Table of Contents

შესავალი.

ფინანსური სექტორი თანამედროვე ეკონომიკების ხერხემალს წარმოადგენს და მისი დარღვევა შეიძლება დაიშალოს დამანგრეველ ეროვნულ და გლობალურ შედეგებში. კრიტიკული ფინანსური ინსტიტუტების, საფონდო ბირჟების, გადახდის გადამცემი ოპერატორებისა და ცენტრალური კლირინგის სახლებისთვის ტერორიზმის ზომები უნდა გასცდეს ძირითადი უსაფრთხოების საკითხებს, რათა გაუმკლავდეს მუდმივად განვითარებად საფრთხის ლანდშაფტს.

გაიგეთ საფრთხის ლანდშაფტი.

ტერორისტული ორგანიზაციები ფინანსურ ინსტიტუტებს რამდენიმე მიზეზის გამო მიმართავენ: დაფინანსების მიღება, ეკონომიკური სტაბილურობის დარღვევა, პოლიტიკური მესიჯის გაგზავნა ან მასობრივი მსხვერპლის გამოწვევა. საფრთხის ლანდშაფტი მრავალგანზომილებიანი და ფიზიკური თავდასხმები, კიბერშეტევები, შიდა საფრთხეები და ჰიბრიდული ტაქტიკა, რომლებიც ამ ელემენტებს აერთიანებენ. ამ საფრთხეების განვითარებადი ბუნების აღიარება არის პირველი ნაბიჯი ეფექტური უსაფრთხოების სტრატეგიების განვითარებაში.

ფიზიკური და კინეტიკური მუქარები.

ფიზიკური თავდასხმები კვლავ მუდმივი შეშფოთებაა. მაღალი დონის ინციდენტები, როგორიცაა 2008 წლის მუმბაის თავდასხმები, რომლებიც მიზნად ისახავდნენ ფინანსურ რაიონს, აჩვენებენ, როგორ შეიძლება შეიარაღებული თავდასხმები გამოიწვიოს ხანგრძლივი დახურვები და შიში. საფრთხეები ასევე შეიძლება მოიცავდეს ავტომობილების შეიარაღებას, დაბომბვებს ან მძევლების აღებას. ფინანსური ინსტიტუტები ხშირად უნდა ოკებდნენ ხალისიან

კიბერ და ჰიბრიდის მუქარები.

ტერორისტული ხელისუფლების მიერ განხორციელებული შეტევები შეიძლება იყოს ყველაზე გავრცელებული ვექტორი ფინანსური ინსტიტუტების მუქარისთვის. ტერორისტული კონფონანსიური ჯგუფები შეიძლება განათავსონ ტრანსომერი, განაწილებული მომსახურების უარყოფა (DOS) თავდასხმები, ან დახვეწილი თანამედროვე მდგრადი მუქარები (APT) ოპერაციების ან მგრძნობიარე მონაცემების მოშლა. ჰიბრიდული თავდასხმა შეიძლება მოიცავდეს ფიზიკურ დარღვევას და ერთდროული ფინანსური ჩარევის, და სწრაფი რეაგირების შესაძლებლობებს, რაც იწვევს როგორც დამატებითი ხელოვნური ინტენსების, ასევე შემთხვევითი ინტელექტერაციების, ასევე ხელოვნური აღზრდების გამოყენების (AI).

შიდა საფრთხეები.

შიდა ბაზრის ლიბერალიზაციის შედეგად, ეს შეიძლება იყოს უფრო ეფექტური, ვიდრე უბრალოდ, მაგრამ ასევე უნდა იყოს გამოყენებული როგორც პასუხისმგებლიანი, ისე პასუხისმგებლიანი, და არა მხოლოდ იმიტომ, რომ ეს არ არის ყველაზე მნიშვნელოვანი ინსტრუმენტი, რომელიც უნდა იყოს გამოყენებული.

მიწოდების ჯაჭვი და მესამე მხარის რისკები.

