Inngangur

Efnahagsgeirinn myndar grunn nútímahagfræði og truflun hans getur því rutt upp í hrikalegar aðgerðir á landsvísu og á heimsvísu. Gagnleg hryðjuverkaaðgerðir fyrir gagnrýnir fjármálastofnanir, verðbréfaskiptaaðilar, útborgunarverðir og miðstöðvar til að hreinsa húsin frá grunnvatnsvörnum, til að takast á við flókið og stöðugt ógnarland. Ein áhrifarík árás getur grafið undan almennu trausti, frosti og bæksluðum þjónustum. Þessi grein veitir víðtækt, aðgerðahæft ramma til að vernda þessar stofnanir, samþætta líkamlegt öryggi, netöryggi, deilingu upplýsinga og skipulagshæfni í samhæfa varnaráætlun.

Að skilja hættumörkin

Hryðjuverkasamtökin beinast að fjármálastofnunum af ýmsum ástæðum: að afla fjármuna, trufla efnahagslegan stöðugleika, senda pólitísk skilaboð eða valda mannfalli. Landslagið er margvíddarvíddaratriði og felur í sér líkamlegar árásir, tölvuárásir, hótanir og blendingsáróður sem blanda þessum frumefnum saman.

Líkamlegar og misvísandi hættur

Háþróuð atvik, svo sem Mumbai - árásirnar 2008 sem beindust að fjármálahverfi, sýna hvernig vopnaðar árásir geta valdið langvarandi útilokun og ótta. Ógn getur einnig haft í för með sér að fram fari hnúðar tegundir, sprengjuárásir eða gíslaárásir. Fjármálastofnanir taka oft þátt í helgilegum byggingum í miðstöðvum borgarinnar, og gera þau sýnileg tákn sem höfða til óvina sem leita að hámarksáhrifum. Þó að harðsvíraðir jaðarar og vopnaðir verðir séu nauðsynlegir, verður að samræma þau saman í upplýsingaleitum til að sjá fyrir og gera árásir fyrir fram.

Cyber and Hybrid Paths

Netárásir eru orðnar algengasta árásin á fjármálastofnanir. Hryðjuverkahópar geta komið á fót lausnargjaldsbúnaði, dreift afneitun af neitandi eða háþróuðum, þrálátum hættum (APTs) á að trufla skurðaðgerðir eða stela viðkvæmum gögnum. Samkynhneigðarárás gæti tengt líkamlegt rof með netafköstum samtímis, yfirdrifnum svörunargetu. Vaxandi notkun gervigreinda (AI) af hendi andstæðinga gerir lítið úr greiningu og afmörkun. Fjármálastofnanir verða að gera ráð fyrir að þær séu við samfellda samþættingu og fjárfestingu bæði fyrirbyggjandi og móttækilegra tölvuöryggisgetu.

Innra hættuástand

Innanhúsmenn, verktakar eða traustir félagar leggja fram sérstaka áhættu. Þeir geta farið framhjá líkamlegum öryggisstjórnun og haft aðgang að viðkvæmum upplýsingum og mikilvægum kerfum. Áhugi getur verið allt frá hugmyndafræðilegum yfirbragðsstefnum til fjárhagsþvingunar eða óánægju. Innrásarhættan krefst menningaröryggiskynja, sterkrar bakgrunnsskoðunar, stöðugs eftirlits með forréttindanotendum og skýrrar stefnu til að tilkynna grunsamlega hegðun. Hegðunarverkfæri geta hjálpað til að koma í veg fyrir óhagkvæma starfsemi sem getur verið undirbúningur fyrir árás.

Keđja og áhætta

Fjármálastofnanir byggja á miklu vistkerfi þar sem fyrirtækin sjá um tæknina, ræstingu, vökvun og viðhald. Hvert þriðja samband hefur að geyma möguleika á að koma á hryðjuverkum. Til dæmis getur illa þjónustu í húsvarðaþjónustu sett tæki inn í herbergi miðlara. Þriðjuleg áhættustjórnun verður að fela í sér mat á öryggi, samningaskuldir til að fylgja reglum um hryðjuverk og reglubundnar skoðanir. Það að tryggja birgðirnar var þáttur í nokkrum stórum brotum í helstu grunngeirum.

Líkamsöryggi

Líkamlegt öryggi er fyrsta varnarlínan en hún verður að vera sveigjanleg og sveigjanleg.

