廣東博羅農(nóng)村商業(yè)銀行股份有限公司于1991年正式成立。截止2016年末,博羅農(nóng)商銀行各項(xiàng)存款余額208億元,增幅26.53%,各項(xiàng)貸款余額122億元,增幅20.36%。網(wǎng)點(diǎn)遍布博羅轄屬各縣鎮(zhèn),存貸款總量一直以來穩(wěn)居全縣各金融機(jī)構(gòu)首位,是全縣規(guī)模最大、員工最多、網(wǎng)點(diǎn)分布及服務(wù)范圍最廣的銀行業(yè)金融機(jī)構(gòu)。
為配合博羅農(nóng)商銀行貫徹落實(shí)“兩學(xué)一做”,發(fā)揚(yáng)“工匠精神”,培養(yǎng)匠人提升隊(duì)伍的需求,2017年12月21日,由本公司組織舉辦的網(wǎng)絡(luò)安全培訓(xùn)在博羅農(nóng)商行科技部隆重舉行,博羅農(nóng)商行科技部相關(guān)負(fù)責(zé)人,技術(shù)骨干參加了此次培訓(xùn)。
講師從《網(wǎng)絡(luò)安全法》提出的背景、核心、啟示和實(shí)戰(zhàn)四大方面進(jìn)行了詳細(xì)解讀,他表示網(wǎng)絡(luò)安全建設(shè)可以確保避免違法,保障權(quán)益和規(guī)避責(zé)任,勢(shì)在必行,宜早不宜遲。對(duì)等級(jí)保護(hù)的五個(gè)階段(①系統(tǒng)定級(jí)、②系統(tǒng)備案、③安全建設(shè)整改、④等級(jí)測(cè)評(píng)、⑤安全自查與監(jiān)督檢查)也進(jìn)行了深入的介紹。
《網(wǎng)絡(luò)安全法及等級(jí)保護(hù)》
產(chǎn)品經(jīng)理則通過對(duì)網(wǎng)絡(luò)安全產(chǎn)品在金融以及銀行領(lǐng)域的案例介紹,從傳統(tǒng)安全防護(hù)“事前”“事中”“事后”的方案進(jìn)行剖析,找出傳統(tǒng)方案中存在的不足,讓博羅農(nóng)商行的技術(shù)人員對(duì)網(wǎng)絡(luò)安全威脅有了更清晰的認(rèn)識(shí)和了解,從而采取更安全可靠的防范措施。
《案例介紹》
這是安全顧問在做滲透攻擊演示,對(duì)目標(biāo)網(wǎng)站存在的漏洞進(jìn)行滲透和SQL注入,從而獲得目標(biāo)網(wǎng)站的最高控制權(quán)。演示過程分以下4個(gè)階段:①信息收集(尋找漏銅,獲取突破口)、②入侵手段(SQL注入、XSS攻擊、系統(tǒng)命令注入)、③獲取一定權(quán)限(提權(quán)、清除入侵日志)、④后門(植入后門達(dá)到持續(xù)入侵)
《滲透攻擊演示》
最后行領(lǐng)導(dǎo)總結(jié):“沒有網(wǎng)絡(luò)安全就沒有國家安全”,伴隨著攻與防的永無止境,一個(gè)新的科技時(shí)代就在我們眼前,“網(wǎng)絡(luò)安全和網(wǎng)絡(luò)發(fā)展相輔相成”,這是時(shí)代賦予每一位網(wǎng)絡(luò)安全從業(yè)人員的使命。參加培訓(xùn)的客戶技術(shù)人員紛紛表示,這次培訓(xùn)層次高,內(nèi)容新,安排得當(dāng),通過此次培訓(xùn),進(jìn)一步強(qiáng)化了網(wǎng)絡(luò)安全意識(shí)和專業(yè)能力,對(duì)自身擔(dān)負(fù)的網(wǎng)絡(luò)安全責(zé)任更加明確,取得了良好的培訓(xùn)效果。