场景金融时代 如何筑牢商业银行API安全防线?
源 / 互联网    文 /     2023年08月24日 10时41分

  身处移动互联、万物互联的时代,金融服务顺应潮流,不断推进数字化、移动化、场景化转型。商业银行应用程序接口(API)的安全边界,正逐渐由独立的局域网络扩展到开放的公共网络,如移动支付、跨界授信等场景。未来,金融信息安全的前沿阵地,不仅是提供服务与产品的金融机构,也是接入互联网的每一台设备、享受金融服务的每一个人。

  在此背景下,国家有关部门陆续发布规范商业银行应用程序接口安全管理的标准和要求,不断敦促、指导银行业提升金融服务安全性、稳定性,为用户提供更安全、更便捷、更友好的金融服务。

  2020年,中国人民银行发布《商业银行应用程序接口安全管理规范》(JR/T 0185—2020)与《中国人民银行关于发布金融行业标准加强商业银行应用程序接口安全管理的通知》;

  2022年2月,中国人民银行、国家市场监督管理总局发布《金融科技产品认证目录(第二批)》 ,将商业银行应用程序接口列入目录,从此商业银行应用程序接口产品被纳入国家统一推行的认证体系。

  其中,《商业银行应用程序接口安全管理规范》(JR/T 0185—2020)(以下简称:《规范》)面向商业银行和应用方,从技术和管理两方面,对个人金融信息保护措施和金融API安全措施提出了明确要求,规定了商业银行应用程序接口(API)的类型与安全级别、安全设计、安全部署、安全集成、安全运维、服务终止与系统下线、安全管理等安全技术与安全保障要求,贯穿API的整个生命周期。

  商业银行可开展自查工作,按照《规范》要求排查风险点;也可委托专业检测机构进行安全测评,获取全方位的安全建议和指导,提升API的整体安全。

  2022年12月,中国金融认证中心(CFCA)通过《金融科技产品认证目录(第二批)》检测机构能力核查,成为国内首批具备商业银行应用程序接口检测资质的机构之一,现正式对外开展商业银行应用程序接口检测工作。

  为提高商业银行应用程序接口检测效率,CFCA自主研发“CFCA开放银行应用程序接口检测平台”(以下简称:平台)。平台可在线开展API接口安全检测,实现一定程度的应用程序接口自动化检测,多方面验证API安全水平。检测内容如下:

  CFCA依照《规范》要求,基于平台能力,根据各商业银行API特点量身定制检测方案,提出针对性安全建议,帮助商业银行全方位提升API安全水平。目前,CFCA已与多家商业银行进行合作交流,助其完善应用程序接口安全管理规范,提高应用程序接口安全性,得到客户的一致好评。

  CFCA立足金融行业,愿与银行机构持续精诚合作,共同守护金融服务安全阵线。


新财网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。读者应详细了解所有相关投资风险,并请自行承担全部责任。本文内容版权归新财网投稿作者所有!文中涉及图片等内容如有侵权,请联系编辑删除。

网友讨论
还可以输入 200 个字符
热门评论

建议及投诉热线010-85869906

广告刊登热线010-85862238

  • 关注官方微信

  • 关注官方微信

中国人民银行 | 中国银行业监督管理委员会 | 中国保险监督管理委员会 | 中国证券业监督管理委员会 | 路透社 | 华尔街日报 | FT中文网 | 中国互联网金融企业家俱乐部(ECIF) | 工业和信息化部域名信息备案管理系统
Copyright © 2008-2030 北京大白熊网络信息有限公司 京ICP备16038172号-1 all rights reserved本网站所刊部分稿件为网络转载,若有侵权请您及时联系我们,我们会及时删除,本网站对所转载内容不承担任何的责任,请网民对相关内容的真实性自行判断。
账号登录
记住密码
账号注册
账号注册

*昵       称

*输入密码

*确认密码

*姓       名

*电子邮箱

*国家地区

*省       份

*出生年份

*性       别  男          女

*从事职业

*从事行业

请您留下正确的联络方式,以便我们能够及时与您取得联系

*手机号码

填写您要订阅的邮件
  •   我愿意接受有关新财网的新功能或活动的信息
  •   我愿意接受有关其他网站和产品的新功能或活动的信息
  •   我愿意接受第三方服务供应商的特别优惠的信息