經(jīng)中關(guān)村金融科技產(chǎn)業(yè)發(fā)展聯(lián)盟標(biāo)準(zhǔn)專委會(huì)審議通過,發(fā)布《金融科技軟件供應(yīng)鏈供需安全管理指南》標(biāo)準(zhǔn)(標(biāo)準(zhǔn)號(hào):T/ZFIDA 0001—2024)。該標(biāo)準(zhǔn)由工銀科技有限公司作為標(biāo)準(zhǔn)工作牽頭單位,中國電子科技集團(tuán)公司第十五研究所、龍盈智達(dá)(北京)科技有限公司、中關(guān)村互聯(lián)網(wǎng)金融研究院、北京比瓴科技有限公司作為共同發(fā)起單位,與五十四家參編單位百余位參編人共同完成。本標(biāo)準(zhǔn)確立了金融科技軟件供應(yīng)鏈的安全保護(hù)目標(biāo),分析了金融科技軟件供應(yīng)鏈各安全保護(hù)目標(biāo)面臨的安全風(fēng)險(xiǎn),給出了安全視角下的金融科技軟件供應(yīng)鏈管理實(shí)踐框架,并分別面向供需雙方,給出了金融科技軟件供應(yīng)鏈安全需考慮的建議。在此背景下制定了《金融科技軟件供應(yīng)鏈供需安全管理指南》團(tuán)體標(biāo)準(zhǔn),并于今日發(fā)表公布。
隨著數(shù)字化轉(zhuǎn)型不斷深入,軟件供應(yīng)鏈安全問題愈發(fā)凸顯,成為網(wǎng)絡(luò)安全領(lǐng)域內(nèi)一個(gè)至關(guān)重要的議題?;诖?#xff0c;中關(guān)村金融科技產(chǎn)業(yè)發(fā)展聯(lián)盟(以下簡稱為“聯(lián)盟”)、中關(guān)村互聯(lián)網(wǎng)金融研究院聯(lián)合,在2023年初成立了金融科技軟件供應(yīng)鏈安全課題組。歷時(shí)一年,課題組對(duì)金融機(jī)構(gòu)、安全科技企業(yè)、以及政策監(jiān)管機(jī)構(gòu)等上百家機(jī)構(gòu),進(jìn)行了深入的走訪與交流。通過調(diào)研,課題組全面剖析了軟件供應(yīng)鏈安全面臨的挑戰(zhàn)、當(dāng)前狀況及未來發(fā)展需求,為金融機(jī)構(gòu)在構(gòu)建軟件供應(yīng)鏈安全體系方面積累了寶貴的資料。
2023年7月20日,《金融行業(yè)軟件供應(yīng)鏈安全白皮書(2023)》在中關(guān)村論壇系列活動(dòng)——第七屆金融科技與金融安全大會(huì)重磅發(fā)布,獲得行業(yè)的廣泛關(guān)注。同時(shí),得益于聯(lián)盟成員的積極響應(yīng)與支持,由工銀科技有限公司作為標(biāo)準(zhǔn)工作牽頭單位,中國電子科技集團(tuán)公司第十五研究所、龍盈智達(dá)(北京)科技有限公司、中關(guān)村互聯(lián)網(wǎng)金融研究院、北京比瓴科技有限公司作為共同發(fā)起單位,與五十四家參編單位百余位參編人一起,通過行業(yè)機(jī)構(gòu)廣泛建議征集及十余位行業(yè)專家嚴(yán)格評(píng)審的指導(dǎo)下,制定了《金融科技軟件供應(yīng)鏈供需安全管理指南》團(tuán)體標(biāo)準(zhǔn),并于今日發(fā)表公布。
未來,聯(lián)盟擬在現(xiàn)有的組織框架下,增設(shè)“安全專委會(huì)”,持續(xù)深化在軟件供應(yīng)鏈安全細(xì)分領(lǐng)域的探索與積累,強(qiáng)化技術(shù)創(chuàng)新能力。聯(lián)盟將與眾多成員緊密合作,積極參與更多行業(yè)標(biāo)準(zhǔn)的制定工作,為促進(jìn)軟件供應(yīng)鏈安全的穩(wěn)健發(fā)展貢獻(xiàn)強(qiáng)勁動(dòng)力,共同構(gòu)筑金融科技安全的新防線。
