您现在的位置是:物联网 >>正文
金融机构必须开始以不同的方式思考网络安全、风险和弹性
物联网225人已围观
简介根据英格兰银行日前进行的一次系统性风险调查,79%的调查参与者认为,网络攻击是英国金融体系中最常见的风险。应该指出的是,在俄乌冲突之前进行的一项调查中,也提到了此类事件风险增加的警告。除了连续第二年 ...
根据英格兰银行日前进行的金融机构一次系统性风险调查,79%的必须不同调查参与者认为,网络攻击是开始考网英国金融体系中最常见的风险。应该指出的弹性是,在俄乌冲突之前进行的式思一项调查中 ,也提到了此类事件风险增加的络安警告。除了连续第二年成为银行业的全风头号威胁之外,网络攻击还被确定为65%参与调查的云计算险和金融业公司面临的最具挑战性的风险 。为了更好地抵御潜在的金融机构网络攻击,金融机构需要开始对网络安全 、必须不同风险和弹性进行不同的开始考网思考。为什么会这样?弹性物联网和其他运营技术设备已经大规模地扩大了金融行业的攻击面,同时出现了多重防御盲点,式思是络安一个不为人知的安全挑战。

当谈到网络风险和弹性时,全风只拥有“网络保险”是源码下载不够的 。在其最新发布的弹性业务报告中,英格兰银行证实 ,就网络而言,网络保险的缺口仍然很大,网络风险造成的损失有90%没有投保。如果这不能让人相信加强网络风险管理最佳实践应该是一项业务重点的话,那么今后将会如何应对?
英国金融行为监管局(FAC) 将运营弹性定义为“企业 、金融市场基础设施和金融部门预防 、适应和应对、香港云服务器恢复和从运营中断中学习的能力”。正如该机构指出的,这种“吸收冲击而不是使其复合”的能力至关重要。作为英国金融行为监管局(FAC)规则和指南的一部分 ,其适用于银行、建筑协会、英国央行审慎监管局(PRA)指定的投资公司 、保险公司、认可的投资交易所、源码库增强范围的高级管理人员和认证制度公司,以及根据2017年支付服务条例授权和注册的实体和2011年电子货币条例授权和注册的实体。从2022年3月31日起,且不迟于2025年3月31日,这些实体必须进行必要的投资 ,以在其影响容限内持续运营。英国金融行为监管局(FAC)与英国央行审慎监管局(PRA)建议,为了在较高水平了解网络弹性,企业需要能够回答以下问题:如何识别和保护关键资产?如何检测和应对事件以便恢复业务并从中吸取经验?
了解企业技术债务并查找网络安全盲点可以明确的一点是 :绝对不是说金融机构内部的建站模板IT安全通常不完善。但是,当开始深入研究物联网和其他运营技术(例如建筑管理系统)为网络安全领域带来的设备细节时 ,事情开始变得有些模糊 。事实上 ,金融机构采用的任何带有互联网网关的设备都可能带来额外的风险,这是另一个弱点。特别是如果这些机构没有充分评估这些硬件和软件的支持水平或缺乏支持,高防服务器那么这些硬件和软件可能会被认为是一个有待被网络攻击者利用的漏洞 。
这种“技术债务”可以被视为增加的一种安全成本 ,其中传统设备或者不再受支持,或者即将失去安全更新和漏洞补丁的安全网,并且会影响防御能力。例如,物联网网络安全商Armis公司曾经进入并扫描了一家金融机构的环境 ,结果却发现该机构所依赖的思科系统反过来又依赖于即将淘汰的技术 。不幸的是,即使在高度监管的金融服务领域,这种缺乏可见性以及因此无法正确评估业务安全风险的情况也并不罕见。
可见性是扩展网络安全和提高业务弹性的关键重要的是 ,不仅要了解哪些资产构成了“隐藏基础设施”的一部分 ,而且还要认识到它们在业务中的作用 、谁可以访问它们以及它们自己拥有什么访问权限 。问题在于 ,当人们谈论物联网时 ,传统的IT安全工具 、策略和流程不太可能实现“什么、在哪里、谁和如何”的要求。这可能是供应链中的物联网和安全摄像头等 ,可能由外部承包商管理但仍构成企业业务不断扩大的攻击面一部分的事物。
信息技术和运营技术的融合 ,以及跨越边界的业务网络和控制系统 ,都对金融机构的数字化转型非常有利;和其他技术一样 ,它们也会带来额外的网络风险 。因此需要一个资产视图,它可以跟踪每台设备 ,实时审计和验证企业中的每个环境。通过获得每项资产的统一和多维视图,包括以前看不见或管理不善的资产 ,可以更好地检测和缓解网络威胁。在降低企业风险时 ,需要这样的可见性来提供清晰度。
但是 ,这一解决方案也需要是被动的,以便在提供与现有工具的集成的同时 ,不可能中断日常操作 。将其视为网络资产情报 ,发现并识别真实风险 ,以便主动缓解威胁。这是一种不同于常规的思维方式,但也许现在是人们需要以不同的方式思考网络安全、风险和弹性的时候了。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/544c999446.html
相关文章
远程优先的时代如何缓解勒索软件攻击?
物联网多年来,勒索软件一直是网络安全团队的眼中钉。随着向远程和混合办公模式的转变,这种潜在的威胁给各地组织带来了更大的挑战。2021 年可以作为勒索软件攻击的研究案例,因为当时勒索软件攻击的种类繁多,而且对 ...
【物联网】
阅读更多美版苹果六Plus(全面评析苹果六Plus的亮点与不足,为你带来真实的使用感受)
物联网作为一款备受瞩目的智能手机,苹果六Plus在外观、性能和用户体验方面都有着出色的表现。本文将详细评述美版苹果六Plus的特点,为消费者提供真实的使用感受和参考。外观设计:时尚大气,手感出色外观设计方面 ...
【物联网】
阅读更多三星yhj70音质如何?(一款值得期待的音质体验)
物联网音质对于一个耳机来说是至关重要的,它直接影响着用户对于音乐的感受和享受。而三星yhj70作为一款备受关注的耳机产品,其音质表现自然成为了用户关注的焦点。本文将深入探讨三星yhj70的音质表现,并为读者 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- DellInspiron5548(一款超值的笔记本电脑选择)
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 企业通过谈判策略降低赎金支付的实战经验
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 福布斯:如何确保客户的数据安全 云服务器源码库网站建设香港物理机企业服务器b2b信息平台亿华云