【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
银行业保险业2022年资产负债及业务稳步增长 服务实体经济质效持续提升******
中国网财经2月3日讯(记者 郭伟莹) 今日,银保监会有关负责人表示,2022年银行业保险业资产负债及业务稳步增长,持续提升服务实体经济质效,主要经营和风险指标均处于合理区间。
此外,在新市民金融服务方面,银保监会坚持以人民为中心的发展思想,高度重视新市民金融服务工作,出台政策措施,推动银行业保险业着力优化新市民金融服务。目前,覆盖新市民的金融产品超3万个。
资产负债及业务稳步增长
银保监会有关负责人在介绍2022年银行业保险业运行数据情况时表示,2022年银行业保险业资产负债及业务稳步增长,持续提升服务实体经济质效,主要经营和风险指标均处于合理区间。
资产负债及业务稳步增长。2022年末,银行业金融机构总资产379.4万亿元,同比增长10.0%。保险公司总资产27.1万亿元,同比增长9.1%。保险资金运用余额25.1万亿元,同比增长9.1%。2022年全年,人民币贷款新增21.3万亿元,同比多增1.36万亿元,增速为11.1%,银行保险新增债券投资超过11万亿元。2022年全年,保险公司原保险保费收入4.7万亿元,同比增长4.6%,新增保单件数554亿件,同比增长13.3%,赔款与给付支出1.5万亿元。
服务实体经济质效持续提升。2022年,制造业各项贷款新增4.7万亿元,增量为去年的1.7倍。普惠型小微企业贷款余额23.6万亿元,同比增长23.6%。融资成本持续压降。2022年,新发放企业类贷款平均利率较上年下降0.47个百分点。其中,制造业贷款平均利率较上年下降0.40个百分点;普惠型小微企业贷款平均利率较上年下降0.45个百分点;民营企业贷款平均利率较上年下降0.62个百分点。支持绿色低碳转型,加大对新能源、人工智能、生物制造等先进制造业和战略性新兴产业的资金支持,绿色信贷余额同比增长35.7%,战略性新兴产业贷款余额同比增速超过40%。
支持保障和改善民生。持续加强对保障性住房金融支持,保障性安居工程贷款6.3万亿元。积极支持就业创业,创业担保贷款余额同比增长13.1%。引导信贷资金持续投入教育领域,教育行业贷款余额同比增长15.1%,个人助学贷款同比增长22.1%。养老年金保险和专属商业养老保险试点持续推进。商业养老年金原保险保费收入617亿元,专属商业养老保险累计保单件数33.9万件。巩固脱贫攻坚成果,已脱贫地区贷款余额同比增长12.3%。
主要风险指标处于合理区间。2022年末,银行业金融机构不良贷款余额3.8万亿元,较年初增加1699亿元。不良贷款率1.71%,同比下降0.09个百分点。商业银行逾期90天以上贷款与不良贷款的比例为78%,保持较低水平。2022年,银行业金融机构累计处置不良资产3.1万亿元,其中不良贷款处置2.7万亿元。“明天系”保险公司风险处置工作正在有序推进。银保监会已批准采取市场化重组和新设机构承接相关保险公司的资产负债等方式,稳妥风险化解,切实保护保险消费者合法权益。
风险抵御能力整体充足。2022年,商业银行累计实现净利润2.3万亿元,同比增长5.4%。2022年末,商业银行资本充足率为15.17%,较年初上升0.04个百分点。拨备覆盖率为205.85%,持续保持合理水平。银行保险机构流动性总体保持平稳,商业银行流动性覆盖率为147%。目前,保险业综合偿付能力充足率212%,保持在合理区间。
服务实体经济质效持续提升
银保监会有关负责人表示,2022年以来,银保监会按照“疫情要防住、经济要稳住、发展要安全”的要求,深入落实国务院稳经济一揽子政策和接续措施,引导银行保险机构加大支持力度,持续提升服务实体经济质效。
一是着力支持扩大有效投资。积极做好政策性开发性金融工具、设备更新改造贷款、制造业中长期贷款投放工作。截至2022年末,已投放约7400亿元政策性、开发性金融工具,支持项目2700多个。指导政策性、开发性银行用好8000亿元新增信贷额度,引导商业银行等同步跟进重大项目配套融资。2022年,支持发放设备更新改造项目贷款1214亿元,制造业中长期贷款增长33.8%。
二是激发微观市场主体活力。坚持“两个毫不动摇”,引导银行保险机构切实加强和改进金融服务,加大对民营企业、小微企业的支持力度,降低企业综合融资成本。2022年,新发放企业贷款超过一半投向民营企业,普惠型小微企业贷款增长23.6%,企业类贷款平均利率较2021年下降0.47个百分点。我们还重点引导加大对受疫情影响较大行业企业的纾困帮扶力度。批发零售业、交通运输仓储邮政业、租赁商务服务业、住宿餐饮业贷款全年合计新增7万亿元。
三是支持创新驱动发展战略。截至2022年末,高技术产业贷款余额同比增长26.5%,战略性新兴产业贷款余额同比增长46.6%。2022年,科技保险和首台(套)重大技术装备保险风险保障金额同比增长22%。
