跳到主要内容

在技术和外包繁荣时期降低风险

By 杰森·哈勒尔, 存商业和政府网络安全合作伙伴关系负责人| 2019年9月25日

在技术和外包繁荣期间降低风险-杰森·哈勒尔
杰森·哈勒尔, 存商业和政府网络安全伙伴关系负责人

近年来,vnsr威尼斯城官网登入业经历了技术创新的快速加速 年. 全球市场的相互联系同时上升到前所未有的水平. 因此, 公司正在探索区块链等技术的好处, 人工智能和机器人同时越来越依赖第三方供应商来处理一些功能. 新技术和外包可以显著提高效率并降低运营成本, 但这些好处也可能带来更高的风险. 将某些运营和非核心功能转移给外包提供商或使用第三方开发vnsr威尼斯城官网登入和服务,为外部供应商打开了一扇大门,使其能够在一定程度上访问公司及其机密数据. 使事情更复杂的是, 供应商本身有时会雇用外部提供者来交付服务. 虽然供应链的扩大使公司能够最大限度地降低成本,并提供了一个机会,以更快地引入创新的解决方案, 这也扩大了对公司进行网络攻击的空间, 由于金融业的互联性, 对整个行业不利.

一家公司迅速采用新技术的能力通常被视为一种积极因素, 启用新技术解决方案的部署, 最终导致客户采用并提高客户满意度. 然而, 急于实施新技术会带来潜在风险, 因此,至关重要的是,企业要确切地了解它将如何应用,并为实施后可能出现的任何潜在漏洞做好准备.

监管机构和标准制定机构(SSBs)已经注意到了这些新的风险,并正在与行业合作建立最佳实践,以指导公司如何管理这些潜在的运营影响.

英国监管机构, 包括英国英格兰银行, 审慎监管局, 和金融市场行为监管局, 最近发布了一份讨论文件,详细阐述了监管机构对提高组织弹性所需条件的看法,以及监管机构可以采取哪些措施来支持该部门. 在美国, 业界一致支持美国国家标准与技术研究院(NIST)的网络安全框架(CSF)。, 网络安全最佳实践和评估标准的集合. 以NIST的进步为基础, vnsr威尼斯城官网登入业协调委员会, 与政府机构合作保护美国基础设施免受网络攻击, 推出了新的网络安全配置文件, 一个整合监管期望的框架,以帮助指导金融机构证明符合网络风险管理要求.

作为行业拥有的关键市场基础设施, 存继续采取措施,在我们自己的业务之外进一步增强网络和运营弹性. 我们参与了许多行业范围内的测试计划, 支持威胁信息共享,并继续致力于帮助提高全部门的网络和运营弹性.

此外, 我们与其他关键部门的参与者密切合作,帮助他们确定他们拥有哪些控制措施,以及如何继续改进以防范网络威胁. 通过协作和实施最佳做法,可以实现有效的防御机制和弹性计划, 确保采取强有力的措施,既能抵御威胁,又能确保金融市场基础设施关键业务的弹性.

本文最初发表于Eurofi杂志.

 

 

dtccdotcom