比瓴科技应邀出席金融供应链安全研讨会•引领金融软件供应链安全创新实践

news/2024/10/21 3:33:21/

9月25日,广东省金融科技协会在广东省地方金融管理局指导下成功在广州隆重召开“筑‘链’安全 · 护航发展”金融供应链安全研讨会。

随着信息技术的飞速发展和金融行业的数字化转型,软件在金融领域的应用日益广泛。如何保障软件供应链安全已然成为守护供应链安全的核心关键。

为此,国家金融监督管理总局广东监管局科技处、中共广东省委金融委员会办公室 、广东省金融科技协会理事会会长等相关领导莅临参会并提出指导建议。

广东省邀请到中国信通院安全所主任赵相楠、泰尔终端实验室主任王景尧、比瓴科技创始人付杰、腾讯安全科恩实验室产品总经理吕一平等专家出席并分享相关经验。

中共广东省委金融委员会办公室倪主任

倪主任在演讲中强调:要将金融安全风险防范工作纳入企业发展战略的重要组成部分,加强交流学习,吸收优秀实践经验,不断提升安全意识、风险识别能力及风险防范能力。

广东省金融科技协会邢会长

邢会长表示软件金融供应链安全不是靠一己之力就能筑牢的,协会将充分发挥组织平台的核心作用,引领会员单位不断创新探索,促进金融科技安全发展。

中国信通院安全所主任赵相楠

为提升组织软件供应链安全治理水平,中国信息通信研究院联合多家会员单位共同筹建了信息通信软件供应链安全社区。赵主任依托社区创新性提出了治理体系框架,多维度开展软件供应链安全标准体系、评价体系、安全能力等方向的研究和实践,凝炼形成三大主线工作成果,充分发挥出行业引领示范作用。

泰尔终端实验室主任王景尧

软件供应链安全是个人信息保护的基础。同时,个人信息保护也是软件供应链安全的重要组成部分。泰尔终端实验室王主任从源头对我国个人信息相关法律法规进行解读,并结合实际案例辅助讲解中国信通院在金融场景下个人信息保护方面的新实践。

比瓴科技创始人付杰

付总表示,构建一套完善且行之有效的软件供应链安全体系对于任何金融机构都是巨大的挑战。建设包括SAST, SCA, IAST在内漏洞扫描能力只是第一步,而针对工具及漏洞的持续运营能力才是关乎整个软件供应链安全治理体系是否能在企业有效落地执行的关键。付总随后的分享围绕简化供应链安全管理,细颗粒度软件资产管理,聚焦真实威胁等方面,从运营及管理视角介绍比瓴在金融机构软件供应链安全建设上的实践。

研讨会的召开,表明加强软件供应链安全建设已成为金融行业从上至下的共识。比瓴科技希望依托组织协会等有力平台,同更多领导及专家共同探索软件供应链安全技术的创新路径,加强软件供应链安全生态建设。

比瓴科技专注于软件供应链安全领域,以AI和数据为核心提供覆盖全场景的软件供应链安全产品和安全咨询服务。打通应用安全数据孤岛,实现安全运营过程自动化,增强应用软件资产风险可视性,为软件安全保驾护航。

“详细内容见官网:比瓴科技”。


http://www.ppmy.cn/news/1538312.html

相关文章

针对Ubuntu20.04 中的 Docker 配置可用镜像源(包含国内可用镜像源)

文章目录 写在前面一、Docker 官方源二、更换Docker 国内可用镜像源 (推荐使用)参考链接 写在前面 自己的测试环境: Ubuntu20.04,docker-27.3.1 一、Docker 官方源 打开 /etc/docker/daemon.json文件: sudo gedit …

C# 面向对象补全计划 两步分清抽象类和接口

C# & Unity 面向对象补全计划 之 接口_unity c# 接口-CSDN博客 这一篇文章泛泛概述了抽象类与接口,但是他俩都是用作强制继承的,却没有进行系统性地整理实在不合适 今天我就一步到位,两步分清他俩该在什么场景调用 一看构造函数 知特征…

uniapp 如何引用icon 字体

平时使用阿里巴巴的iconfont字体需要下载字体到本地或通过网址引入字体才能使用,但有些情况可能不允许这么做,例如小程序与平常web开发中引入字体图标的方式不一样,必须先转为base64再引入,以下介绍iconfont字体转base64并引入使用…

快速上手C语言【上】(非常详细!!!)

目录 1. 基本数据类型 2. 变量 2.1 定义格式 和 命名规范 2.2 格式化输入和输出(scanf 和 printf) ​编辑 2.3 作用域和生命周期 3. 常量 4. 字符串转义字符注释 5. 操作符 5.1 双目操作符 5.1.1 算数操作符 5.1.2 移位操作符 5.1.3 位操作符…

已解决-Sentinel控制台明明正常启动,扫描不到客户端应用

今天启动Sentinel控制台的时候,明明启动成功,无报错,浏览器能正常访问,但就是无论如何都刷新不出来应用。 经排查才发现,我在启动了Sentinel控制台之后,对SpringBoot应用做了配置的更新,于是重启…

理解C语言之深入理解指针(五)

目录 1. sizeof和strlen的对⽐ 1.1 sizeo 1.2 strlen 1.3 sizeof和strlen的对⽐ 2. 数组和指针笔试题解析 2.1 ⼀维数组 2.2 字符数组 2.3 ⼆维数组 3. 指针运算笔试题解析 3.1 题⽬1: 3.2 题⽬2 3.3 题⽬3 3.4 题⽬4 3.5 题⽬5 3.6 题⽬6 3.7 题⽬…

【C语言】使用结构体实现位段

文章目录 一、什么是位段二、位段的内存分配1.位段内存分配规则练习1练习2 三、位段的跨平台问题四、位段的应用五、位段使用的注意事项 一、什么是位段 在上一节中我们讲解了结构体,而位段的声明和结构是类似的,它们有两个不同之处,如下&…

ribbon和nginx负载均衡图解

通俗来说 nginx: 规定一个地址v(比如v代理了地址a,b,c,d且他们都实现了同一个服务e),然后当我们的请求想要实现e服务而去请求v的时候,v实际上就会从a,b,c,d中选一个来让他们给请求者提供服务。 ribbon: …