展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
银行业保险业2022年资产负债及业务稳步增长 服务实体经济质效持续提升******
中国网财经2月3日讯(记者 郭伟莹) 今日,银保监会有关负责人表示,2022年银行业保险业资产负债及业务稳步增长,持续提升服务实体经济质效,主要经营和风险指标均处于合理区间。
此外,在新市民金融服务方面,银保监会坚持以人民为中心的发展思想,高度重视新市民金融服务工作,出台政策措施,推动银行业保险业着力优化新市民金融服务。目前,覆盖新市民的金融产品超3万个。
资产负债及业务稳步增长
银保监会有关负责人在介绍2022年银行业保险业运行数据情况时表示,2022年银行业保险业资产负债及业务稳步增长,持续提升服务实体经济质效,主要经营和风险指标均处于合理区间。
资产负债及业务稳步增长。2022年末,银行业金融机构总资产379.4万亿元,同比增长10.0%。保险公司总资产27.1万亿元,同比增长9.1%。保险资金运用余额25.1万亿元,同比增长9.1%。2022年全年,人民币贷款新增21.3万亿元,同比多增1.36万亿元,增速为11.1%,银行保险新增债券投资超过11万亿元。2022年全年,保险公司原保险保费收入4.7万亿元,同比增长4.6%,新增保单件数554亿件,同比增长13.3%,赔款与给付支出1.5万亿元。
服务实体经济质效持续提升。2022年,制造业各项贷款新增4.7万亿元,增量为去年的1.7倍。普惠型小微企业贷款余额23.6万亿元,同比增长23.6%。融资成本持续压降。2022年,新发放企业类贷款平均利率较上年下降0.47个百分点。其中,制造业贷款平均利率较上年下降0.40个百分点;普惠型小微企业贷款平均利率较上年下降0.45个百分点;民营企业贷款平均利率较上年下降0.62个百分点。支持绿色低碳转型,加大对新能源、人工智能、生物制造等先进制造业和战略性新兴产业的资金支持,绿色信贷余额同比增长35.7%,战略性新兴产业贷款余额同比增速超过40%。
支持保障和改善民生。持续加强对保障性住房金融支持,保障性安居工程贷款6.3万亿元。积极支持就业创业,创业担保贷款余额同比增长13.1%。引导信贷资金持续投入教育领域,教育行业贷款余额同比增长15.1%,个人助学贷款同比增长22.1%。养老年金保险和专属商业养老保险试点持续推进。商业养老年金原保险保费收入617亿元,专属商业养老保险累计保单件数33.9万件。巩固脱贫攻坚成果,已脱贫地区贷款余额同比增长12.3%。
主要风险指标处于合理区间。2022年末,银行业金融机构不良贷款余额3.8万亿元,较年初增加1699亿元。不良贷款率1.71%,同比下降0.09个百分点。商业银行逾期90天以上贷款与不良贷款的比例为78%,保持较低水平。2022年,银行业金融机构累计处置不良资产3.1万亿元,其中不良贷款处置2.7万亿元。“明天系”保险公司风险处置工作正在有序推进。银保监会已批准采取市场化重组和新设机构承接相关保险公司的资产负债等方式,稳妥风险化解,切实保护保险消费者合法权益。
风险抵御能力整体充足。2022年,商业银行累计实现净利润2.3万亿元,同比增长5.4%。2022年末,商业银行资本充足率为15.17%,较年初上升0.04个百分点。拨备覆盖率为205.85%,持续保持合理水平。银行保险机构流动性总体保持平稳,商业银行流动性覆盖率为147%。目前,保险业综合偿付能力充足率212%,保持在合理区间。
服务实体经济质效持续提升
银保监会有关负责人表示,2022年以来,银保监会按照“疫情要防住、经济要稳住、发展要安全”的要求,深入落实国务院稳经济一揽子政策和接续措施,引导银行保险机构加大支持力度,持续提升服务实体经济质效。
一是着力支持扩大有效投资。积极做好政策性开发性金融工具、设备更新改造贷款、制造业中长期贷款投放工作。截至2022年末,已投放约7400亿元政策性、开发性金融工具,支持项目2700多个。指导政策性、开发性银行用好8000亿元新增信贷额度,引导商业银行等同步跟进重大项目配套融资。2022年,支持发放设备更新改造项目贷款1214亿元,制造业中长期贷款增长33.8%。
二是激发微观市场主体活力。坚持“两个毫不动摇”,引导银行保险机构切实加强和改进金融服务,加大对民营企业、小微企业的支持力度,降低企业综合融资成本。2022年,新发放企业贷款超过一半投向民营企业,普惠型小微企业贷款增长23.6%,企业类贷款平均利率较2021年下降0.47个百分点。我们还重点引导加大对受疫情影响较大行业企业的纾困帮扶力度。批发零售业、交通运输仓储邮政业、租赁商务服务业、住宿餐饮业贷款全年合计新增7万亿元。
三是支持创新驱动发展战略。截至2022年末,高技术产业贷款余额同比增长26.5%,战略性新兴产业贷款余额同比增长46.6%。2022年,科技保险和首台(套)重大技术装备保险风险保障金额同比增长22%。
