中国银保监会发布的《中国银保监会办公厅关于加强无线网络安全管理的通知》(简称”银保监会50号文”)明确要求:银监局及所管机构,保监局及所管机构加强内网WLAN、互联网WLAN、专用移动通信网等无线网络安全管理。
近年来,传统金融机构快速占领互联网金融高地,将金融科技基因植入到金融流程当中,进而打造更加高效、安全的金融环境。“互联网+金融”在降低企业成本、提高服务效率、加强风险控制等方面展现出越来越突出的优势。
同时银保监会50号文也指出,无线网络信息截取、非法入侵、伪冒诈骗等风险呈上升态势。
那么金融网点如何加强无线网络安全管理?
应银保监会要求,金融行业无线网络安全应从以下几个方面进行建设:
1、无线网络隔离
办公无线和访客无线完全隔离,隐藏办公Wi-Fi,防止攻击者扫描获取无线信息。
2、授权终端准入
办公SSID绑定设备MAC地址,仅允许授权终端接入。
3、多样安全认证
办公网络采用安全级别高的认证方式;访客网络采用实名认证方式,同时支持用户审计、溯源。
4、全面安全防护
网络设备能够识别钓鱼无线信号,并实施保护;能够防止病毒在内网横向传播,保障业务运行。
结合行业需求,无线解决方案助力金融网点打造安全的无线网络环境:
办公无线安全
• 支持MAC地址白名单,只允许指定的终端接入无线网络;
• 支持SSID隐藏功能,防止攻击者对SSID进行扫描攻击;
• 使用WPA2企业级认证,高强度的加密方式保证终端在认证过程中数据难以被攻击者篡改,同时数据传输过程中不断更新加密信息,保障从连接到传输的数据安全。