CFCA告訴你:提升商業(yè)銀行API安全,可以這樣做!


中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   時(shí)間:2024-09-26





  身處移動(dòng)互聯(lián)、萬物互聯(lián)的時(shí)代,金融服務(wù)順應(yīng)潮流,不斷推進(jìn)數(shù)字化、移動(dòng)化、場景化轉(zhuǎn)型。應(yīng)用程序接口(API)成為銀行拓展服務(wù)邊界的重要抓手,第三方合作伙伴可以通過API調(diào)取金融服務(wù)。

  因此,經(jīng)由API的延展,銀行數(shù)字金融的安全邊界逐漸由獨(dú)立的局域網(wǎng)絡(luò)擴(kuò)展到開放的公共網(wǎng)絡(luò),加強(qiáng)商業(yè)銀行API的安全管理勢在必行。

  PART/1監(jiān)管政策速覽

  2020年2月,中國人民銀行發(fā)布《JR/T0185-2020 商業(yè)銀行應(yīng)用程序接口安全管理規(guī)范》,對商業(yè)銀行應(yīng)用程序接口的設(shè)計(jì)、部署、集成、運(yùn)維等全生命周期過程提出了安全技術(shù)與安全管理要求。

  2022年1月,中國人民銀行、國家市場監(jiān)督管理總局發(fā)布《金融科技產(chǎn)品認(rèn)證目錄(第二批)》 ,將商業(yè)銀行應(yīng)用程序接口列入目錄,納入國家統(tǒng)一推行的認(rèn)證體系。

  PART/2提升安全,可以這樣做

  銀行可委托專業(yè)檢測機(jī)構(gòu)按照《JR/T0185-2020 商業(yè)銀行應(yīng)用程序接口安全管理規(guī)范》進(jìn)行安全測評,并獲取全方位的安全建議和指導(dǎo),提升API整體安全。

  2022年12月,中國金融認(rèn)證中心(CFCA)通過《金融科技產(chǎn)品認(rèn)證目錄(第二批)》檢測機(jī)構(gòu)能力核查,成為國內(nèi)首批具備商業(yè)銀行應(yīng)用程序接口檢測資質(zhì)單位之一。

  CFCA商業(yè)銀行應(yīng)用程序接口檢測,依據(jù)《JR/T0185-2020 商業(yè)銀行應(yīng)用程序接口安全管理規(guī)范》和《T/PCAC 0008-2020 商業(yè)銀行應(yīng)用程序接口安全管理檢測規(guī)范》的要求,分別從:接口類型與安全級別、安全設(shè)計(jì)、安全部署、安全集成、安全運(yùn)維、服務(wù)終止及系統(tǒng)下線、安全管理等七個(gè)方面建立檢測項(xiàng),客觀、公正評估商業(yè)銀行API的標(biāo)準(zhǔn)符合性和系統(tǒng)安全性。

商業(yè)銀行應(yīng)用程序接口安全管理檢測測評項(xiàng)覆蓋情況

商業(yè)銀行應(yīng)用程序接口安全管理檢測框架

  同時(shí),CFCA根據(jù)各個(gè)商業(yè)銀行API的特點(diǎn)提出針對性安全建議,幫助商業(yè)銀行全方位提升API安全水平。目前,CFCA已與多家商業(yè)銀行開展合作交流,助其完善并提高API安全性,獲得行方一致好評。

  作為我國重要的信息安全基礎(chǔ)設(shè)施,CFCA立足金融行業(yè),深悉商業(yè)銀行應(yīng)用程序接口安全之重,愿與銀行機(jī)構(gòu)精誠合作,共同守護(hù)金融服務(wù)安全陣線。


  轉(zhuǎn)自:中國網(wǎng)

  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

上半年汽車工業(yè)多項(xiàng)經(jīng)濟(jì)指標(biāo)創(chuàng)新高 上半年汽車工業(yè)多項(xiàng)經(jīng)濟(jì)指標(biāo)創(chuàng)新高

熱點(diǎn)新聞

熱點(diǎn)輿情

?

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502035964