Stjórnun umhverfis- og aðgangs

Ytrasta lagið af verndinni hefst á eignarlínu. Bolards, hindranir og styrkt landrými geta komið í veg fyrir árásir burðarefnis. Yfirfaraheimildir á vegum ferilsins. Afhending á viðkvæmum svæðum og takmörkuð öryggismerki sem hverfa sjálfkrafa. Öruggt viðmót, mannagildra og sprengiþol í innganginum. Til að tryggja frekari áhættu ætti að leita að þeim. Til að kanna hvar er hægt að greina hvaða svæði eru í hættu, til að greina hvort svæðin séu næm, draga úr innra byrðinni og mynda myndgreiningu til að greina hvort þau séu í raun og veru.

Eftirlit og eftirlit

Hámörkunarmyndavélar með vídeóeitri (t.d. object greiningu, ljósvirkniviðvörun) eru nauðsynlegar fyrir bæði varnir og tæknirannsóknir. Myndavélar eiga að hylja alla inngangspunkta, algeng svæði, herbergi þjónustuþjóna og mikilvæg innviði, þar sem myndefni sem geymd eru í minnst 90 daga (eða eins og krafist er af staðbundnum reglum). Miðstöðvar sem eru stafsettar um klukkuna geta samtengt viðvörunarkerfi, aðgang að að að aðgangi og myndavélum inn í eina öryggismiðstöð (SOC). Myndeftirlit með atferlisprófunargögnum sem hjálpa til við að greina fyrirfram skilgreindarmerki eins og einstaklingar sem taka of margar ljósmyndir eða svara.

Öryggisstarfsfólk og svörun

Óskipaðir verðir veita sýnilega hindrun, en gildi þeirra er margfölduð til að fylgjast með atferlisþáttum og samhæfa sig við löggæslustofnun. Fjármálastofnunir ættu að fá leyfi til að semja við öryggisfyrirtæki sem framfylgja áframhaldandi þjálfun í mótvægistækni, fyrstu aðstoð og neyðarútrýmingu. Hersveitir við að bregðast við í hættu. Að auki ættu opinberir öryggisstarfsmenn að vera tilbúnir til að virkja viðskiptalíf og endurhæfa áætlun um slys innan nokkurra mínútna frá atviki.

Örugg hönnun og endurlausn

Ný hönnun eða stór verkefni skulu fela í sér öryggis- og skilunarreglur: örugg svæði, öryggisherbergi, öryggisherbergi, öryggisnet, rauðvolg orku og storknu skýi. Viðhald með verkfræði getur takmarkað skemmdir á sprengiefni. Fyrirliggjandi aðstöðu getur áhættumat réttlætt retróðtengi, styrkingu á veggjum eða veggjum. Stjórnstöðvar og öryggissvæði, sem styðjast við, tryggir að aðgerðir geti haldið áfram jafnvel þótt það sé ekki á aðalstaðnum.

Netöryggisstofnanir

Cyber-hķtun er orđin ađ áhrifamesta og erfiđasta genaferjunni fyrir fjármálastofnanir.

Vörn á neti og umhverfis

Næsta kynslóðar eldveggir, varnarkerfi fyrir varnarkerfi (IPS) og örugg vefgátur mynda grunn öryggisnets. Hins vegar er, þegar upp koma dulkóðaðar umferðar - og afskekktar aðgerðir, varnarkerfi byggð á jaðarum ekki fullnægjandi. Ófullnægjandi. Að setja saman alhæfða byggingarlist sem er ekki hægt að nota eða nota í gang, þar sem enginn notandi eða tæki er treyst af því að það er orðið að bestu venju. Örveruvirkni, aðgangur að minnstu hólfum og stöðugt auðkennisnúmeri greiningar. Reglulegar prófanir og rauðar æfingar hjálpa til að greina veikleikana fyrir andstæðinga.

Hættuleg greining og ófullnægjandi svörun

Fjármálastofnanir ættu að koma á öryggisupplýsingum og viðburðastjórnunarkerfum sem studd eru með leyniþjónustu. Vélarlærilíkön geta greint frávik í umferð netsins, notendahegningu og kerfisannálum sem benda til þess að árás hafi snemma orðið á undan. formleg, mótsagnaáætlun sem sýnir hlutverk, samskiptareglur og bataferli er nauðsynlegt. Tafla sem beitir sér í að búa til tölvuárásir á hryðjuverka - og hryðjuverkakerfi getur valdið því að hlé verði á áætlun. Endurskoðun verður að ná aftur inn í öryggisbætur.

