我要找:  
您的位置:電源在線首頁>>行業(yè)資訊>>交流培訓>>金融服務企業(yè)被網(wǎng)絡攻擊鎖定的3大原因正文

金融服務企業(yè)被網(wǎng)絡攻擊鎖定的3大原因

2021/12/14 16:27:58   電源在線網(wǎng)
分享到:

  

  近年來,網(wǎng)絡罪犯的人數(shù)和復雜程度都在增加,網(wǎng)絡罪犯的目標鎖定變得更具策略性,更加專注于最大效率和獲利。隨著有關(guān)全球網(wǎng)絡犯罪的數(shù)據(jù)持續(xù)涌入,可以看出金融服務企業(yè)已然成為頭號鎖定目標。雖然金融服務企業(yè)在網(wǎng)絡安全人員、工具和相關(guān)投資方面的支出持續(xù)超過大多數(shù)業(yè)界同行,不過網(wǎng)絡攻擊仍在持續(xù)發(fā)生。本文將總結(jié)金融服務企業(yè)成為網(wǎng)絡罪犯頭號目標的3個關(guān)鍵原因,并為企業(yè)的防御方式提出建議。

  金融服務企業(yè)成為網(wǎng)絡罪犯頭號目標的三大原因

  威脅行動者鎖定有能力支付大筆金額的金融服務企業(yè)

  金融服務企業(yè)成為威脅行動者偏好鎖定的目標并非巧合,其中的道理其實很簡單——威脅行動者鎖定有所需的數(shù)據(jù)可以外泄而且有能力支付大筆金額的目標。數(shù)據(jù)能夠出售來換取金錢,而且入侵弱點可以獲得數(shù)據(jù)和金錢。擁有大量金融和數(shù)據(jù)資產(chǎn)的金融服務企業(yè)是最佳目標。這些企業(yè)不僅控制和管理有價值的數(shù)據(jù),而且也必須滿足客戶持續(xù)需要絕佳數(shù)字體驗的需求。

  數(shù)字轉(zhuǎn)型正在擴大攻擊范圍

  客戶對于輕松實時取得金融數(shù)據(jù)的需求正在推動金融服務企業(yè)的數(shù)字轉(zhuǎn)型。云端技術(shù)、數(shù)據(jù)分析和機器人技術(shù)正在成為大型機構(gòu)因應數(shù)字經(jīng)濟挑戰(zhàn)和客戶期望的重要工具。但是這些新技術(shù)擴大了攻擊范圍和威脅行動者利用弱點的能力。

  此外,金融服務企業(yè)目前與傳統(tǒng)競爭對手、金融科技公司,甚至大型科技公司合作,為客戶提供更有吸引力的數(shù)字體驗。客戶數(shù)據(jù)由金融服務企業(yè)收集并與合作伙伴共享,以獲得洞察力、自定義產(chǎn)品等等。但是數(shù)據(jù)遺失、濫用和甚至業(yè)務中斷的情況也因此發(fā)生。金融服務企業(yè)需要更強大且更安全的數(shù)字服務模型和第三方合作伙伴協(xié)助,以有效的方式滿足數(shù)字需求,不過這通常會導致更多的安全復雜度。這些日益復雜的IT系統(tǒng)更難進行點對點保護。此外,僅關(guān)注法規(guī)合規(guī)性可能會造成落差。

  另一個潛在的弱點是透過遠程訪問技術(shù)運用第三方供貨商的能力。這可能會對金融服務機構(gòu)產(chǎn)生影響,因為可能會在機構(gòu)不知情的情況下進行不安全的設定。相較于大型機構(gòu),小型金融機構(gòu)(包括信用合作社和資產(chǎn)管理公司)可能沒有充足的IT或安全人員在現(xiàn)場提供深入的網(wǎng)絡安全服務。這些較小的公司也可能使用電子郵件進行金融交易,這為威脅行動者提供了介入交易流程的機會。

  保護數(shù)字資產(chǎn)有挑戰(zhàn)性

  保護數(shù)字資產(chǎn)不是一勞永逸的過程。這需要持續(xù)的監(jiān)控和管理,藉以加速數(shù)字環(huán)境和現(xiàn)用系統(tǒng)的持續(xù)演變。然而,尋找合適的內(nèi)部IT安全人員和第三方網(wǎng)絡安全廠商來支持這項技術(shù)對于各種規(guī)模的企業(yè)來說都很有挑戰(zhàn)性。

  實施IT基礎結(jié)構(gòu)需要時間和專業(yè)知識。這需要企業(yè)尋找合適的團隊成員,透過新流程來教育和帶領(lǐng)企業(yè)。此外,監(jiān)控和管理數(shù)據(jù)安全需要持續(xù)的訓練、弱點測試并專注于領(lǐng)先因應新的威脅和持續(xù)發(fā)展的威脅。隨著采用新的云端技術(shù),團隊成員也必須了解“共擔責任模型”以及如何執(zhí)行云端安全控制和保護敏感數(shù)據(jù)的其他設定。

  金融服務企業(yè)如何阻止網(wǎng)絡攻擊?

