疫情期间金融行业网络安全复原力重要性日益突显

安全侠2021-07-21 21:31:59

虽然外包给第三方服务提供商,如云计算,看起来可以提高金融机构的运营弹性,但对这些服务的日益依赖会导致新的挑战和弱点。如果你想减少运营和网络风险,在整个供应链中进行有效的风险管理是至关重要的。

据网络安全研究人员称,恶意软件、网络钓鱼和勒索软件的攻击数量从2020年2月的每周约5,000次增加到2021年4月底的每周20多万次。此外,他们得出的结论是,由于补丁和其他网络安全问题的新挑战,仅仅依靠虚拟私人网络(VPN)和不安全的无线连接已经不再安全。

而企业如果严重依赖少数第三方就会导致单点故障,对金融公司产生潜在的破坏性影响。这在 COVID-19 疫情期间尤其重要,因为集中风险大大增加。更有甚者,从这些供应商那里获取和监测信息,使金融机构对这种风险的管理更加复杂。

当前的环境要求金融服务企业在网络风险管理实践、事件响应和恢复工作以及云计算和第三方服务管理方面必须做出改变。尽管由于他们对新技术的快速采用,业务复原力有所提高,但网络复原力还可以改进。

网络安全金融
本作品采用《CC 协议》,转载必须注明作者和本文链接
在上一篇文章中已经阐述了数据泄露成本估算的场景类型,接下来就是通过将理论化的风险事件与实际的业务流程易受运营损失类别(使用BIS发布的指南)进行比较,以便可信地描述业务后果,从而更接近现实的现实世界网络威胁场景。也就是说,我们需要使用实际系统如何工作的知识来创建风险事件发生的场景的详细信息。
金融机构可以采取以下举措:改善整个行业的信息共享,在身份和访问管理方面采用最低特权原则;定期进行检查,了解安全漏洞并监控网络威胁;加大客户教育力度;……
3月30日,人民银行召开2022年科技工作电视会议。
10月28日,以“牵手金融 聚力上合”为主题的2021中国—上海合作组织国家金融合作与资本市场发展论坛在青岛举行。中国人民大学重阳金融研究院作为承办方之一承办此次活动。会上,十三届全国政协委员、中国保监会原副主席周延礼发表演讲。以下为演讲实录:
为结合陕西地方文化特色,突出网络安全宣传重点,统筹做好陕西省金融网络安全宣传工作,今年4月15日,人民银行西安分行、中共陕西省委网信办联合举办2021年陕西省金融业“网络安全‘陕’出来”系列活动,面向全省金融业、全社会征集富有陕西文化特色的网络安全宣传歌舞、书画、短视频作品,通过评比、投票等方式提高参与度,激发群众走近网络安全的意识和兴趣,营造热烈宣传氛围。
这样的演习并不罕见,各国央行经常指责它们的零售伙伴忽视了网络安全。这些国家通常与网络犯罪集团结盟,并在寻找有利可图的目标进行攻击。英国央行最近进行的一项调查发现,74%的银行业高管认为,网络攻击对他们的业务构成了最大威胁。Rogers解释说,就后果而言,最坏的情况将是公众对金融部门本身的信心普遍丧失。
在短短半个多世纪的发展历程里,人工智能实现了从学术理论到产业应用的飞跃,在金融、医疗、教育、能源等众多领域实现了产业赋能。人工智能技术在网络安全领域的研究和应用也得到了各科技公司的重视,其应用价值开始浮现。
对此,周道许指出,网络安全等级保护的工作势在必行。周道许表示,一是能够降低网络安全的风险,提升网络系统的整体安全防护能力。二是能够满足国家、行业、主管部门法律的政策要求。《白皮书》显示,从网络安全特级保护工作的五个环节来看,分别是定级、备案、建设整改、等级测评和监督检查。“金融保险安全、金融保险网络安全是保险业平稳健康发展的重要基础,事关我国保险业发展全局。”
随着《网络安全法》、《数据安全法》、《个人信息保护法》、《密码法》的陆续发布和实施,作为法律法规有力支撑的网络安全国家标准、行业标准也持续发布,涵盖云安全、工业互联网安全、物联网安全、车联网安全等领域,以及金融、通信、广电等重要行业,得到了高度关注。 新年伊始,小编整理了2021年我国发布的重要网络安全标准,供大家参考。
11月15日,由新加坡金融管理局与新加坡银行协会联合举办的“2023新加坡金融科技节”(Singapore FinTech Festival,简称 SFF)在新加坡博览中心拉开帷幕。
安全侠
暂无描述