将复杂多维的安全检测工具平台化。在开发、交付、运维等环节,全方位识别软件供应链安全风险、对供应商的安全承诺进行审查确认、对承载软件运行的ICT设备设施进行安全评估等。

03 打造立体的安全防御体系,提升软件供应链安全管控能力

打造立体主动安全防御体系:软件供应链安全态势感知+软件安全威胁情报中心。实现软件供应链安全与合规风险实时监测、高效响应、有效防御,提升安全威胁感知与风险应对能力。

通过一系列的软件供应链安全管理体系建设与治理方案设计,开源网安助力该证券公司完成软件供应链安全管理能力的优化升级,提升软件供应链安全威胁感知与风险应对能力,面对安全风险既能“有力处置”又能“有效预防”,高效提升软件供应链安全性,为数字化转型业务高质量发展保驾护航。



未来,开源网安也将持续发力,通过不断的技术迭代与实践沉淀,为更多金融行业客户提供软件供应链安全解决方案,助力金融机构构筑更具“安全韧性”的软件供应链。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
女生主动起来会有多主动?网友:已四十,在星巴克打排位被要微信

女生主动起来会有多主动?网友:已四十,在星巴克打排位被要微信

奇特短尾矮袋鼠
2024-06-14 12:29:40
冰淇淋满意度TOP10:光明第9,可爱多排第6,前三甲均为80分以上

冰淇淋满意度TOP10:光明第9,可爱多排第6,前三甲均为80分以上

柳先说
2024-06-15 23:25:39
爆冷杀入“阿里全球数学竞赛”的中专女生:梦想就是考大学

爆冷杀入“阿里全球数学竞赛”的中专女生:梦想就是考大学

澎湃新闻
2024-06-13 20:48:30
尘埃落定,瓜帅返回!不回老东家,曼城开启B计划,英超大结局

尘埃落定,瓜帅返回!不回老东家,曼城开启B计划,英超大结局

阿泰希特
2024-06-15 21:26:57
回顾三婚女子相亲风韵犹存,3男子同时相中,村民:比头婚更吃香

回顾三婚女子相亲风韵犹存,3男子同时相中,村民:比头婚更吃香

雅清故事汇
2024-06-16 17:18:22
日本首相岸田文雄在瑞士讲话中老调重弹: 今日乌克兰 明日或是东亚

日本首相岸田文雄在瑞士讲话中老调重弹: 今日乌克兰 明日或是东亚

喜欢农家生活的阿律
2024-06-16 16:50:44
惊人消息!韦世豪或告别国家队,伊万、郑智的反应引发热议

惊人消息!韦世豪或告别国家队,伊万、郑智的反应引发热议

人生趣事悟语
2024-06-16 03:56:19
大陆曾任某海军艇长驾驶快艇抵达台湾省?真相来了!

大陆曾任某海军艇长驾驶快艇抵达台湾省?真相来了!

趣说世界哈
2024-06-15 08:30:02
《玫瑰的故事》里,林更新的身上,有着“穷人”的5大通病

《玫瑰的故事》里,林更新的身上,有着“穷人”的5大通病

娱记掌门
2024-06-16 08:19:46
现场:凯特王妃首次带三个孩子乘马车露面,夏洛特和路易长大了

现场:凯特王妃首次带三个孩子乘马车露面,夏洛特和路易长大了

王晓爱体彩
2024-06-15 19:15:10
新归化已选择?曝中国足协持续关注巴西中场,最快明年1月可出战

新归化已选择?曝中国足协持续关注巴西中场,最快明年1月可出战

宝哥精彩赛事
2024-06-16 15:50:16
一患者花120万打一针抗癌药,1个月后癌细胞消失五分之四:这药真贵,但能救命!社保不报

一患者花120万打一针抗癌药,1个月后癌细胞消失五分之四:这药真贵,但能救命!社保不报

保险课堂
2024-06-12 23:18:13
自食恶果!印度耍手段吞并锡金,如今却后悔不已,付出怎样的代价

自食恶果!印度耍手段吞并锡金,如今却后悔不已,付出怎样的代价

素年文史
2024-06-16 17:15:02
拿下NBL大合同!孙铭徽,牛啊!中国第一控卫真有能耐……

拿下NBL大合同!孙铭徽,牛啊!中国第一控卫真有能耐……

篮球实战宝典
2024-06-16 00:03:59
退休后聚会,酒桌上最“讨嫌”的4句话,年过60的人要知道

退休后聚会,酒桌上最“讨嫌”的4句话,年过60的人要知道

四象八卦
2024-06-15 17:39:38
张镇麟晒新疆旅游照:原谅我的拍照技术 只会直男视角

张镇麟晒新疆旅游照:原谅我的拍照技术 只会直男视角

直播吧
2024-06-15 22:15:04
38岁已婚女与37岁情人,在石凳子上发生关系,温存后被残忍杀害

38岁已婚女与37岁情人,在石凳子上发生关系,温存后被残忍杀害

胖胖侃咖
2024-06-08 08:00:08
30多位网络大V赴内蒙古,在118万平方公里发现幸福细节

30多位网络大V赴内蒙古,在118万平方公里发现幸福细节

澎湃新闻
2024-06-16 15:08:37
温州这么大的公司竟曝欠薪事件

温州这么大的公司竟曝欠薪事件

温州草根
2024-06-16 14:35:38
2024年1季度结婚登记同比减少17.8万对,全年数据或继续下降

2024年1季度结婚登记同比减少17.8万对,全年数据或继续下降

界面新闻
2024-06-16 10:05:56
2024-06-16 18:08:49
SecZone开源网安
SecZone开源网安
开源网安是中国软件安全行业的创领者,为用户提供研发安全、软件供应链安全及安全教育等一站式服务。
243文章数 13关注度
往期回顾 全部

财经要闻

打断妻子多根肋骨 上市公司创始人被公诉

头条要闻

今年上半年尚未结束 已有4名正部级被查

头条要闻

今年上半年尚未结束 已有4名正部级被查

体育要闻

没人永远年轻 但青春如此无敌还是离谱了些

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

科技要闻

iPhone 16会杀死大模型APP吗?

汽车要闻

售17.68万-21.68万元 极狐阿尔法S5正式上市

态度原创

数码
教育
健康
房产
公开课

数码要闻

小米米家电动剃须刀往复双刀头版开售,首发 189 元

教育要闻

填写“高考志愿”,要注意以下这些点

晚餐不吃or吃七分饱,哪种更减肥?

房产要闻

万华对面!海口今年首宗超百亩宅地,重磅挂出!

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版