网络风险课程大纲及培训师资罗小川的博客

一、网络风险的含义以及信息科技如何为金融公司带来机遇和挑战(一)金融服务中的网络风险1、网络风险定义

2、这些年发生的网络风险事件

(1)2018-2019北美信息安全事故回顾

(2)美国最大的医疗保险数据泄露事件深度解析

3、金融服务行业为应对网络风险做出的努力

(1)美国银行网络安全管理框架解读

(2)加拿大金融机构网络安全组织架构

(3)道德黑客与网络红队的兴起

(4)加拿大“黑五”渗透测试案例分析(二)网络风险≠网络安全1、网络安全究竟是做什么的?

(1)网络安全的定义

(2)网络安全的技术路径

2、美国白宫联邦网络安全报告解读

(1)联邦网络安全报告框架解读

(2)关键网络安全要点解析3、如何正确理解网络风险与网络安全之间的区别与联?

(1)从岗位设置看网络风险发展(以TDBANK为例)

(2)从监管和评级看网络风险(三)网络技术带来的机遇与挑战

1、新的工作方式带来的机遇和挑战(BYOD)

(1)BYOD在北美的应用现状

(2)BYOD带来的隐私保护与信息安全冲突

(3)BYOD的网络安全十诫2、大数据

(1)大数据应用特征解读

(2)大数据应用安全分析

(3)大数据安全的应对手段3、云计算

(1)云计算概念与分类

(2)云计算特征与安全分析

(3)北美主流云计算产品与安全功能4、人工智能

(1)人工智能的概念与应用

(2)人工智能在网络风险预警方面应用

(3)人工智能的风险防范

5、区块链

(1)区块链的概念解析

(2)区块链的安全技术

(3)区块链应用面临的安全挑战

(四)如何解决安全、效率与投入的平衡(DevSecOps)

1、如何解决信息系统安全、效率与投入的冲突

(1)如何获得管理层对网络安全预算的支持

(2)如何与业务部门商讨网络安全风险

(3)如何与技术团队讨论网络安全问题2、什么是DevOps和DevSecOps

(1)DevOps的定义和特点

(2)DevSecOps概念的提出

3、如何实施DevSecOps

(1)DevSecOps实施框架

(2)DevSecOps岗位与职责

(3)DevSecOps实施步骤

4、DevSecOps监控与关键指标

(1)DevSecOps监控原理

(2)DevSecOps关键指标解读

二、从监管评价的角度,如何看待网络风险对于金融服务的重要作用

(一)监管要求

1、不同国家信息安全监管要求对比2、SOX(萨班斯法)与BaselⅢ(巴塞尔协议Ⅲ)

(1)SOX(萨班斯法案)与网络风险

(2)BaselⅢ(巴塞尔协议Ⅲ)操作风险要求

3、GDPR(欧盟通用数据保护条例)

(1)GDPR框架介绍

(2)GDPR核心保护要求

(3)如何评估企业政策流程与GDPR的差距

4、RegTech(监管科技)的兴起

(二)行业标准与最佳实践

1、北美常用行业标准与最佳实践应用分析

(1)北美常用行业标准与最佳实践介绍

(2)北美常用行业标准与最佳实践应用场景分析

2、ISO27001

(1)ISO27001系列标准框架解读

(2)ISO27001标准要点与实施

3、COBIT

(1)COBIT2019框架解读

(2)COBIT2019与COBITS差异分析

(3)COBIT安全与COBIT风险解析4、PCI-DSS

(1)PCI-DSS简介

(2)PCI-DSS需求与控制过程

(3)PCI-DSS合规治理方法

5、COSO

(1)COSO框架解读

(2)COSO适用范围与应用场景

6、NISTSP800

(1)SP800框架解读

(2)SP800适用范围与应用场景

7、加拿大PIPEDA

(1)PIPEDA框架解读

(2)PIPEDA实施案例解析

三、如何管理网络风险以及减少网络风险给公司、客户、监管评价和市场信用评级带来的负面影响。

(1)风险管理的职责定义

(2)风险管理岗位的识别与划分

(3)网络风险管理中的不相容岗位识别3、资产的识别与风险损失计量

(1)数据资产的范围和定义

(2)数据资产的重要性与优先级

(3)数据资产的价值和风险损失计量

(4)如何评价信息系统价值

4、风险管理政策与流程

(1)风险管理的政策框架设计

(2)风险管理的流程编制与维护

(3)员工风险意识培训方法与自动化工具

(二)如何开展风险评估和风险识别

1、如何制定风险评估计划?