ფინანსური ინსტიტუტები ეყრდნობა პროვაიდერების ფართო ეკოსისტემას ტექნოლოგიის, გაწმენდის, კვების და მოვლისთვის. თითოეული მესამე მხარის ურთიერთობა ტერორისტების პოტენციურ შესვლის წერტილს წარმოადგენს. მაგალითად, დამაშვრალი ჯანსაგი მომსახურება შეიძლება შეიცავდეს მოწყობილობას სერვერის ოთახში. მესამე მხარის რისკის მართვა უნდა მოიცავდეს უსაფრთხოების შეფასებებს, კონტრტერორისტული სტანდარტების შესაბამისობის კონტრაქტებს და პერიოდულ აუდიტებს. მიწოდების ჯაჭვის უზრუნველყოფის უუნარობა იყო რამდენიმე ძირითადი დარღვევის ფაქტორი კრიტიკულ ინფრასტრუქტურულ სექტორებში.

ფიზიკური უსაფრთხოების ზომები.

ფიზიკური უსაფრთხოება რჩება დაცვის პირველ ხაზად, მაგრამ ის უნდა იყოს დალაგებული და მოქნილი. მიუხედავად იმისა, რომ არცერთი ზომა არ არის დაცული, კარგად დაგეგმილი ფიზიკური უსაფრთხოების პროგრამა მნიშვნელოვნად ზრდის თავდასხმის ხარჯებს და სირთულეს, რაც ბევრ საფრთხეს აფერხებს.

პერიმეტრი და წვდომის კონტროლი.

ყველაზე შორეული დაცვის ფენა იწყება უძრავი ქონების ხაზით. ბილარდები, ბარიერები და გაძლიერებული ლანდშაფტინგი შეიძლება თავიდან აიცილოს ავტომობილებზე დაფუძნებული თავდასხმები. წვდომის კონტროლის სისტემების გადაფარვა ბიომეტრიკის, ჭკვიანი ბარათების გამოყენებით და PIN კოდების შეზღუდვა მხოლოდ ავტორიზებული პერსონალისთვის. ვიზიტორული მართვა უნდა მოიცავდეს შუშისპირების ცხედრების წინააღმდეგ მიმართული ცდის ცდის, ესტრას ცდის ცდის ცდის ცდის ცდის, ესკორტების ცდის ცდებს და შეზღუდული ხანგრძლივობის ცდის ცდის ცდებს, და ექსტაბილებების ცდებს, ხოლო შეზღუდული ხანგრძლივობის ბილიკაციებს, რომელიც ავტომატურად ამოღებულობის ზონებს, და შეზღუდულობის ზონების მიღების ზონს, და შეზღუდული ხანგრძლივობის პაკეტებს, დაკავების მიღების ზონებს, რომლებიც ავტომატურადადებს, და ხანგრძლივობით.

მონიტორინგი და მონიტორინგი.

მაღალი დეფინიციის მეთვალყურეობის კამერები ვიდეო ანალიტიკებით (მაგ., ობიექტების აღმოჩენა, წმენდითი გაფრთხილებები) აუცილებელია როგორც შეკავების, ასევე სასამართლო გამოძიებისთვის. კამერებმა უნდა მოიცვან ყველა შესვლის პუნქტი, საერთო სივრცეები, და კრიტიკული ინფრასტრუქტურული ოპერაციები, რომლებიც მინიმუმ 90 დღის განმავლობაში ინახება, როგორც ადგილობრივი უსაფრთხოების ერთჯერადი მოდელები, რომლებიც უზრუნველყოფენ ერთჯერადი უსაფრთხოების წერტილებს, მაგრამ ცენტრალურ მონიტორინგის სადგურებს, რომლებიც მუშაობენ ღამის განმავლობაში, შეუძლიათ გააერთიანონ განგაშები და გააერთიანონ.

უსაფრთხოების პერსონალი და რეაგირება.