四是支持重大区域发展战略。截至2022年末,京津冀协同发展地区贷款余额25.3万亿元,长江经济带地区贷款余额98.8万亿元,粤港澳大湾区贷款余额24.5万亿元,长三角区域一体化地区贷款余额57.1万亿元,自贸区贷款余额11.4万亿元。
五是支持绿色转型和海洋强国。截至2022年末,绿色信贷余额23万亿元,同比增长35.7%;海洋工程装备制造、海水淡化处理、海洋环境服务等领域贷款余额同比增长28.3%。2022年,环境污染责任保险风险保障金额同比增长17%,海水养殖领域风险保障金额同比增长45.3%。
六是支持切实保障和改善民生。2022年,保险业风险保障金额同比增长12.6%。车险、责任险、意外险增长较快。保险公司赔付支出1.5万亿元。商业养老年金原保险保费收入617亿元,专属商业养老保险累计保单件数33.9万件。引导信贷资金继续投入教育卫生领域。截至2022年末,教育行业贷款余额同比增长15.1%,卫生和社会工作贷款全年增量为2021年同期2倍。
覆盖新市民金融产品超3万个
银保监会有关负责人介绍新市民金融服务时表示,银保监会坚持以人民为中心的发展思想,高度重视新市民金融服务工作,出台政策措施,推动银行业保险业着力优化新市民金融服务。目前,覆盖新市民的金融产品超3万个。
据介绍,为提高新市民金融服务可得性和便利性,切实增强新市民的获得感、幸福感、安全感,银保监会联合人民银行印发了《关于加强新市民金融服务工作的通知》,针对新市民在创业、就业、住房、教育、医疗、养老等重点领域的金融需求,鼓励引导银行保险机构积极做好与现有支持政策的衔接,结合地方实际,加强产品和服务创新,高质量扩大金融供给,提升金融服务的均等性和便利度。牵头主办2022年金融街论坛“金融精准服务新市民,奋进共同富裕新征程”主题论坛。开展新市民金融服务宣传活动,宣传交流银行保险机构新市民金融服务工作进展和良好做法,有力推动政策落实落地,让具有潜在需求的新市民了解政策和服务。
同时,银保监派出机构积极推动政策落地。具体来看,一是制定具体落实政策措施。银保监局主动与地方政府对接,结合当地实际情况和地方政府政策,研究出台落地措施。联合地方政府有关部门制定加强新市民金融服务的行动方案,实现在就业、创业、住房、教育、养老、医疗等多个领域的政策协同,提出加强新市民金融服务的细化措施,促进实现新市民金融服务的便利化和均等化。
二是加大推动督导力度。银保监局选取重点城市和重点群体,分类推动新市民金融服务工作见成效。根据新市民特点,推动银行保险机构丰富金融产品,加强对本地区新市民创业人员的金融服务;推动保险机构发展雇主责任险、建筑工人意外险、家政雇佣责任险等产品,加强对新市民的保险保障。推动银行保险机构聚焦新市民住房安居、消费、创业等主要金融需求,强化新市民金融服务。
三是促进信息共享。银保监局会同政府部门完善信息平台,探索解决数据支撑不足问题,进一步夯实加强新市民金融服务的基础。积极协同地方相关部门,推动完善地方征信信息服务平台,推动银行保险机构在符合法律法规的前提下充分利用多维度数据,优化新市民信用评价体系,精准定位新市民客户群体,加强金融服务。
四是加强金融知识普及和宣传。银保监局高度重视金融知识普及和宣传工作,推动银行保险机构根据新市民特点,宣传讲解金融知识,提高金融消费者金融素养,提升风险防范意识。开展新市民金融服务宣传月活动,加大金融知识普及,提升新市民群体金融认知及获取能力。
此外,银行保险机构加强新市民金融服务。具体来看,一是创新产品和服务,强化对新市民创业就业的金融支持。优化信贷产品和保险服务,扩大支持新市民创业就业的金融服务供给。针对来本地创业的新市民融资需求,优化小微企业经营信贷产品。聚焦新市民较为集中的行业,开发相关保险产品。
二是加强住房金融服务,满足新市民安居需求。支持住房租赁市场健康发展,加大对保障性住房建设的金融支持力度,积极满足新市民安居需求。
三是完善健康和养老金融服务,增强新市民基础民生领域保障。通过完善健康保险服务、加大信贷支持力度、助力优化社保和医保服务等方式,强化对养老行业的金融支持。部分保险机构积极与地方合作,推出商业医疗保险项目,推动当地医疗保障有效覆盖至新市民群体。部分银行加强与地方医疗保障部门的合作,便利新市民异地就医结算。
四是积极落实政策要求,加强新市民培训教育金融服务。积极落实国家关于加强职业教育和助学贷款相关政策要求,支持新市民职业技能培训和子女教育。
五是针对新市民特点,提升基础金融服务的可得性和便利性。积极优化开户等基础金融服务,并通过产品和服务创新,助力保障新市民合法权益。部分银行推出个人结算账户简易开户服务,方便新市民日常及发工资使用。部分银行等推出新市民专属银行卡,提供免收工本费、年费、小额账户管理费、短信服务费等优惠。
银保监会有关负责人表示,新市民金融服务工作取得了一定进展,但也要看到金融服务仍处于探索实践阶段。下一步,银保监会将继续加强工作部署,推动银行保险机构进一步深入新市民群体,更加精准把握新市民金融需求,持续提升新市民金融服务质效。