2、谁来执行风险评估,内部还是外部审计?

3、风险评估的方法和工具

(1)风险评估自动化工具原理

(2)两款常用的SIEM工具Qrada和Splunk

(3)北美威胁情报分析的发展现状

(三)网络风险应对与缓释1、是不是所有的风险都需要处置?

(1)风险处置的一般原则

(2)风险处置的成本与效益平衡

(3)风险处置过程中需要特别考虑的因素2、如何看待风险的潜在影响和损失?3、风险应对的方法和成本考虑4、网络安全保险,一个好的风险管理备份手段

(1)主要保险公司的网络安全保险特点

(2)北美网络安全保险案例分析

(四)课程总结

1、中美网络风险管理差异

(1)岗位与职责

(2)文化与员工风险意识培训

(3)安全预算与项目管理

(4)技术发展路径与工具化手段

汤阳博士国际网络安全及网络风险管理专家

汤阳博士拥有计算机科学博士学位,微软认证系统工程师(MCSE),北美信息安全专家(CISSP),中国信息安全专家(CISP)等认证。

现为北美某保险科技及区块链公司创始人及网络安全总监,北美金融科技领域的信息安全专家和咨询顾问,为各类金融科技公司提供咨询服务,包括IT网络安全(NetworkSecurity)和宏观网络安全及网络风险管理(CyberSecurity&CyberRiskManagement)。曾在中国建设银行工作近20年,负责网络安全工作,是为数不多的在传统金融和金融科技领域均具备丰富经验且颇有建树的安全专家。

作为信息安全专家,他在企业信息安全的各个专业领域具有丰富的实践经验,包括IT内控与合规,数据安全、开发安全、运营安全、网络安全、物理环境安全、风险评估、安全监控和安全事件应急响应等。熟悉美国银行及加拿大主要银行的信息安全管理实践。

作为金融科技治理专家,他熟悉国际主流信息科技治理和信息安全标准,曾作为国际信息系统审计协会(ISACA)特邀专家参与COBIT5中文版的翻译工作,并参与编写ISACA信息科技治理最佳实践。

