金融服務(wù)企業(yè)被網(wǎng)絡(luò)攻擊鎖定的3大原因
近年來,網(wǎng)絡(luò)罪犯的人數(shù)和復(fù)雜程度都在增加,網(wǎng)絡(luò)罪犯的目標(biāo)鎖定變得更具策略性,更加專注于最大效率和獲利。隨著有關(guān)全球網(wǎng)絡(luò)犯罪的數(shù)據(jù)持續(xù)涌入,可以看出金融服務(wù)企業(yè)已然成為頭號鎖定目標(biāo)。雖然金融服務(wù)企業(yè)在網(wǎng)絡(luò)安全人員、工具和相關(guān)投資方面的支出持續(xù)超過大多數(shù)業(yè)界同行,不過網(wǎng)絡(luò)攻擊仍在持續(xù)發(fā)生。本文將總結(jié)金融服務(wù)企業(yè)成為網(wǎng)絡(luò)罪犯頭號目標(biāo)的 3 個關(guān)鍵原因,并為企業(yè)的防御方式提出建議。
金融服務(wù)企業(yè)成為網(wǎng)絡(luò)罪犯頭號目標(biāo)的三大原因
1. 威脅行動者鎖定有能力支付大筆金額的金融服務(wù)企業(yè)
金融服務(wù)企業(yè)成為威脅行動者偏好鎖定的目標(biāo)并非巧合,其中的道理其實很簡單——威脅行動者鎖定有所需的數(shù)據(jù)可以外泄而且有能力支付大筆金額的目標(biāo)。數(shù)據(jù)能夠出售來換取金錢,而且入侵弱點可以獲得數(shù)據(jù)和金錢。擁有大量金融和數(shù)據(jù)資產(chǎn)的金融服務(wù)企業(yè)是最佳目標(biāo)。這些企業(yè)不僅控制和管理有價值的數(shù)據(jù),而且也必須滿足客戶持續(xù)需要絕佳數(shù)字體驗的需求。
2. 數(shù)字轉(zhuǎn)型正在擴大攻擊范圍
客戶對于輕松實時取得金融數(shù)據(jù)的需求正在推動金融服務(wù)企業(yè)的數(shù)字轉(zhuǎn)型。云端技術(shù)、數(shù)據(jù)分析和機器人技術(shù)正在成為大型機構(gòu)因應(yīng)數(shù)字經(jīng)濟挑戰(zhàn)和客戶期望的重要工具。但是這些新技術(shù)擴大了攻擊范圍和威脅行動者利用弱點的能力。
此外,金融服務(wù)企業(yè)目前與傳統(tǒng)競爭對手、金融科技公司,甚至大型科技公司合作,為客戶提供更有吸引力的數(shù)字體驗。客戶數(shù)據(jù)由金融服務(wù)企業(yè)收集并與合作伙伴共享,以獲得洞察力、自定義產(chǎn)品等等。但是數(shù)據(jù)遺失、濫用和甚至業(yè)務(wù)中斷的情況也因此發(fā)生。金融服務(wù)企業(yè)需要更強大且更安全的數(shù)字服務(wù)模型和第三方合作伙伴協(xié)助,以有效的方式滿足數(shù)字需求,不過這通常會導(dǎo)致更多的安全復(fù)雜度。這些日益復(fù)雜的 IT 系統(tǒng)更難進(jìn)行點對點保護(hù)。此外,僅關(guān)注法規(guī)合規(guī)性可能會造成落差。
另一個潛在的弱點是透過遠(yuǎn)程訪問技術(shù)運用第三方供貨商的能力。這可能會對金融服務(wù)機構(gòu)產(chǎn)生影響,因為可能會在機構(gòu)不知情的情況下進(jìn)行不安全的設(shè)定。相較于大型機構(gòu),小型金融機構(gòu)(包括信用合作社和資產(chǎn)管理公司)可能沒有充足的 IT 或安全人員在現(xiàn)場提供深入的網(wǎng)絡(luò)安全服務(wù)。這些較小的公司也可能使用電子郵件進(jìn)行金融交易,這為威脅行動者提供了介入交易流程的機會。
3. 保護(hù)數(shù)字資產(chǎn)有挑戰(zhàn)性