附參編機(jī)構(gòu)名單如下:
共同發(fā)起單位: 工銀科技有限公司(牽頭單位)、中國電子科技集團(tuán)公司第十五研究所、龍盈智達(dá)(北京)科技有限公司、中關(guān)村互聯(lián)網(wǎng)金融研究院、北京比瓴科技有限公司參編單位 (排名不分先后):中國光大銀行股份有限公司、廣發(fā)銀行股份有限公司、華夏銀行股份有限公司、中國民生銀行股份有限公司、平安銀行股份有限公司、興業(yè)銀行股份有限公司、浙商銀行股份有限公司、北京銀行股份有限公司、杭州銀行股份有限公司、溫州銀行股份有限公司、富滇銀行股份有限公司、貴陽銀行股份有限公司、云南紅塔銀行股份有限公司、廣州銀行股份有限公司、廣東華興銀行股份有限公司、梅州客商銀行股份有限公司、廣東南粵銀行股份有限公司、廈門銀行股份有限公司、西安銀行股份有限公司、蘭州銀行股份有限公司、青島銀行股份有限公司、山西銀行股份有限公司、晉商銀行股份有限公司、寧夏黃河農(nóng)村商業(yè)銀行股份有限公司、青島農(nóng)村商業(yè)銀行股份有限公司、浙江農(nóng)村商業(yè)聯(lián)合銀行股份有限公司、甘肅省農(nóng)村信用社聯(lián)合社、廣東省農(nóng)村信用社聯(lián)合社、廣西農(nóng)村商業(yè)聯(lián)合銀行股份有限公司、江蘇省農(nóng)村信用聯(lián)合社、深圳前海微眾銀行股份有限公司、北京中關(guān)村銀行股份有限公司、四川新網(wǎng)銀行股份有限公司、浙江網(wǎng)商銀行股份有限公司、廈門國際銀行股份有限公司、國泰君安證券股份有限公司、興業(yè)證券股份有限公司、海通證券股份有限公司、民生證券股份有限公司、華泰證券股份有限公司、上海證券有限責(zé)任公司、光大證券股份有限公司、西部證券股份有限公司、國投證券股份有限公司、東莞證券股份有限公司、廣發(fā)證券股份有限公司、國信證券股份有限公司、中郵證券有限責(zé)任公司、中信建投證券股份有限公司、第一創(chuàng)業(yè)證券股份有限公司、泰康保險(xiǎn)集團(tuán)股份有限公司、中英人壽保險(xiǎn)有限公司、中科軟科技股份有限公司、北京微聚智匯科技有限公司。
本文件主要起草人: 王貴智、許自強(qiáng)、趙鑫、金達(dá)、張涵、劉琛、裴帥、孫琪、宮小奕、劉勇、左春、曹亭亭、方蕊、齊柏堯、劉玉麟、趙浚雅、張正、付杰、貝松濤、杜永慶、靳巖、劉舒騏、崔海茹、包誠、陳冰、陳吉峰、陳啟泓、陳善鋒、陳迎賓、程帥、崔毅然、董志偉、丁安安、丁永鑫、丁勇韜、范立強(qiáng)、方浩、馮慶磊、高干、高焦立、高晉龍、高佩明、韓方旭、何良玉、胡博、胡志成、黃輝、江旺、蔣斌、金文佳、闞建國、李鋼、李家攀、李瑞榮、李妍妍、李澤銳、林葉明、劉飛、劉宏舞、劉順、劉嵩、劉耀東、劉奕明、劉志繁、盧澤中、鹿群、羅進(jìn)權(quán)、羅燁敏、馬冰、馬永泉、丘嫣、邱健、茹華、沈勤、孫博、孫大鵬、孫野、覃陽青、譚柱鋼、湯姿平、滕樟超、王屹、王悅、王毅勇、王子健、魏辰、魏巍、翁偉剛、吳冰、吳佳偉、吳凱鑫、吳哲銳、武廣柱、肖琳、辛治運(yùn)、刑云飛、邢驍、熊釗隆、徐海濤、徐浩冬、薛海波、楊斌、楊冬、楊韶寧、楊洋、楊易、翟棟男、詹雪峰、張建軍、張劍強(qiáng)、張方昌、張興強(qiáng)、趙谞挺、鄭慧、周敬蕓、周琦、周揚(yáng)、朱國亮、朱毅、莊飛。
相關(guān)稿件