Gagnavernd og dulritun

Næmar fjármálaupplýsingar, viðskiptareikningar, lögfræði, huglæg eign, verður dulkóðuð í hvíld og í flutningsskyni með öflugum algrímum (ES-256, TLS 1,3). Eftirlit með gagnagrunni og varnarkerfi fyrir gagnatap (DLP) geta greint ólögaðar tilraunir til að fjarlægja upplýsingar. Hafa öfluga lykilstjórnunarstefnu sem breytir lyklum reglulega og endurkasta þeim strax þegar í stað. Afritum skal óbreytað, aftengt og reglulega prófað til að tryggja að hægt sé að endurheimta þær strax eftir árás á lausnargjaldi.

Þjálfun og færni

Mannleg mistök eru ein helsta orsök öryggisaðgerða. Allir starfsmenn, frá upplýsingum til framkvæmdastjóra, verða að fá fullkomna þjálfun í tölvuöryggi sem nær yfir til fjárframlög, félagslegra verkfræði, lykilorða og skýrslugerðar. Átak sem líkir eftir tilsvarandi tilsvarandi tilsvarandi framferði, geta styrkt lærdóma og mælt skipulagslega viðkvæmni. Til að gegna áhættu (IT, fjármála, meðferðarheldni), bæta við sérhæfðum einingum á háþróuðar og markvissar ógnir. Öryggiseftirlitsmenning dregur úr líkunum á að einhver hafi óafvitandi hjálpað hryðjuverkahópi.

Sýni aðgangur að þriðja hluta

Framlög, skýjaveitendur og viðskiptafélagar eru framlengdir hluta stofnunarinnar sem ráðast á yfirborð. Þarfnast þriðju aðila til að uppfylla öryggisstaðla sem eru bundnir stofnuninni. Viðhald og innleggingarprófun á mikilvægum söluaðilum. Notaðu örugga aðgangsreglu um aðgangsheimildir eins og sýndar einkanet (VPN) með margþátta auðkenningu fyrir allar ytri tengingar. Aðgangur ætti að fela í sér áætlun um rof á tilkynningum, öryggisviðburði og hættu á skemmdum tengdum hryðjuverkum.

Upplýsingar og sameignir

Engin ein stofnun getur varið sig gegn öllum hótunum einum og því að vinna gegn hryðjuverkum byggist á traustum aðferðum til að deila upplýsingum, bestu starfsháttum og gagnkvæmum stuðningi.

Almennar- einkaeignarfélög

Fjármálastofnanir eiga að taka virkan þátt í upplýsingamiðlun og greiningarstöðvum sem eru sértækar fyrir efnahagsgeirann, svo sem FS-ISAC (innial Services Initiation Initiation and Analysis Center). Þessar stofnanir veita tímabæra aðvörun um væntanlegar hótanir, nafnlausar hótanir og mælt með að komið sé á þeim. Samþætt við ríkisstofnanir sem eru í öryggismálaráðuneytinu á heimlandið, Cybernecurcy and Infranection stofnuninni (CISA) eða Alríkislögreglan - Samvinnuverkefni sem felur í sér liðverkefnaþjónustuna, eru meðvituð og gera viðbrögð við virkum hættum.

Samvinna yfir landamæri

Vegna þess að fjármála og hryðjuverk eru alþjóðlegt samstarf er nauðsynlegt. Verkunarháttur eins og fjármála- og aðgerðadeildardeild (FATF) og Egmont Group of Fivemont Surveppaericy Services Support of Fivement Invement Information Finmental Fincences auðvelda skipti á fjármálaupplýsingum og bestu starfsháttum meðal landa. Samskipti við erlendar stofnanir verða að fylgja lögum um aðildarríkjalöggjöf, lög gegn kyrningaþvætti (AML) og gagnstæðar reglur um hryðjuverk í öllum héruðum. Regluleg tengsl við erlenda fjármálastjórn geta komið í veg fyrir blinda þætti.