四是支持重大区域发展战略。截至2022年末,京津冀协同发展地区贷款余额25.3万亿元,长江经济带地区贷款余额98.8万亿元,粤港澳大湾区贷款余额24.5万亿元,长三角区域一体化地区贷款余额57.1万亿元,自贸区贷款余额11.4万亿元。
五是支持绿色转型和海洋强国。截至2022年末,绿色信贷余额23万亿元,同比增长35.7%;海洋工程装备制造、海水淡化处理、海洋环境服务等领域贷款余额同比增长28.3%。2022年,环境污染责任保险风险保障金额同比增长17%,海水养殖领域风险保障金额同比增长45.3%。
六是支持切实保障和改善民生。2022年,保险业风险保障金额同比增长12.6%。车险、责任险、意外险增长较快。保险公司赔付支出1.5万亿元。商业养老年金原保险保费收入617亿元,专属商业养老保险累计保单件数33.9万件。引导信贷资金继续投入教育卫生领域。截至2022年末,教育行业贷款余额同比增长15.1%,卫生和社会工作贷款全年增量为2021年同期2倍。
覆盖新市民金融产品超3万个
银保监会有关负责人介绍新市民金融服务时表示,银保监会坚持以人民为中心的发展思想,高度重视新市民金融服务工作,出台政策措施,推动银行业保险业着力优化新市民金融服务。目前,覆盖新市民的金融产品超3万个。
据介绍,为提高新市民金融服务可得性和便利性,切实增强新市民的获得感、幸福感、安全感,银保监会联合人民银行印发了《关于加强新市民金融服务工作的通知》,针对新市民在创业、就业、住房、教育、医疗、养老等重点领域的金融需求,鼓励引导银行保险机构积极做好与现有支持政策的衔接,结合地方实际,加强产品和服务创新,高质量扩大金融供给,提升金融服务的均等性和便利度。牵头主办2022年金融街论坛“金融精准服务新市民,奋进共同富裕新征程”主题论坛。开展新市民金融服务宣传活动,宣传交流银行保险机构新市民金融服务工作进展和良好做法,有力推动政策落实落地,让具有潜在需求的新市民了解政策和服务。
同时,银保监派出机构积极推动政策落地。具体来看,一是制定具体落实政策措施。银保监局主动与地方政府对接,结合当地实际情况和地方政府政策,研究出台落地措施。联合地方政府有关部门制定加强新市民金融服务的行动方案,实现在就业、创业、住房、教育、养老、医疗等多个领域的政策协同,提出加强新市民金融服务的细化措施,促进实现新市民金融服务的便利化和均等化。
二是加大推动督导力度。银保监局选取重点城市和重点群体,分类推动新市民金融服务工作见成效。根据新市民特点,推动银行保险机构丰富金融产品,加强对本地区新市民创业人员的金融服务;推动保险机构发展雇主责任险、建筑工人意外险、家政雇佣责任险等产品,加强对新市民的保险保障。推动银行保险机构聚焦新市民住房安居、消费、创业等主要金融需求,强化新市民金融服务。
三是促进信息共享。银保监局会同政府部门完善信息平台,探索解决数据支撑不足问题,进一步夯实加强新市民金融服务的基础。积极协同地方相关部门,推动完善地方征信信息服务平台,推动银行保险机构在符合法律法规的前提下充分利用多维度数据,优化新市民信用评价体系,精准定位新市民客户群体,加强金融服务。
四是加强金融知识普及和宣传。银保监局高度重视金融知识普及和宣传工作,推动银行保险机构根据新市民特点,宣传讲解金融知识,提高金融消费者金融素养,提升风险防范意识。开展新市民金融服务宣传月活动,加大金融知识普及,提升新市民群体金融认知及获取能力。
此外,银行保险机构加强新市民金融服务。具体来看,一是创新产品和服务,强化对新市民创业就业的金融支持。优化信贷产品和保险服务,扩大支持新市民创业就业的金融服务供给。针对来本地创业的新市民融资需求,优化小微企业经营信贷产品。聚焦新市民较为集中的行业,开发相关保险产品。
二是加强住房金融服务,满足新市民安居需求。支持住房租赁市场健康发展,加大对保障性住房建设的金融支持力度,积极满足新市民安居需求。
三是完善健康和养老金融服务,增强新市民基础民生领域保障。通过完善健康保险服务、加大信贷支持力度、助力优化社保和医保服务等方式,强化对养老行业的金融支持。部分保险机构积极与地方合作,推出商业医疗保险项目,推动当地医疗保障有效覆盖至新市民群体。部分银行加强与地方医疗保障部门的合作,便利新市民异地就医结算。
四是积极落实政策要求,加强新市民培训教育金融服务。积极落实国家关于加强职业教育和助学贷款相关政策要求,支持新市民职业技能培训和子女教育。
五是针对新市民特点,提升基础金融服务的可得性和便利性。积极优化开户等基础金融服务,并通过产品和服务创新,助力保障新市民合法权益。部分银行推出个人结算账户简易开户服务,方便新市民日常及发工资使用。部分银行等推出新市民专属银行卡,提供免收工本费、年费、小额账户管理费、短信服务费等优惠。
银保监会有关负责人表示,新市民金融服务工作取得了一定进展,但也要看到金融服务仍处于探索实践阶段。下一步,银保监会将继续加强工作部署,推动银行保险机构进一步深入新市民群体,更加精准把握新市民金融需求,持续提升新市民金融服务质效。
(文图:赵筱尘 巫邓炎)