  為了妥善保護金融服務企業(yè)免于遭受網(wǎng)絡威脅,必須實施網(wǎng)絡安全措施和安全最佳實務,包括零信任、多因素驗證(MFA)等等DevSecOps。

  進行網(wǎng)絡安全測試和訓練也很重要。這包括每年進行兩次超越基礎要點的深入安全意識訓練,以便員工學習如何發(fā)現(xiàn)進階威脅策略。訓練計劃應該包括針對公司個別群組的自定義模塊,說明他們會如何遭到攻擊。訓練范例應該涵蓋進階網(wǎng)絡釣魚技術(shù)(每次都變得愈來愈復雜)、廣泛的社交工程策略、內(nèi)部威脅活動的跡象(包括匿名報告問題的方法)和實體安全性。

  對云端平臺的安全和IT人員進行有針對性的深入訓練也有其必要。任何產(chǎn)業(yè)都有弱點,不過金融服務企業(yè)由于控制的金融和數(shù)據(jù)資產(chǎn)而經(jīng)常淪為網(wǎng)絡攻擊的目標。確保針對正確的領(lǐng)域進行安全投資,而且對員工進行適當訓練,藉以監(jiān)控和管理威脅,這將有助于金融服務企業(yè)更確實防范大量黑客入侵。

  為了優(yōu)先處理最完善的安全作業(yè),安全評估和滲透測試在以適當?shù)膰栏癯潭冗M行時,可以識別弱點和更好的目標投資。如需有關(guān)主動評估網(wǎng)絡安全整備程度和需求的詳細信息,請聯(lián)絡Unit 42。

   免責聲明:本文僅代表作者個人觀點,與電源在線網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
  來源:Palo Alto Networks
本文鏈接:金融服務企業(yè)被網(wǎng)絡攻擊鎖定的3大原因
http:www.wnxrsj.cn/news/2021-12/20211214162736.html
文章標簽:
  投稿熱線 0755-82905460    郵箱  :news@cps800.com
關(guān)于該條新聞資訊信息已有0條留言,我有如下留言:
請您注意:
·遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔一切因您的行為而導致的法律責任
·本網(wǎng)留言板管理人員有權(quán)刪除其管轄的留言內(nèi)容
·您在本網(wǎng)的留言內(nèi)容,本網(wǎng)有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本留言即表明您已經(jīng)閱讀并接受上述條款
用戶名: 密碼: 匿名留言   免費注冊會員
關(guān)鍵字:
        
按時間:
關(guān)閉
主站蜘蛛池模板: 亚洲色欲久久久综合网| 亚洲成a人v欧美综合天堂下载| 久久久久久综合网天天| 狠狠色丁香婷婷综合| 99久久伊人精品综合观看| 国产一级a爱做综合| 欧美αv日韩αv另类综合| 国产成人AV综合久久| 亚洲 欧美 综合 高清 在线| 久久精品综合网| 婷婷五月综合色视频| 色诱久久久久综合网ywww| 91精品婷婷国产综合久久| 在线综合亚洲欧美日韩| 国产色婷婷五月精品综合在线| 亚洲欧美日韩国产综合| 欧美成人综合视频| 91欧美一区二区三区综合在线 | 五月综合激情网| 人人狠狠综合久久88成人| 欧美精品色婷婷五月综合| 欧美亚洲综合免费精品高清在线观看| 亚洲乱码中文字幕综合234| 激情综合亚洲色婷婷五月| 欧美偷窥清纯综合图区| 国产成人精品综合久久久| 少妇人妻综合久久中文字幕| 欧美综合视频在线| 欧美日韩在线精品一区二区三区激情综合 | 国产综合欧美| 国产成人无码综合亚洲日韩| 狠狠色丁香久久婷婷综合图片| 99久久综合狠狠综合久久止| 99久久婷婷国产综合亚洲| 国产精品国色综合久久| 青青草原综合久久大伊人精品| 奇米综合四色77777久久| 亚洲综合日韩中文字幕v在线| 亚洲精品天天影视综合网| 精品国产国产综合精品| 综合久久精品色|