Name

Að leggja til sérhæfða sjúkraþvingun gerir öryggisliðum kleift að samþræða, hafa fylgni og framkvæma varnaraðgerðir frá mörgum heimildum, þ.m.t. opnum uppgangi frá uppgjöf frá uppgefnum aðilum, viðskiptamiðstöðvum og jafningja. Sjálfvirk hlutdeild með TIP getur stytt tímann frá greiningu og varnaraðgerðum frá nokkrum dögum til nokkurra mínútna. Upplýsingar verða að vera aðgerðarhæfar: Forgengileg með tilliti, alvarleika og stofnuniðið sem er sértæk áhætta.

Lagaleg og þverúðarleg rammaverkefni

Það er ekki nóg að forðast refsingu heldur að leggja sig fram um að tryggja öryggi þjóðarinnar og alþjóðamála.

Gegn Money Lauering (AML) og Hryðjuverka Fining (CTCT)

Fjármálastofnanir eru á framlínu við greiningu og grunsamlega starfsemi sem getur bent til hryðjuverkastarfsemi. Umhverisskýrslur um grunsamlegar viðskiptaskýrslur (STR) á fjármálaupplýsingar (Fas) er hornsteinn alþjóðlegrar þróunar á tölvutækni. Aukandi ábyrgni (EDD) verður að beita á við undirliggjandi stofnunum sem eru í mikilli hættu á að leita að viðskiptavinum, þeim sem eru útsettir fyrir stjórnmálum og lögsögum með veikari stjórn AML. Tæknikerfi eins og eftirlitskerfi og KYC (Virkna) hjálpa stofnunum að halda áfram á undan þróunarbrautinni.

Sjónarmið

Ef um er að ræða efnahagslegar samþykkisheimildir sem Sameinuðu þjóðirnar setja, skrifstofu utanríkiseftirlitsins (OFAC), Evrópusambandið og aðrir líkamar eru gagnrýnir. Fjármálastofnanir verða að skima viðskiptavina, viðskiptavina og góða eigendur gegn reglum sem settar eru fram á alvöru. Ef það er ekki gert getur það leitt til alvarlegra gæða, mannsæmandi skemmda og óafvitandi veitt fjárhagsstuðning til útnefndra hryðjuverkastofnana. Að halda fastri kynningarákvæðaaðgerðum og reglubundinni endurskoðun á lokuðum eignum er ekki samþykkt.

Atvikatilkynningar og gagnaskilyrða

Mörg lögsöguleg krefjast tafarlausrar tilkynningar til eftirlits og löggæslu þegar öryggistilfall kemur upp, einkum ef það felur í sér viðkvæm persónugögn eða gæti bent til hryðjuverkatengsla. Hreinsa aðgerðir til að tilkynna um innan lögboðinn tíma sem til er, Messu 24-772 klukkustundir. Lögfræðiráð skal taka snemma í notkun til að tryggja að meðferðarheldni sé varðveitt meðan á rannsókn á glæpastarfsemi stendur.

Refsidómar og úthald

Endurlögunargrunnar setja alvarlegar refsingur fyrir óskylda viðhéldu AML/CTCT skyldum. Á öðrum stigum geta stofnanir þurft að taka fyrir hömlur á starfsemi, þvinga til að kafa niður eða jafnvel stofna til glæpabóta fyrir stjórnendur. Hin neikvæðu áhrif á löggæsluna hvetja allan vettvanginn til að halda sér við háum staðli. Samtök ættu að taka reglulega þátt í prófum, sjálfsmatum og frjálsum skilmálum til að sýna góða trú og forvirkni áhættustjórnun.

Óviðjafnanleg viðbrögð og áframhaldandi viðskipti

Jafnvel bestu varnir geta brugðist og það að búa sig undir það versta er aðalsmerki þrautseigrar stofnunar.

Læskistjómar

Öll fjármálastofnun skal tákna teymi með neyðaraðstoð og vald til að taka skjótar og háar ákvarðanir meðan hryðjuverkamaður á sér stað. CMT verður að fela í sér fulltrúa frá öryggi, eða í gegnum lög, samskipti og forystu. Fyrir fram skilgreindar ákvarðanir, móttaka og aukningu á masíklum dregur úr ringlun. CMT ætti að æfa að minnsta kosti tvær heilir hermunir á ári, þ.e. sviðsmyndir eins og samstilltar vopnaðar árásir og netdrif.