保護(hù)數(shù)字資產(chǎn)不是一勞永逸的過程。這需要持續(xù)的監(jiān)控和管理,藉以加速數(shù)字環(huán)境和現(xiàn)用系統(tǒng)的持續(xù)演變。然而,尋找合適的內(nèi)部 IT 安全人員和第三方網(wǎng)絡(luò)安全廠商來支持這項技術(shù)對于各種規(guī)模的企業(yè)來說都很有挑戰(zhàn)性。
實施 IT 基礎(chǔ)結(jié)構(gòu)需要時間和專業(yè)知識。這需要企業(yè)尋找合適的團(tuán)隊成員,透過新流程來教育和帶領(lǐng)企業(yè)。此外,監(jiān)控和管理數(shù)據(jù)安全需要持續(xù)的訓(xùn)練、弱點測試并專注于領(lǐng)先因應(yīng)新的威脅和持續(xù)發(fā)展的威脅。隨著采用新的云端技術(shù),團(tuán)隊成員也必須了解“共擔(dān)責(zé)任模型”以及如何執(zhí)行云端安全控制和保護(hù)敏感數(shù)據(jù)的其他設(shè)定。
金融服務(wù)企業(yè)如何阻止網(wǎng)絡(luò)攻擊?
為了妥善保護(hù)金融服務(wù)企業(yè)免于遭受網(wǎng)絡(luò)威脅,必須實施網(wǎng)絡(luò)安全措施和安全最佳實務(wù),包括零信任、多因素驗證 (MFA) 等等DevSecOps。
進(jìn)行網(wǎng)絡(luò)安全測試和訓(xùn)練也很重要。這包括每年進(jìn)行兩次超越基礎(chǔ)要點的深入安全意識訓(xùn)練,以便員工學(xué)習(xí)如何發(fā)現(xiàn)進(jìn)階威脅策略。訓(xùn)練計劃應(yīng)該包括針對公司個別群組的自定義模塊,說明他們會如何遭到攻擊。訓(xùn)練范例應(yīng)該涵蓋進(jìn)階網(wǎng)絡(luò)釣魚技術(shù) (每次都變得愈來愈復(fù)雜)、廣泛的社交工程策略、內(nèi)部威脅活動的跡象 (包括匿名報告問題的方法) 和實體安全性。
對云端平臺的安全和 IT 人員進(jìn)行有針對性的深入訓(xùn)練也有其必要。任何產(chǎn)業(yè)都有弱點,不過金融服務(wù)企業(yè)由于控制的金融和數(shù)據(jù)資產(chǎn)而經(jīng)常淪為網(wǎng)絡(luò)攻擊的目標(biāo)。確保針對正確的領(lǐng)域進(jìn)行安全投資,而且對員工進(jìn)行適當(dāng)訓(xùn)練,藉以監(jiān)控和管理威脅,這將有助于金融服務(wù)企業(yè)更確實防范大量黑客入侵。
為了優(yōu)先處理最完善的安全作業(yè),安全評估和滲透測試在以適當(dāng)?shù)膰?yán)格程度進(jìn)行時,可以識別弱點和更好的目標(biāo)投資。
HUAWEI MateBook D 14 2021 銳龍版(R7 5700U/16GB/512GB/集顯)
進(jìn)入購買
Moto Edge X30(8GB/128GB/全網(wǎng)通/5G版) 驍龍8 Gen1處理器,超大底前后三主攝,68W快充,144Hz10億色超感臻彩屏
進(jìn)入購買
華為路由H6(1母3子套裝)
進(jìn)入購買
標(biāo)簽: 金融服務(wù) 企業(yè) 網(wǎng)絡(luò)攻擊 原因
2022-01-13 16:15:53
2022-01-13 14:23:24
2022-01-13 08:29:23
2022-01-13 08:27:53
2022-01-13 08:25:49
2022-01-13 08:24:48
2022-01-13 08:23:24
2022-01-13 08:21:58
2022-01-13 08:19:20
2022-01-13 08:17:53
2022-01-13 08:12:40