ერთიანი დაცვის მექანიზმები უზრუნველყოფენ თვალსაჩინო შეკავებას, მაგრამ მათი ღირებულება იზრდება, როდესაც ისინი გაწვრთნილნი არიან ქცევის მიზეზების დასაკვირვებლად და ადგილობრივი სამართალდამცველობის კოორდინაციისთვის. ფინანსურმა ინსტიტუტებმა უნდა დაიკონტაქტონ ლიცენზირებულ, შემოწმებულ უსაფრთხოების ფირმებთან, რომლებიც ახორციელებენ მუდმივ ტრენინგს კონტრტერორისტული ტექნიკის, პირველი დახმარებისა და საგანგებო ევათა ევადობისთვის. გარდა ამისა, უნდა იყოს მზადყოფნილი კრიზისის მართვის პროტოკოლი ბიზნესის უწყვეტობისთვის.

უსაფრთხო ობიექტების დიზაინი და გათავისუფლება.

ახალი მშენებლობა ან ძირითადი განახლებები უნდა მოიცავდეს უსაფრთხოების-დიზაინის პრინციპებს: უსაფრთხო ზონები, დაცული საკომუნიკაციო ოთახები, ზედმეტი ენერგიისა და ქსელის გზები და მკაცრი თავშესაფრები. სტრუქტურული ინჟინერიის მეშვეობით მკაცრი შემცირება შეიძლება შეზღუდოს ასაფეთქებლების ზიანი. არსებული ობიექტებისთვის რისკის შეფასებამ შეიძლება გაამართლოს უკან დატვირთვის ფანჯრები, გააძლიეროს კარები ან გააძლიეროს კედლები.

კიბერუსაფრთხოების სტრატეგიები.

კიბერ საფრთხეები ფინანსური ინსტიტუტებისთვის ყველაზე დინამიური და რთული თავდაცვის ვექტორი გახდა. ძლიერი კიბერუსაფრთხოების პროგრამა უნდა იყოს უწყვეტი, ადაპტირებული და ინტეგრირებული ყველა ოპერაციულ ფენაში.

ქსელი და პიმეტრული თავდაცვა.

შემდეგი თაობის ფეიერვერკები, შეჭრის პრევენციის სისტემები (IPS) და უსაფრთხო ვებ კარიბჭეები ქსელის უსაფრთხოების საფუძველს ქმნიან. თუმცა, დაშიფრული მოძრაობისა და დისტანციური მუშაობის ზრდასთან ერთად, პერიმეტრული დაცვის მექანიზმები არასაკმარისია.

საფრთხის გამოვლენა და ინციდენტის რეაგირება.

ფინანსური ინსტიტუტები უნდა გამოიყენონ უსაფრთხოების ინფორმაცია და ღონისძიებების მართვის სისტემები, რომლებიც მხარდაჭერილია საფრთხის სადაზვერვო საკვების მიერ. მანქანის სწავლის მოდელები შეიძლება აღმოაჩინონ ანომალიები ქსელის მოძრაობაში, მომხმარებლის ქცევაში და სისტემური ლოგიკები, რომლებიც მიუთითებენ თავდასხმის ადრეულ ეტაპებზე. ფორმალური ინციდენტების რეაგირების გეგმა (IRP), კომუნიკაციის პროტოკოლები და აღდგენის ნაბიჯები აუცილებელია.

მონაცემთა დაცვა და შიფრაცია.

მგრძნობიარე ფინანსური მონაცემების მომხმარებელთა ანგარიშები, ტრანზაქციის ჩანაწერები, ინტელექტუალური საკუთრება უნდა დაიშიფროს დასვენებისა და ტრანზიტის გზით ძლიერი ალგორითმით (AES 256, TLS 1.3). მონაცემთა ბაზის მონიტორინგისა და მონაცემთა დაკარგვის პრევენციის (DLP) ინსტრუმენტები შეიძლება აღმოაჩინონ ინფორმაციის რეგულარულად გაორება.

თანამშრომლების ტრენინგი და ცნობიერება.

