在经济全球化时代的出海今天,企业“出海”已经成为一种必然趋势。金融根据《埃森哲2022中国企业国际化调研》报告显示 ,科技多重因素正在推动中国企业加速出海步伐,行业新基95%受访的整个周期筑实中国“出海”企业认为自己未来3年海外业务的增长可以超过5%。
随着云计算等技术的生命数字石飞速发展 ,金融行业也正在借助新兴的构建技术加速海外业务的布局,以此来拓展更大的安全市场和客户资源,增强品牌知名度和国际竞争力 ,防线提高盈利能力并降低企业的免费模板化创风险 。作为支撑企业数字转型和创新的出海重要要素,API已经成为金融行业出海的金融必选项 。近年来,科技随着API的行业新基使用率大幅提升 ,利用API漏洞攻击企业的整个周期筑实系统和数据已经成为摆在金融行业面前的最大威胁和主要挑战 。
API安全风险必须引起金融科技行业的足够重视
数据安全问题,是所有出海企业面临的最严峻挑战,服务器租用尤其是对于金融行业而言 ,无论是开放式银行服务、移动与在线服务、数字信息共享等应用,都会引发数据泄露风险 。
近年来,API正在成为出海企业连接系统和数据,企业和客户 、合作伙伴的主要桥梁,是当下网络应用流量的重要出入口 。然而,源码库由于API安全技术发展跟不上使用步伐 ,越来越多的攻击者正利用API来实施攻击 。
据Gartner预测 ,到2024年,API滥用和相关数据泄露将几乎翻倍。在《Hype Cycle for Application Security, 2022》(2022年应用安全技术成熟度曲线)报告中,Gartner再次阐明:API作为企业数字化转型的重要基础设施已逐渐成为攻击者的主要攻击目标。
IDC同时指出,API安全日渐成为了一个重要的数据安全 、应用安全领域 。目前,传统在Web应用安全网关等产品中的模板下载API防护功能已经不足以防护日益复杂的API攻击 ,API安全应站在全生命周期管理的角度,从API安全开发和部署(API 测试等)开始 ,配合加密 、身份认证 、权限管控、API安全测试 、检测、监测 、威胁防护、威胁处理等能力来进行管理和控制 。
在2022年上半年Akamai Web应用程序和API威胁报告指出 ,2022年上半年全球Web应用程序和API攻击数量显著增加 ,攻击尝试次数超过90亿次,云计算