2022-01-13 08:11:31
2022-01-13 08:08:09 熱門文章
- 1大神在民間!黑蘋果新增支持12代酷睿和Z690主板
- 2Win11第三方Files文件管理器版本更新新增ARM64支持并修復(fù)部分BUG
- 3Firefox 96正式發(fā)布:顯著改進(jìn)噪聲抑制和回聲消除功能
- 4Windows11安卓子系統(tǒng)獲更新:核顯+獨顯用戶性能提升明顯
- 5微信新功能科支持朋友圈折疊圖片!網(wǎng)友:再也不用選“不看他朋友圈”了
- 6把iOS 15做進(jìn)瀏覽器?這款瀏覽器插件誰用誰知道
- 7消息稱Win11調(diào)整硬件安裝需求之后可運行5.25寸軟盤
- 8蘋果iPad mini 6屏幕刷新率只有60Hz屏幕或不能滿足游戲需求
- 9三星永久關(guān)閉Tizen應(yīng)用商店:目前相關(guān)手機用戶已經(jīng)無法訪問
- 10三星Galaxy S22 Ultra手寫筆延遲突破2.8毫秒!成品預(yù)計今年2月推出
熱點專題
-
絕版旗艦堅果R2獲更新:TNT連...1月7日消息,堅果R2用戶在百度貼吧反映,堅果R2手機獲得了SmartisanOS更新,版本號為8 5 1,新版系統(tǒng)... -
iPhone 13 Pro需求產(chǎn)能供不...富士康鄭州工廠又在招工了,iPhone的產(chǎn)能缺口看來很大。據(jù)悉,iPhone 13 Pro需求旺盛,最大組裝廠富士... -
百度投資生物醫(yī)藥公司瑞順生...企查查APP顯示,1月4日,廣東瑞順生物技術(shù)有限公司發(fā)生工商變更,新增百度關(guān)聯(lián)公司三亞百川致新私募股權(quán)... -
盜版軟件Popcorn Time宣布關(guān)...1月5日 消息:盜版軟件Popcorn Time宣布關(guān)閉了。這個通過盜版BitTorrent資源向用戶傳遞電影內(nèi)容,并承... -
快手12月份打擊私單交易等詐...1月5日消息,日前,快手發(fā)布了最新一期關(guān)于嚴(yán)厲打擊詐騙類帳號的公告,該平臺 12 月份共處罰詐騙類帳... -
再也不怕磁盤占用高了!微軟W...微軟的Office辦公軟件是每個打工人幾乎都離不開的,它實際上是包括Word、Excel、PPT等多種軟件在內(nèi)的全... -
黑莓BlackBerry OS停止運行...1月4日,黑莓打造的BlackBerry OS停服。官方稱,黑莓不再提供適用于BlackBerry7 1OS及更早版本、Black... -
Intel預(yù)熱12代雞血版i9-12900...今天晚上,Intel將會發(fā)布12代酷睿桌面版非K系列、移動版,應(yīng)該會有博銳商務(wù)版,以及一個特殊型號:i9-12... -
曝5G版iPhone SE將于上半年...除了挖孔屏iPhone 14、M2處理器MacBook Air、40核CPU+128核GPU的Mac Pro等產(chǎn)品,蘋果名記Mark Gurma... -
曝iPhone 14有望取消劉海設(shè)...對于iPhone 14來說,按照蘋果一貫的更新節(jié)奏看,這一代新機的外形要發(fā)生變化了,而去掉劉海,改用打孔...
Copy 2006-2020 財訊中國 版權(quán)所有<豫ICP備17019456號-9
聯(lián)系網(wǎng)站:52 78 229 @qq.com
營業(yè)執(zhí)照公示信息
聲明:本站所有文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀法律聲明,風(fēng)險自負(fù)。

相關(guān)新聞