隨著國家新基建的持續深入建設以及“十四五”規劃的開局,物聯網領域的發展規模及速度都超出預期,工信部印發的《物聯網基礎安全標準體系建設指南(2021版)》,對物聯網基礎安全標準體系建設提出了指導性的方針,提高物聯網安全應用水平。
在金融行業,物聯網已然成為金融機構在供應鏈金融市場上的重要核心競爭力。物聯網可為金融機構搭建一張萬物聯接的實體經濟網絡,通過物與物、人與物的信息、資金、實物交互,避免了主觀判斷的影響,實現智能識別感知、定位、跟蹤、監控以及管理,實時掌握相關企業運營情況,動態調整信用評級結構,引領金融業務流程向智能化、便捷化、透明化提升,幫助金融機構及時發現、提前預警,大幅降低金融機構的信用風險和運作成本,實現服務效率最大化。
與此同時,物聯網安全事件層出不窮。近期,首個金融物聯網標準《集成了5G與物聯網的抵質押物管理技術方案》的發布明確規范了金融行業物聯網技術應用,金融機構的物聯網應用必將更加廣泛,更加規范。物聯網安全是金融客戶在進行物聯網技術應用時必須考慮的問題,金融行業物聯網安全風險主要在以下幾個層面:
感知層資產難以識別梳理:感知層物聯網終端應用場景眾多,終端品牌型號各異,數量繁多,難以對所有物聯網終端進行資產識別和資產梳理;
網絡層攻擊行為難以預測:物聯網網絡傳輸方式多樣化,藍牙、紅外、NFC等技術未納入安全管控,不同物聯網通信協議間難以兼容,網絡層攻擊手段更多,攻擊行為難以預測;
平臺層無法展現資產威脅態勢:物聯網安全管理涉及物聯網安全漏洞管理、物聯網安全事件應急響應,物聯網威脅態勢分析等,均需要通過統一管理平臺實現;
應用層缺乏安全運維手段:在物聯網環境中,由于物聯網末端節點無人值守,并且規模龐大,節點加入退出沒有安全運維機制,因此在應用層如何對這些末端節點進行安全管理成為了新的問題。
為此,天融信推出金融物聯網安全解決方案,提供覆蓋感知層、網絡層、平臺層和應用層的安全防護能力,實現金融業務全生命周期的安全防護。天融信采用5G物聯網安全接入網關+物聯網安全管理平臺的組合方案,針對金融行業各監管場景中監測對象節點分布分散、數據類型多樣、對監測結果準確性要求高的特點,幫助金融客戶在進行管理自動化、智能化轉型的同時,形成“安全、可信、合規”的綜合一體化的金融物聯網安全解決方案。

金融物聯網資產識別能力
對金融抵質押管理監測各環節的傳感終端、業務類型等進行分析識別,通過白名單防止仿冒終端的接入,確保動產定位管理、租賃物風險管理等各金融業務平臺的安全。
金融物聯網智能化分析能力
對異常流量進行分析識別,生成流量分析日志,針對金融行業應用構建物聯網流量行為基線,建立起可自學習的智能行為分析模型,標記異常流量,達到快速精準識別。
金融物聯網威脅識別能力
具備對物聯網常見的攻擊威脅檢測能力,發現漏洞,根據物聯網安全威脅庫實現攻擊威脅探測,及時發現金融物聯業務中的安全威脅。
金融物聯網安全運維能力
對金融物聯網終端及網關進行全景展示,通過物聯網安全管理中心實現統一的管理和安全控制,可以為金融客戶提供可視化的安全管理界面,用戶可以靈活定義終端分組、資源劃分,實現傳感設備的安全接入和業務的合法性審計。
作為國內率先投入物聯網安全產品、技術、服務研發的網絡安全企業,天融信持續協助國內各大機構設計、編寫物聯網安全相關國家、行業、團體標準及文件,建立物聯網安全人才培訓體系,貢獻優質物聯網安全產品、方案,并在各行業不同業務場景探索、實踐案例,致力于為國家物聯網安全產業做出長期、穩健、有力的全面支撐。
2021年,天融信在智慧交通、智慧能源、智慧醫療、智慧社區等九大業務場景,深入分析行業需求,提供了完善的物聯網安全建設方案和解決方案,為各行業的物聯網業務安全和功能迭代提供了強有力的安全底座,持續對客戶的物聯網場景提供多層次的物聯安全保障。