THE END
1.以案说险个人信息要保密,金融诈骗远离您信息泄露保险公司...公司工作人员接到总部客服反馈后,立即致电客户,告知客户退保业务我公司并不收取任何业务办理费用,客户应该是遭遇了诈骗,建议客户立即报警并留存相关证据。在工作人员的协助下,客户最终通过公安机关介入,成功摆脱了犯罪分子的纠缠,没有造成严重损失。 【案例分析】 ...https://henan.163.com/24/1113/09/JGS6RHHF04398NCU.html
2.医疗保险信息泄露案例分析及对我国安全隐私保护的借鉴水分享 收藏 阅读量:25 医疗保险信息 安全隐私保护 案例分析期刊名称: 医学信息学杂志 2014 年 02 期 摘要: 收集欧美及我国医疗保险信息泄露的案例并进行剖析,总结医疗保险信息系统安全性和数据隐私被破坏的原因、造成的危害以及相关机构采取的措施等,最后提出加强我国医疗保险信息安全隐私保护的建议。相关...https://www.lwinst.com/Liems/web/result/detail.htm?index=cgk_journal&type=achievement&id=CJFD2014_YXQB201402003
3.《财产保险案例及分析.》.doc文档全文免费阅读在线看《财产保险案例及分析.》.doc 案例1.2 电梯受损拒赔案 [案情简介]某事业单位向A保险公司投保财产综合险,承包房屋建筑及附属机器设备等设施。保险期间内,被保险人向保险公司报案,表示投保设备中有一部电梯线路起火,造成配电柜起火使两部进口电梯受损,索赔金额超过100万元。接报案后保险公司对事故现场进行查勘。该单位...https://max.book118.com/html/2015/1128/30380081.shtm
4.某保险公司数据泄密案件服务案例北京本同律师事务所简介:某保险公司从事寿险、财产险保险业务,2019年12月,公司客服部先后接到几十位客户投诉电话,称近期接到另一保险公司推销电话,向他们推销产品,怀疑自己投保信息遭泄露。该保险公司经过复核发现,投诉客户均为近期保险快要到期的客户,怀疑客户投保数据已遭泄露,遂聘请本同律所徐学义律师为数据泄密事件提供法律服务。 http://bentongnet.com/index.php/shows/55/3605.html
1.最新保险案例分享,保障故事,你不可不知的保障故事!摘要:最新保险案例分享,这些保障故事关乎每个人的生活,不可不知。通过真实的保险案例,了解保险的重要性和作用,为自己和家人提供全面的保障。这些案例涵盖了不同人群、不同风险领域的保险,展示了保险在风险应对和损失补偿方面的积极作用。无论是个人还是企业,都应该关注保险,为未来做好充分准备。 http://www.ntbqly.com/post/39120.html
2.数据泄露事件深度解析,风险影响及应对策略探究摘要:最新数据泄露事件引发广泛关注,泄露的数据涉及范围广泛,对个人隐私和企业安全构成严重威胁。事件背后隐藏着巨大的风险,如身份盗窃、金融欺诈等。针对此,企业和个人需采取应对策略,如加强数据加密技术、定期备份数据、提高...http://cvivzdzm.hzzhengyuan.com/post/6144.html
3.周华保险理赔案最新进展与深度解读,揭秘案件细节及影响分析周华保险理赔案最新进展显示,经过深入调查和审核,保险公司已逐步处理完大部分理赔申请。该案涉及金额较大,引起社会广泛关注。目前,保险公司正积极与投保人沟通,解决剩余问题。深度解析指出,此案反映出保险行业在处理理赔时,应更加注重客户体验,提高服务质量。也提醒投保人在购买保险时需仔细阅读条款,了解保险责任范围。此...http://www.qdxiangyu.cn/post/10030.html
4.安全事件周报(07.1807.24)0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
5.2023年第一季度数据泄露事件近1000起,涉及1204家企业38个行业1、员工信息泄露案例 大数据平台员工电脑遭Stealer log病毒木马攻击,造成数据泄露 2023年3月1日,威胁猎人在暗网发现有黑产出售某大数据平台的数据,包含50W+条Json格式涉及姓名、手机号、部门等字段的数据。 威胁猎人情报研究员根据过往黑产发布的信息分析发现,绝大部分数据都是从数据库获取,涉及国家、行业广阔,大概率是...https://www.thepaper.cn/newsDetail_forward_22738348
6.数据安全细分市场之数据防泄漏专题报告公司核心团队有着20多年信息安全专业技术经验、10多年大数据分析经验。在国内外网络安全技术竞赛中,多次斩获金奖,并多次参与国家重大活动信息安全保障工作。 观安信息典型案例-某金融保险 (一)项目背景 某保险作为国内保险行业第一梯队的龙头型企业,每天有数以万计的保单交易发生。但不时存在诸如保单号、投保人/被保...https://maimai.cn/article/detail?fid=1806434819&efid=9DH29EwCQDb4NXPe5KVDxw
