您的位置:
首页
>>
管理中心
>>
行业资讯
>>修改新闻资讯信息
资讯类型:
行业要闻
企业动态
新品速递
解决方案
交流培训
嘉宾访谈
产业纵横
人物聚焦
展会动态
会展报告
本站动态
标 题:
*
页面广告:
不显示
显示
副 标 题:
关 键 字:
多个关键字请用“
/
”分隔,如:西门子/重大新闻
内容描述:
新闻来源:
链 接:
责任编辑:
标题图片:
无
当编辑区有插入图片时,将自动填充此下拉框
*
所属类别:
(不超过20项)
电源产品分类
:
UPS电源
稳压电源
EPS电源
变频电源
净化电源
特种电源
发电机组
开关电源(AC/DC)
逆变电源(DC/AC)
模块电源(DC/DC)
电源应用分类
:
通信电源
电力电源
车载电源
军工电源
航空航天电源
工控电源
PC电源
LED电源
电镀电源
焊接电源
加热电源
医疗电源
家电电源
便携式电源
充电机(器)
励磁电源
电源配套分类
:
功率器件
防雷浪涌
测试仪器
电磁兼容
电源IC
电池/蓄电池
电池检测
变压器
传感器
轴流风机
电子元件
连接器及端子
散热器
电解电容
PCB/辅助材料
新能源分类
:
太阳能(光伏发电)
风能发电
潮汐发电
水利发电
燃料电池
其他类
:
其他
静态页面:
生成静态页面
*
内 容:
<P> </P> <P> 近年来,网络罪犯的人数和复杂程度都在增加,网络罪犯的目标锁定变得更具策略性,更加专注于最大效率和获利。随着有关全球网络犯罪的数据持续涌入,可以看出金融服务企业已然成为头号锁定目标。虽然金融服务企业在网络安全人员、工具和相关投资方面的支出持续超过大多数业界同行,不过网络攻击仍在持续发生。本文将总结金融服务企业成为网络罪犯头号目标的3个关键原因,并为企业的防御方式提出建议。</P> <P> 金融服务企业成为网络罪犯头号目标的三大原因</P> <P> 威胁行动者锁定有能力支付大笔金额的金融服务企业</P> <P> 金融服务企业成为威胁行动者偏好锁定的目标并非巧合,其中的道理其实很简单——威胁行动者锁定有所需的数据可以外泄而且有能力支付大笔金额的目标。数据能够出售来换取金钱,而且入侵弱点可以获得数据和金钱。拥有大量金融和数据资产的金融服务企业是最佳目标。这些企业不仅控制和管理有价值的数据,而且也必须满足客户持续需要绝佳数字体验的需求。</P> <P> 数字转型正在扩大攻击范围</P> <P> 客户对于轻松实时取得金融数据的需求正在推动金融服务企业的数字转型。云端技术、数据分析和机器人技术正在成为大型机构因应数字经济挑战和客户期望的重要工具。但是这些新技术扩大了攻击范围和威胁行动者利用弱点的能力。</P> <P> 此外,金融服务企业目前与传统竞争对手、金融科技公司,甚至大型科技公司合作,为客户提供更有吸引力的数字体验。客户数据由金融服务企业收集并与合作伙伴共享,以获得洞察力、自定义产品等等。但是数据遗失、滥用和甚至业务中断的情况也因此发生。金融服务企业需要更强大且更安全的数字服务模型和第三方合作伙伴协助,以有效的方式满足数字需求,不过这通常会导致更多的安全复杂度。这些日益复杂的IT系统更难进行点对点保护。此外,仅关注法规合规性可能会造成落差。</P> <P> 另一个潜在的弱点是透过远程访问技术运用第三方供货商的能力。这可能会对金融服务机构产生影响,因为可能会在机构不知情的情况下进行不安全的设定。相较于大型机构,小型金融机构(包括信用合作社和资产管理公司)可能没有充足的IT或安全人员在现场提供深入的网络安全服务。这些较小的公司也可能使用电子邮件进行金融交易,这为威胁行动者提供了介入交易流程的机会。</P> <P> 保护数字资产有挑战性</P> <P> 保护数字资产不是一劳永逸的过程。这需要持续的监控和管理,藉以加速数字环境和现用系统的持续演变。然而,寻找合适的内部IT安全人员和第三方网络安全厂商来支持这项技术对于各种规模的企业来说都很有挑战性。</P> <P> 实施IT基础结构需要时间和专业知识。这需要企业寻找合适的团队成员,透过新流程来教育和带领企业。此外,监控和管理数据安全需要持续的训练、弱点测试并专注于领先因应新的威胁和持续发展的威胁。随着采用新的云端技术,团队成员也必须了解“共担责任模型”以及如何执行云端安全控制和保护敏感数据的其他设定。</P> <P> 金融服务企业如何阻止网络攻击?</P> <P> 为了妥善保护金融服务企业免于遭受网络威胁,必须实施网络安全措施和安全最佳实务,包括零信任、多因素验证(MFA)等等DevSecOps。</P> <P> 进行网络安全测试和训练也很重要。这包括每年进行两次超越基础要点的深入安全意识训练,以便员工学习如何发现进阶威胁策略。训练计划应该包括针对公司个别群组的自定义模块,说明他们会如何遭到攻击。训练范例应该涵盖进阶网络钓鱼技术(每次都变得愈来愈复杂)、广泛的社交工程策略、内部威胁活动的迹象(包括匿名报告问题的方法)和实体安全性。</P> <P> 对云端平台的安全和IT人员进行有针对性的深入训练也有其必要。任何产业都有弱点,不过金融服务企业由于控制的金融和数据资产而经常沦为网络攻击的目标。确保针对正确的领域进行安全投资,而且对员工进行适当训练,藉以监控和管理威胁,这将有助于金融服务企业更确实防范大量黑客入侵。</P> <P> 为了优先处理最完善的安全作业,安全评估和渗透测试在以适当的严格程度进行时,可以识别弱点和更好的目标投资。如需有关主动评估网络安全整备程度和需求的详细信息,请联络Unit 42。</P>