Viðskipti Stöðugleiki og afturbata (BC/DR)

Alvarleg fjárhagsstarfsemi verður að geta keyrt frá öðrum stað innan klukkustunda. BC/DR áætlanir ættu að taka til athugunar hvar líkamleg búnaður er gerður ónothæfur eða þar sem kerfi eru dulrituð með lausnargjaldsvinnu. Ský sem eru ekki búin til við að keyra á öðrum stað, landfræðilegar gagnamiðstöðvar og öflugar varaaðgerðir eru nauðsynlegar. Reglulegar prófanir á bilun sturlun sem taka skal allan aðgang að netum sem eru raunhæfar. Að auki þriðju stefnutölur (t.d. hús og útborgunarteinar) verða einnig að hafa staðfest að halda áfram.

Samskipti og almenningstraust

Á meðan hryðjuverkaárás stendur yfir, getur ónákvæm samskipti eða síðkomin samskipti aukið ótta og grafa undan trausti. Fyrir fram samþykkta áætlun um samskipti við aðra ætti að bera kennsl á talsmenn, lykilskilaboð og boð til að lýsa starfsmönnum, viðskiptavinum, stjórnendum og prentliðum. Glærleika og varnarupplýsingar er viðkvæmt jafnvægi.

Uppreistum leiðbeiningum og framtíðarfyrirsögnum

Hryðjuverkin halda áfram að þróast og þau eru undir áhrifum tækni og jarðópína.

Gervigreind og véllærdómur

AI er tvívirkt sverð. Aukaverkanir nota það til að búa til sannfærandi djúpeygi, sjálfvirka félagsverkfræði og undanþágu. En al styrkir einnig varnir: spásagnir geta spáð fyrir um árásir, náttúrlegt málvinnslu getur haft í huga upplýsingar um hryðjuverkastarfsemi og sjálfseignakerfi geta komið í veg fyrir ógnir í millisekúndum. Samtök ættu að fjárfesta í Al - orkuveitum á meðan þau eru einnig varin gegn al sem gætu eitrað fyrirsækjendum þeirra.

Comment

Quantum tölvur stofna til framtíðar í hættu gagnvart núverandi dulkóðunarstöð. Fjármálastofnun ætti að hefja umskipti yfir í dulkóðun eftir -quantu kóðun (PQC) til að vernda langtíma viðkvæm gögn. National Institute of Standards and Technology (NIST) er að setja fram PQC staðla í lokaprófun; frumleg ættuð mun veita samkeppnishæfa öryggiskosti. Auk þess gæti skammtalykildreifing (QKD) boðið fræðilega órjúfanlega dulritun fyrir mikilvæg samskipti milli fjármálasamtaka.

Loftslagsbreytingar og líkamleg öryggismörk

Mikil veðurfarsbreytingar, sem versna vegna loftslagsbreytinga, geta skapað hryðjuverkamönnum tækifæri með því að ýta undir viðbrögð og skemmdar grunninn. Samtök ættu að leggja mat á loftslags- og áhættumat í skipulagningu. Til dæmis getur strandbanki þurft flóðhindranir sem einnig eru fyrir hendi sem hindrunarmörk gegn loftlagsbreytingum.

Jarðógværar Shifts og State- State-Sponsororted Hryðjuverk

Fjármálastofnanir eru í vaxandi mæli flæktar í átök í jarðhagkerfi þar sem opinberir leikarar kunna að nota mótun eða gallaða einingar til að ná markmiðum um efnahagsleg markmið. Þetta krefst þess að upplýsingar um hættu séu teknar með í sambandi við markmið og getu ríkis og stjórnmála og lögskráðra aðila. Stofnanir ættu að samlagast öryggisstofnunum þjóðanna til að skilja heildarmynd af þeim sem eru í hættu á að fá upplýsingar um umhverfisspjöll.

Niðurstaða

Að vernda gagnrýnir fjármálastofnanir fyrir hryðjuverkum krefst alhjarðfræði, aðlögunaráætlunar sem er nauðsynleg til að tryggja líkamlega öryggi, netöryggi, upplýsingastefnu og stjórnsýslu. Ekkert eitt lag nægir; hver þáttur styrkir aðra. Hættan er stöðugt að þróast og verður að vernda þau. Með því að fjárfesta í háþróaðri tækni, efla samvinnu milli almennings og einkageira og rækta menningu aðgátar, geta fjármálastofnanir dregið verulega úr hættunni á stórslysum. Í því eru þær ekki aðeins eigin eignir og mannorð, heldur einnig traust allra efnahagskerfa sem telja sig skipta sig skipta.

Extern Resources:[FLT:]