近来,银行客户音讯失密事情屡见不鲜,音讯平安成为银行业面对的紧迫话题,银行网络平安越来越成为银行业界和大众关怀的题目,银行业为维护网络平安疾速举动起来。
网络盗窃案急剧添加
普华永道征询部一份最新考察显现,过来两年,网络攻击案例急剧添加,金融机形成为次要的攻击对象。有剖析师以为,金融类公司在狡诈检测和用户认证零碎范畴的资金投入比例在今后两年中将添加12%,无望到达创纪录的10亿美元。
为应对日益严重的网络平安要挟,美国金融业的同行们虽然协作剧烈,还是逐步改动了观念,计划结合起来单独对立网络盗窃行为。这些已经最重视失密的机构开端向本人的协作对手“关闭心扉”相互间共享一些各自外部的音讯,以保证面临黑客发起的忽然攻击之时相互通气,有所防御。这一做法在以前是不能够呈现的。
有音讯人士称,美国金融机构开端每季度约请各大次要银行的专家召开非正式圆桌会议,在会议上这些协作对手交换经历,寻求处理计划以单独应对网络平安的要挟。
美国银行业的这项新建议旨在鼓舞银行间单独勤奋以更好地进攻黑客。黑客搅扰银行电子零碎运作并盗窃钱币和客户数据的行为惹起了整个美国银行业的关怀。过来一年中,索尼公司和花旗团体等出名机构都成为黑客网络立功的目的。
固然很多银行治理职员准绳上赞同音讯共享,也有一局部人担忧这么做会给协作对手时机,理解本人的贸易音讯。
但是,银行高管们也不得不供认,黑客的攻击唆使他们必需改动单枪匹马单独作战的心态,从而转向一种愈加容纳、关闭和协作的做法。
美国银行一名担任平安的初级副总裁说:“我们已经认识到了这个现实,就像诈骗犯和网络攻击者相互之间结合起来一样,我们金融行业内的机构也必需结合起来一同想方法应对日趋严重的网络平安要挟。”
各大银行同互联网效劳提供商的协作也上了一个层次,银行在客户认证和监测电子邮件流量方面做得更为仔细,勤奋避免黑客假冒员工以进入客户音讯通道并夺取数据。一家数据清算所的工程师说,银行过来不情愿向互联网效劳商提供具体数据,却请求他们凭经历认定可疑邮件,如今银行开端为效劳商提供往来数据以助其更好地考证音讯。
美国银行业联手应对
2010年,美国次要金融公司的平安专员曾在旧金山闭会研讨金融业网络平安相关情势和对策。阐明事先美国银行业蒙受黑客攻击的软弱性和受要挟的紧迫性。
合理这些平安专员们接连召开小组会议议论网络要挟和如何进攻应对之时,黑客发起了一场实真实在的攻击,他们运用如今已广为人知的ZeuS木马侵入银行电脑零碎,私下追踪键盘击键的状况,然后盗取团体音讯,最初从银行客户那里盗取了数百万美元。
事先在会议现场的人表示,列席会议的平安专家们繁忙地用他们的黑莓手机互发邮件,赞同亲身碰面研讨面临的要挟和能够的对策。“这是我印象中人们第一次开端有认识地公然议论这类要挟。”这位音讯人士说。
去年夏末,美国银行在其纽约总部掌管召开的一次会议上,银行高管们就开端深化议论触及临时继续性黑客攻击形式的网上特务活动,关怀网络要挟的事后防御和临时进攻。
熟习美国银行业外部状况的音讯人士称,最近,包括摩根斯坦利和高盛团体在内的华尔街次要金融机构担任平安的高管一同,会晤了纽约大学理工学院的专家,议论创立一个新型数据核心,以经过挑选少量的银行数据以探测能够蒙受的潜伏攻击。
现实上,1998年以来,音讯共享就已经开端在网络平安方面受权实施了。事先的美国总统比尔·克林顿公布了一条法则,请求大众和公家机构单独勤奋维护关键局部特别是金融体系的数据平安。作为对这一条法则的回应,各金融机构单独创立了一个名为金融效劳音讯共享及剖析核心的行业性组织,推进银行间进一步协同协作。
由于受反托拉斯法的限制,美国银行业界目前只承受网络平安这一范畴的数据分享,其他业务板块临时不会有共享音讯的能够。
一位研讨职员指出:“银行的心态很复杂,就是想把一切的事情都揽在外部处理,由于他们不想本人的任何数据外泄。”
截至目前,美国银行、摩根斯坦利和高盛的代表回绝就网络平安方面音讯共享相关事项公然宣布评论看法。