信息安全研究 ›› 2022, Vol. 8 ›› Issue (E1): 116-.

• 优秀论文 • 上一篇    下一篇

数字金融软件供应链安全解决方案

徐锋;刘永瑞;陈小赛;郝娅;   

  1. (杭州孝道科技有限公司杭州310015)
  • 出版日期:2022-09-18 发布日期:2022-09-14
  • 通讯作者: 徐锋 工程师.主要研究方向为开发安全、DevSecOps、软件供应链安全. xf@tcsec.com.cn
  • 作者简介:徐锋 工程师.主要研究方向为开发安全、DevSecOps、软件供应链安全. xf@tcsec.com.cn 刘永瑞 工程师.主要研究方向为应用安全、DevSecOps、软件供应链安全. lyr@tcsec.com.cn 陈小赛 高级工程师.主要研究方向为网络安全、软件供应链安全. chenxiaosai@tcsec.com.cn 郝娅 工程师.主要研究方向为DevSecOps、软件供应链安全. haoya@tcsec.com.cn

  • Online:2022-09-18 Published:2022-09-14

摘要: 数字金融软件供应链安全解决方案基于DevSecOps理念和配套安全产品,以准入安全、安全开发一体化、全流程自动化、合规化、准出安全为主要建设模块,实现软件供应链全链路的多维、全面安全保障.通过对业务和场景进行梳理,对供应商和引入的开源项目进行筛选,并将在建和运营项目纳入系统的监控范围,建设贴身的、动态的、可持续性的数据安全体系(技术、管理、运维),保障金融企业数据安全的机密性、完整性、可用性,确保业务在安全的环境下稳定运行.

关键词: 数字金融, 软件供应链安全, DevSecOps, 开源安全