当前位置: 首页 > news >正文

CFCA谢宗晓介绍“基于一图四库的网络安全产品服务”

12月4日下午,“2025企业家博鳌论坛-数字金融安全发展大会暨数字金融联合宣传年年度活动”在海南博鳌举行,大会由新华网主办,以“数聚新势 智汇金融”为主题,围绕金融科技突破、数字安全、数字金融创新、金融高质量发展等核心命题展开探讨。中金金融认证中心有限公司(CFCA)携手金融机构、科技企业及业界力量参加本次大会。

中金金融认证中心(CFCA)法律与合规部总经理 谢宗晓

中金金融认证中心有限公司(CFCA)法律与合规部总经理谢宗晓于本次大会做主题分享,核心内容为“智能安全时代重构GRC(治理、风险与合规)蓝图”,介绍CFCA“基于一图四库的网络安全产品服务”。

谢宗晓首先谈到,对一个具体的机构而言,“风险与合规”是信息安全管理中最重要的主题,合规本质上是“裁剪版的风险评估”。OECD指南(2002年版)等信息安全框架均强调风险评估的核心地位。

随后,谢宗晓指出,传统风险评估方法面临瓶颈,业界长期沿用“经典六因素法”(资产、威胁、脆弱性等),定性为主、进展缓慢,亟需技术赋能,如AI能显著提升风险评估的效率和准确性,但AI应用需解决数据质量、系统兼容性、多步骤复杂问题处理等挑战。

谢宗晓介绍,CFCA在网络安全领域,主要专注于风险管理与合规管理的系统性研究及其相应的产品,推出“基于一图四库的网络安全产品服务”,聚焦智能安全重构。根据CFCA历年实战经验,从攻击和防守视角构建安全地图,逐步形成公司级安全库(涵盖安全资产库、安全情报库、攻防武器库、治理数据库),提升网络安全风险感知处置能力,为关键业务流程提供智能化防护体系。

展望未来,CFCA将构建以资产为核心、AI赋能、合规自动化的GRC新蓝图。

http://www.cnnetsun.cn/news/70106.html

相关文章:

  • 多模态AI前沿:从Agent构建到视频AIGC
  • SQL的导入导出数据和查询
  • 滚动轴承缺陷动力学模型:从理论到实践
  • GG3M (鸽姆) Global Governance Meta-Mind Model: 商业计划书 Global Civilization Governance OS (Eastern Wisdom
  • Comsol微环谐振腔与环形波导耦和:对比波束包络与波动光学两个模块
  • 整体设计 之28 整体设计 架构表表述总表的 完整程序(之27 的Q268 )(codebuddy)
  • 云手机 实体手机的云端延伸
  • 交换机和网卡的 PFC 机制工作原理与实例解析
  • UI自动化测试常见面试题
  • Linux OOM 问题之 DMSERVER 受害者
  • Flutter引擎裁剪与鸿蒙方舟编译协同优化
  • STM32CubeMX的main.c开头介绍
  • 26.MPSOC FPGA linux读AHT20传感器
  • 嵌入式系统时序图完全指南:从原理到实战
  • 小团队与大团队的管理差异
  • [CISCN2019 华东南赛区]Web4
  • AI编程革命!Claude Skills大揭秘:小白也能快速上手的Agent开发神器,大模型开发者必看!
  • 内点法求最优潮流附matlab代码
  • 三相PWM整流器有限集模型预测电流控制附Simulink仿真模型
  • 光伏四可“可观”功能:光伏电站全景数字化的底层支撑技术
  • 如何用FLUX.1-dev镜像在本地部署下一代AI绘画模型?
  • 基于 Comsol 移动网格方法的激光熔池流动数值模拟
  • BLDC无刷直流电机Matlab仿真:转速电流双闭环控制及有感无感换相方式研究
  • [光学原理与应用-491]:水冷机、零气模块CDA、功率计等影响266皮秒紫外激光器的种子源1064nm功率稳定性结果的主要因素有哪些?
  • 昆仑通态MCGS与欧姆龙E5CC温控器通讯实战:PID模式及输出启停控制
  • 通达信〖逆势突破强牛〗指标公式 逆市环境中率先突破前期重要压力位 较强内在上涨动力
  • 基于扰动观测器的永磁同步电机(PMSM)模型预测控制(MPC)仿真探索
  • AEB联合仿真算法设计:Carsim2019.0+Matlab/Simulink2021a实现...
  • Java毕设选题推荐:基于springboot个人博客系统的设计与实现基于SpringBoot+Vue个人博客系统的设计与实现【附源码、mysql、文档、调试+代码讲解+全bao等】
  • Java毕设选题推荐:基于springboot停车场车位预约系统基于Java springboot停车场管理系统停车位预约【附源码、mysql、文档、调试+代码讲解+全bao等】