8月15日,第三屆中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)在京舉行。會(huì)上,多數(shù)專(zhuān)家學(xué)者和企業(yè)界人士均表示,區(qū)塊鏈、人工智能等新興網(wǎng)絡(luò)技術(shù)的快速應(yīng)用,使得金融行業(yè)正在快速網(wǎng)絡(luò)化,這為眾多企業(yè)和消費(fèi)者提供了便利,但同時(shí)也讓金融行業(yè)成為網(wǎng)絡(luò)攻擊的重災(zāi)區(qū)?!督?jīng)濟(jì)參考報(bào)》記者近日從多個(gè)權(quán)威機(jī)構(gòu)獲悉,過(guò)去兩年,針對(duì)金融行業(yè)的網(wǎng)絡(luò)攻擊行為大幅增長(zhǎng),給各類(lèi)企業(yè)、用戶(hù)以及金融行業(yè)造成的損失每年達(dá)百億元之巨,并有繼續(xù)快速增長(zhǎng)的趨勢(shì)。
大會(huì)期間,包括中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局副局長(zhǎng)高林、騰訊公司首席運(yùn)營(yíng)官任宇昕等業(yè)內(nèi)人士均表示,針對(duì)個(gè)人和企業(yè)的網(wǎng)絡(luò)金融犯罪行為已呈現(xiàn)出高發(fā)態(tài)勢(shì),并逐漸從此前的隨機(jī)針對(duì)普通用戶(hù),開(kāi)始朝有選擇性地直接針對(duì)金融機(jī)構(gòu)發(fā)展。這不但大大擾亂了網(wǎng)絡(luò)空間的正常秩序,更給用戶(hù)、企業(yè)和金融行業(yè)造成了極大威脅。
來(lái)自普華永道等機(jī)構(gòu)的調(diào)查報(bào)告顯示,過(guò)去幾年針對(duì)個(gè)人、企業(yè)的網(wǎng)絡(luò)金融犯罪行為不斷上升。2015年、2016年兩年,統(tǒng)計(jì)數(shù)據(jù)較此前連續(xù)增長(zhǎng)超過(guò)100%。公安部、工信部下屬機(jī)構(gòu)的監(jiān)測(cè)數(shù)據(jù)同樣令人吃驚:2016年監(jiān)測(cè)到的針對(duì)企業(yè)的網(wǎng)絡(luò)金融攻擊事件數(shù)量已超過(guò)萬(wàn)起,較2014年增長(zhǎng)了近十倍,且這些安全事件均給企業(yè)帶來(lái)了不同程度的經(jīng)濟(jì)損失。
值得注意的是,騰訊等部分機(jī)構(gòu)的監(jiān)測(cè)數(shù)據(jù)顯示,近年來(lái)金融行業(yè)遭到攻擊的數(shù)量明顯增加,已經(jīng)成為黑客和不法分子攻擊的主要對(duì)象。一家國(guó)內(nèi)銀行管理層人士告訴記者,在2010年前后,國(guó)內(nèi)銀行IT系統(tǒng)就曾監(jiān)測(cè)到有針對(duì)性的攻擊行為。另外,新型APT(高級(jí)持續(xù)威脅,Advanced Persistent Threat)攻擊數(shù)量近年來(lái)呈快速上升趨勢(shì),這意味著包括銀行在內(nèi)的國(guó)內(nèi)金融機(jī)構(gòu),正進(jìn)入網(wǎng)絡(luò)安全高危期。
VISA副董事長(zhǎng)兼首席風(fēng)險(xiǎn)官艾睿琪就在會(huì)上表示,大量新金融科技的應(yīng)用,使得傳統(tǒng)金融交易日益向數(shù)字化方向發(fā)展,在這樣的背景下,越來(lái)越多的不法分子已經(jīng)開(kāi)始將目標(biāo)瞄準(zhǔn)整個(gè)金融行業(yè),并開(kāi)始利用各類(lèi)網(wǎng)絡(luò)技術(shù)實(shí)施犯罪。另外,由于互聯(lián)網(wǎng)遍及全球,進(jìn)一步提升了各類(lèi)金融機(jī)構(gòu)遭到網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。因此,需要網(wǎng)絡(luò)安全行業(yè)和金融行業(yè)攜手,共同應(yīng)對(duì)網(wǎng)絡(luò)攻擊,確保用戶(hù)、企業(yè)和金融行業(yè)的權(quán)益。
此外,多位國(guó)內(nèi)網(wǎng)絡(luò)安全行業(yè)人士還向記者表示,如果遭到攻擊,更換系統(tǒng)對(duì)于國(guó)內(nèi)金融機(jī)構(gòu)而言將是一筆巨大開(kāi)支。不僅如此,數(shù)以?xún)|計(jì)的賬戶(hù)信息,也有可能受到威脅。如果儲(chǔ)戶(hù)認(rèn)為錢(qián)存在銀行不再安全,對(duì)于銀行和金融機(jī)構(gòu)而言,將是致命的打擊。
公安部和騰訊等機(jī)構(gòu)提供給記者的調(diào)查報(bào)告還顯示,早在2004年就已發(fā)現(xiàn)了針對(duì)國(guó)內(nèi)金融機(jī)構(gòu)進(jìn)行攻擊的不法組織,這一組織針對(duì)國(guó)內(nèi)金融機(jī)構(gòu)的各類(lèi)攻擊已持續(xù)了十余年,并且攻擊頻率從2012年開(kāi)始明顯提高,其主要攻擊對(duì)象為基金、證券、保險(xiǎn)、理財(cái)和資產(chǎn)管理等多種類(lèi)型的國(guó)內(nèi)金融機(jī)構(gòu),還包括一部分個(gè)人股民。
有網(wǎng)絡(luò)安全廠商向《經(jīng)濟(jì)參考報(bào)》記者介紹,根據(jù)過(guò)去幾年監(jiān)測(cè)到的針對(duì)金融機(jī)構(gòu)的網(wǎng)絡(luò)攻擊,保守估計(jì)國(guó)內(nèi)企業(yè)每年的經(jīng)濟(jì)損失高達(dá)百億之巨。另外,由于攻擊金融機(jī)構(gòu)往往能為不法分子帶來(lái)巨大的收益,目前針對(duì)金融機(jī)構(gòu)的網(wǎng)絡(luò)犯罪也變得越來(lái)越有組織性和系統(tǒng)性?!按饲熬鸵呀?jīng)檢測(cè)到黑客有組織地對(duì)國(guó)內(nèi)多個(gè)類(lèi)型的金融機(jī)構(gòu)服務(wù)器展開(kāi)系統(tǒng)性攻擊,潛在風(fēng)險(xiǎn)難以估計(jì)?!币晃粯I(yè)內(nèi)資深人士告訴記者。