ადამიანის შეცდომა კვლავ რჩება უსაფრთხოების დარღვევების წამყვან მიზეზად. ყველა თანამშრომელმა, დაწყებული გამგზავნებიდან აღმასრულებლებამდე, უნდა დაასრულოს სავალდებულო კიბერუსაფრთხოების ტრენინგი, რომელიც მოიცავს ფიშინგის, სოციალური ინჟინერიის, პასორული ჰიგიენის და ანგარიშგების პროცედურებს. სიმულაციური ფიშინგის კამპანიები შეიძლება გააძლიეროს გაკვეთილები და გაზომოს ორგანიზაციული მოწყვლადობა. მაღალი რისკის როლებისთვის (IT, ფინანსები, შესაბამისობა, ტერორისტული ჯგუფების მოწინავე მუქარების დაცვა, შესაბამისობის შესახებ და მიზნობრივი ჯგუფების მოდულების დამატება, ტერორისტული ჯგუფების, და მიზნობრივი დახმარების გაზრდა.

მესამე მხარის წვდომის უზრუნველყოფა.

3. მესამე მხარეებს უნდა ჰქონდეთ უფლება, დააკმაყოფილონ უსაფრთხოების სტანდარტები, რომლებიც შეესაბამება ინსტიტუტის საკუთარ სტანდარტებს. გამოიყენონ პერიოდული აუდიტები და შესვლის ტესტები კრიტიკული გამყიდველებისთვის. გამოიყენეთ უსაფრთხო წვდომის პროტოკოლები, როგორიცაა ვირტუალური კერძო ქსელები (PNs) მრავალფაქტორული ავთენტირებით ყველა გარე კავშირისათვის. კონტრაქტებში უნდა შედიოდეს შესაბამისი პასუხისმგებლობა დარღვევის უსაფრთხოების შესახებ, შესაბამისი ზომების შესახებ.

დაზვერვის გაზიარება და თანამშრომლობა.

არცერთი ინსტიტუტი ვერ დაიცავს ყველა მუქარის წინააღმდეგ მარტო. ეფექტური კონტრტერორიზმი დამოკიდებულია სანდო არხებზე, რომლებიც მოიცავს საფრთხის დაზვერვას, საუკეთესო პრაქტიკებს და ურთიერთ მხარდაჭერას.

საჯარო-კერძო პარტნიორობა.

ფინანსური ინსტიტუტები აქტიურად უნდა მონაწილეობდნენ ინფორმაციის გაზიარებისა და ანალიზის ტერორების ზონებში (ISA), რომლებიც ფინანსური სექტორის სპეციფიკურია, როგორიცაა FSISAC (ფინანსური სერვისების ინფორმაციის გაზიარებისა და ანალიზის ცენტრი). ეს ორგანიზაციები დროულად აწვდიან გაფრთხილებებს ახალი საფრთხეების, ანონიზირებული სააგენტოს რეაგირების და რეკომენდირებული შეზღუდვების შესახებ.

საზღვრის გადაკვეთის თანამშრომლობა.

ფინანსური და ტერორიზმის გლობალური ბუნების გათვალისწინებით, საერთაშორისო თანამშრომლობა აუცილებელია. მექანიზმები, როგორიცაა ფინანსური მოქმედების სამუშაო ჯგუფი (FATF) და ფინანსური დაზვერვის ერთეულების ინგმონტის ჯგუფი, ხელს უწყობენ ფინანსური დაზვერვისა და საუკეთესო პრაქტიკის გაცვლას ქვეყნებს შორის. საერთაშორისო მოქმედმა ინსტიტუტებმა უნდა შეასრულონ სანქციები, ანტიმონეტარული გათეთრების (AML) კანონები და კონტრტერორისტული დაფინანსება (CF) ყველა იურისდიქციაში.

მუქარის დაზვერვის პლატფორმები (TIPs)

სპეციალური TIP-ის მიღება უსაფრთხოების ჯგუფებს საშუალებას აძლევს გააერთიანონ, კორესპონდენცია მოახდინონ და გაააქტიურონ მუქარის ინტელექტი მრავალი წყაროდან, მათ შორის ღია წყაროდან, კომერციული საკვებიდან და თანატოლების ინსტიტუტებიდან ავტომატური განაწილება შეიძლება შეამციროს დრო საფრთხის გამოვლენისა და თავდაცვითი ქმედებების შორის დღეებიდან წუთამდე.

