這是一本指導金融機構系統(tǒng)構建金融安全體系、快速發(fā)現(xiàn)安全問題并找到解決方案的工具書。三位作者分別來自知名咨詢公司、知名互聯(lián)網金融公司、傳統(tǒng)銀行,且都有多年的實戰(zhàn)經驗,他們站在三個不同的視角,不僅對應用安全、數(shù)據(jù)安全、業(yè)務安全、移動安全等主流問題進行了梳理和剖析,還對如何平衡用戶體驗和安全的關系、如何在充分保護隱私的情況下解決數(shù)據(jù)交換等多個熱點話題進行了深入探討。 本書以上百個金融科技安全領域的小話題為抓手,不僅對問題本源進行追溯,還幫助讀者結合企業(yè)實際情況從戰(zhàn)略和可落地兩個維度構建切實可行的解決方案。因此書中既包括作者的深度思考、作者所在公司的深度實踐經驗,又包括多個實戰(zhàn)案例。 本書共包括10章,每一章對應一個主題,每一個主題下又包含多個小話題:第1章主要介紹金融科技的概念、金融科技時代主要的安全威脅和應對思路,以及金融科技發(fā)展歷程。目的是讓讀者對金融科技形成總體認知。 第2章深度剖析安全價值的本質,以及安全價值衡量和構建方法。只有理解了安全的價值,掌握了安全的量化方法,才能真正保證構建可落地的安全體系時不迷失方向。 第3~7章從業(yè)務、應用、數(shù)據(jù)、網絡,以及當下重點發(fā)力的移動端這5個方向深度解讀金融企業(yè)面臨的安全問題、安全體系構建原則和具體落地方法。這是本書的重點,也是構建有效安全體系的方案解讀。 第8章主要介紹如何平衡安全和用戶體驗之間的關系。打造高安全性往往會犧牲用戶體驗,而用戶體驗太差又會影響用戶使用,這一章專門針對這個問題展開討論,并給出可行方案。 第9章 介紹并解讀國內外主要的網絡方面的安全法律法規(guī)或行業(yè)準則,并給出一套可自動化應對監(jiān)管、保證企業(yè)行為合規(guī)的方法。 第10章從威脅發(fā)展趨勢、監(jiān)管政策、新的安全方法論這3個角度展望未來的金融科技,為金融企業(yè)未來5到10年的發(fā)展指明方向。