7.保险案例:梅艳芳投保事件的解析投保攻略但在购买第二份保额一千万港元的保险时,梅艳芳可能顾虑自己的巨星身份,先前一直未将病情公开,治病也在高度保密的情况下进行,因为怕患癌的秘密泄露而没有在保单上如实申报病情。二00三年,梅艳芳去世后,便传出保险公司拒赔1000万港元保险金的消息。 案例分析https://www.shenlanbao.com/zhishi/6-253713
8.保险理赔案例解析本着唯实、唯用、服务至上的宗旨,向全社会各阶层、各类人群提供一部通俗易懂的普及读物,同时对保险从业人员和被保险人的投保、索赔提供一部教科书或生活索引,也可叫做保险理赔经验的集纳。 与以往的保险案例分析的书籍相比,《保险理赔案例精编》一书的特点是在选取案例纵向上,力求广而又普遍;在选取案例的横向上,...https://doc.mbalib.com/view/80a0511935ba64c666d228e35653ed91.html
9.2023年重大网络安全政策法规盘点2月13日,中央网信办在浙江杭州召开全国网络法治工作会议,总结回顾新时代十年网络法治建设的成效经验,分析网络法治工作面临的形势任务,研究部署2023年网络法治工作。 严防快递用户信息泄露 近日,国家邮政局召开会议提出,将会同有关部门依法严厉打击泄露、买卖寄递服务用户个人信息等行为,督促寄递企业加强个人信息保护工作。此...https://www.eet-china.com/mp/a273064.html
10.保险公司负面舆情案例分析二、处理措施与结果分析 面对上述负面舆情,保险公司采取了不同的应对策略。在客户隐私泄露的案例中,涉事公司立即启动危机公关程序,对外发布道歉声明,承诺加强内部数据安全管理,并对受影响客户提供赔偿。同时,该公司还加大了技术投入,升级系统安全措施,防止类似事件再次发生。尽管如此,该公司的市场地位仍然受到了一定程度的...https://www.shggw.com/gongguancehua/16683.html
11.2022年网络攻击事件盘点网络电视中心2022年,全球重大网络安全事件频发,供应链攻击、勒索软件攻击、业务欺诈、关键基础设施攻击、大规模数据泄露、地缘政治相关黑客攻击等网络犯罪威胁持续上升。同时,随着网络攻击的敏捷化和产业化,网络攻击成本在不断降低,攻击方式也更加先进,关键信息基础设施面临的网络安全形势日趋严峻,对国家安全造成严重威胁。 https://wztv.66wz.com/system/2022/12/03/105525559.shtml
12.医疗保险信息泄露案例分析及对我国安全隐私保护的借鉴水收集欧美及我国医疗保险信息泄露的案例并进行剖析,总结医疗保险信息系统安全性和数据隐私被破坏的原因、造成的危害以及相关机构采取的措施等,最后提出加强我国医疗保险信息安全隐私保护的建议。[主 题词]:医疗保险信息; 安全隐私保护; 案例分析 [作 者]:李亚子 尤斌 王晖 钱庆 [作者所在单位]:中国医学科学院医学信息研...http://www.yidu.edu.cn/detail/article/5777428dede4fe1a8fa0bdab.html?q=C/N&uorg=999999
13.经典案例分析用保险弥补数据泄漏风险带来的巨额损失数据泄漏的成本不仅仅体现在直接的经济损失上,还有很多“隐藏成本”。这里所指的“隐藏成本”,是指那些经常被忽略,不容易与成本建立关联,有些甚至无法被量化的负面因素。https://cloud.tencent.com/developer/article/1163900
14.2016年十大有影响力的数据泄露事件在这一声明宣布之前,检察长开始调查2015年联邦存款保险公司的数据泄露事件,发现了联邦存款保险公司未报告此事。今年五月份,美国联邦存款保险公司已追溯报告了其他五大数据泄露的事件,其总共影响了16万个个人信息。此次事件的报告引发了一定的担忧,会导致海内外的演员(例如中国演员)遭受民族攻击。https://www.wosign.com/news/2016-0815-01.htm
15.案例分析Coalition:网络安全保险领域的佼佼者5月,据Coverager报道,总部位于旧金山的网络保险和安全公司Coalition在由Valor Equity Partners领投的C轮融资中筹集了9000万美元,其他投资方还有Felicis Ventures,Greyhound Capital和Coalition的现有投资者,包括Vy Capital,Ribbit Capital,Hillhouse Capital和Greenoaks Capital。比起上次融资时的2.5亿美元,本轮融资对于Coalition...http://www.360doc.com/content/21/0109/12/73295338_955997652.shtml
16.2015年全球数据安全事件盘点分析今年的数据泄漏调查报告考查了191项与支付卡、个人信息、病历相关的保险理赔个案。 据统计,信息安全造成的损失取决于信息泄漏的数目,与公司大小无关。报告称一些大公司只是在数据泄漏事件中损失的信息条数比较多,因此信息泄漏的造成的损失相对较高。降低数据泄露成本应在技术上着眼于防止泄漏记录或尽量减少泄漏记录的条数...https://blog.csdn.net/weixin_33694620/article/details/90364545