სამართლებრივი და რეგულატორული ჩარჩოები.

ტერორიზმის წინააღმდეგ ბრძოლის მცდელობები ძლიერ სამართლებრივ და რეგულატორულ გარემოს მიერ გაძლიერებულია. შესაბამისობა არა მხოლოდ სასჯელების თავიდან აცილების საკითხია, არამედ ეროვნული და გლობალური უსაფრთხოების აქტიური წვლილის შეტანა.

ფულის გათეთრების წინააღმდეგ (AML) და ტერორიზმის წინააღმდეგ დაფინანსების (CTF)

ფინანსური ინსტიტუტები წინა ხაზზე არიან საეჭვო აქტივობების აღმოჩენისა და ანგარიშგების, რომლებიც შეიძლება მიუთითებენ ტერორისტულ დაფინანსებაზე. საეჭვო ტრანზაქციების ანგარიშების (STR) სავალდებულო ანგარიშგება ფინანსური დაზვერვის ერთეულებისთვის (FIUs) გლობალური CTF-ის ძალისხმევის ქვაკუთხედია. გაძლიერებული სათანადო ყურადღება უნდა მიექცეს მაღალი რისკის მქონე მომხმარებლებს, პოლიტიკურად გამოვლენილ პირებს (PEP-ის დაწესებულებები ეხმარება CML-ის სუსტი კონტროლის მქონე CC-ის კონტროლის მქონე ორგანიზაციებს. ტექნოლოგიების გამოყენების მონიტორინგის სისტემების გამოყენებას.

სანქციებით შესაბამისობა.

გაეროს, საგარეო აქტივების კონტროლის ოფისის (OFAC), და სხვა ორგანოების მიერ დაწესებული ეკონომიკური სანქციების დაცვა კრიტიკულია. ფინანსურმა ინსტიტუტებმა უნდა შეამოწმონ მომხმარებლები, ტრანზაქციები და სასარგებლო მფლობელები სანქციების სიების წინააღმდეგ რეალურ დროში. ამის არგაკეთება შეიძლება გამოიწვიოს მძიმე ჯარიმები, რეპუტაციული ზიანი და შემთხვევით ფინანსური მხარდაჭერა დანიშნული ტერორისტული ორგანიზაციებისთვის.

ინციდენტების შეტყობინება და მონაცემთა დარღვევის კანონები.

ბევრი იურისდიქცია მოითხოვს რეგულატორების სწრაფ შეტყობინებას და სამართალდამცველების მიერ უსაფრთხოების ინციდენტის შემთხვევაში, განსაკუთრებით თუ ის მოიცავს მგრძნობიარე პირად მონაცემებს ან შეიძლება მიუთითოს ტერორიზმის კავშირი. უნდა დადგინდეს მკაფიო პროცედურები სამართლებრივი ვადების ფარგლებში ანგარიშგებისთვის. ხშირად 2472 საათი. იურიდიული კონსულტაცია უნდა იყოს ჩართული ადრე, რათა უზრუნველყოს ნებისმიერი სისხლის სამართლის გამოძიების მთლიანობა.

სასჯელები და აღსრულება.

რეგულატორული ჩარჩოები მძიმე ჯარიმებს აწესებენ AML/CTF ვალდებულებების შეუსრულებლობისთვის. ჯარიმების გარდა, ინსტიტუტებს შეუძლიათ ოპერაციების, იძულებითი დივესტიციების ან თუნდაც კრიმინალური პასუხისმგებლობის შეზღუდვების წინაშე აღმოჩნდნენ დირექტორთა საბჭოში. აღსრულების მოქმედების შემაკავებელი ეფექტი მთელ სექტორს წაახალისებს მაღალი სტანდარტების შენარჩუნებას. ინსტიტუტები რეგულარულად უნდა ჩაერთონ რეგულატორებთან გამოცდების, თვითშეფასებების და ნებაყოფლობითი გამჟღავნების მეშვეობით, რათა აჩვენონ კეთილსინდისიერი და პროაქტიული რისკების მართვა.

