華東某農(nóng)村商業(yè)銀行是一家全國首批組建的股份制農(nóng)村金融機(jī)構(gòu)。近年來,該農(nóng)商行堅(jiān)持“科技強(qiáng)行”戰(zhàn)略,進(jìn)一步夯實(shí)數(shù)字化核心基礎(chǔ),積極推動金融科技與產(chǎn)品、服務(wù)的深度融合,努力拓展數(shù)字金融的包容性,讓數(shù)字金融更有溫度。
為服務(wù)插上“數(shù)字翅膀”
以安全保障安全轉(zhuǎn)型
該農(nóng)商行為進(jìn)一步提升了金融服務(wù)速度和效率,重視線上化、數(shù)字化轉(zhuǎn)型,搭建起了全流程數(shù)字業(yè)務(wù)體系,催生出新產(chǎn)品、新業(yè)務(wù)、新模式。與此同時,面對數(shù)字化發(fā)展中催生出的開源組件安全問題也引起該農(nóng)商行的高度重視。在發(fā)現(xiàn)行內(nèi)開源組件使用情況不明、風(fēng)險不可控、無法快速有效地實(shí)現(xiàn)漏洞影響溯源分析等問題后,該農(nóng)商行計(jì)劃尋找一款SCA工具,降低開源組件帶來的風(fēng)險。
引入軟件成分分析工具
自動化識別漏洞風(fēng)險
該農(nóng)商行選擇了開源網(wǎng)安軟件成分分析工具(SCA),集成入行內(nèi)GitLab倉庫平臺,實(shí)現(xiàn)批量檢測、自動資產(chǎn)安全分析,提升了風(fēng)險處理效率。同時,通過定制化API集成行內(nèi)動態(tài)感知平臺,實(shí)現(xiàn)開源組件問題的實(shí)時跟進(jìn),自動化識別漏洞風(fēng)險。
軟件成分分析工具幫助該農(nóng)商銀行打通行內(nèi)自動化體系,建立起無感知的開源自動化檢測流程,全面可視化地呈現(xiàn)引入開源組件的資產(chǎn)安全情況及修復(fù)建議并建立了風(fēng)險提醒機(jī)制。促進(jìn)了該農(nóng)商行線上線下業(yè)務(wù)場景融合,助推金融服務(wù)質(zhì)效提升,為客戶帶來全新的服務(wù)體驗(yàn)。
未來,開源網(wǎng)安將繼續(xù)從技術(shù)、管理、運(yùn)營多個方面幫助金融企業(yè)實(shí)現(xiàn)安全風(fēng)險監(jiān)控,建立面向未知攻擊的主動防御能力和預(yù)防數(shù)字化改造帶來的應(yīng)用安全風(fēng)險,為數(shù)字化轉(zhuǎn)型升級筑牢安全防線。
文章來源:http://www.zghlxwxcb.cn/news/detail-603974.html
?文章來源地址http://www.zghlxwxcb.cn/news/detail-603974.html
到了這里,關(guān)于夯實(shí)數(shù)字化轉(zhuǎn)型安全地基,華東某農(nóng)商行開源安全治理經(jīng)驗(yàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!