ინციდენტების რეაგირება და ბიზნესის უწყვეტობა.

საუკეთესო დაცვის მექანიზმებიც კი შეიძლება ჩავარდეს. ყველაზე ცუდი შემთხვევისთვის მზადყოფნა გამძლე ინსტიტუტის ნიშანია.

კრიზისების მართვის გუნდები.

ყველა ფინანსურმა ინსტიტუტმა უნდა დანიშნოს კრიზისის მართვის გუნდი (CMT), რომელიც შეძლებს სწრაფი, მაღალი გადაწყვეტილებების მიღებას ტერორისტული ინციდენტის დროს. CMT-მა უნდა მოიცვას წარმომადგენლები უსაფრთხოების, IT, იურიდიული, კომუნიკაციების და აღმასრულებელი ხელმძღვანელობისგან. წინასწარ განსაზღვრული გადაწყვეტილებების ხეები, კომუნიკაციის შაბლონები და ესკალაციის მატერიალები ამცირებენ წელიწადში მინიმუმ ორ სრულმას სიმულაციას, რომლებიც მოიცავს ისეთ სცენარებს, როგორიცაა კოორდინირებული შეიარაღებული კომბოტაკი და კიბერ თავდასხმა.

ბიზნესის უწყვეტობა და კატასტროფების აღდგენა (BC/DR)

კრიტიკული ფინანსური ფუნქციები უნდა იყოს შესაძლებელი სხვა ალტერნატიული ადგილიდან საათებში. BC/DR გეგმები უნდა მოიცავდეს სცენარებს, სადაც ფიზიკური ობიექტები გამოუყენებელია ან სადაც სისტემები შიფრირებულია გამოსასყიდებით. ღრუბელი ვერაფრით, გეოგრაფიულად მრავალფეროვანი მონაცემთა ცენტრები და მტკიცე მხარდაჭერის პროცედურები აუცილებელია. ასევე, სრული ქსელის გადახდის პროცესების შემოწმება უნდა იყოს დამოკიდებული სარკინიგზო სიტუტუტუტუტუაციური სისტემები, დამატებითი.

კომუნიკაციები და საზოგადოებრივი ნდობა.

ტერორისტული ინციდენტის დროს, არასწორი ან დაგვიანებული კომუნიკაცია შეიძლება გაამწვავოს პანიკა და დააზიანოს ნდობა. წინასწარ დამტკიცებული კრიზისული კომუნიკაციის გეგმა უნდა გამოავლინოს წარმომადგენლები, ძირითადი მესიჯები და არხები თანამშრომლების, მომხმარებლების, რეგულატორების და პრესის ინფორმირებისთვის. გამჭვირვალობა მგრძნობიარე ტაქტიკური დეტალების დაცვით არის დელიკატური ბალანსი.

ახალი ტენდენციები და მომავალი მიმართულებები.

საფრთხის ლანდშაფტი განაგრძობს განვითარებას, ტექნოლოგიებისა და გეოპოლიტიკური ცვლილებების შედეგად. ტერორიზმის წინააღმდეგ ზომები შესაბამისად უნდა მოერგოს.

ხელოვნური ინტელექტი და მანქანის სწავლება.

მოწინააღმდეგეები იყენებენ მას დამაჯერებელი ღრმა დამაფიქრებელი, ავტომატური სოციალური ინჟინერიის შესაქმნელად და აღმოჩენის თავიდან ასაცილებლად. მაგრამ AI ასევე აძლიერებს დამცველებს: წინასწარ ანალიზმა შეიძლება წინასწარ განსაზღვროს თავდასხმის ნიმუშები, ბუნებრივი ენის დამუშავებამ შეიძლება შეამოწმოს ტერორისტული დაფინანსების ნიშნების ტრანზაქციის ნარატივები, და ავტონომიური ქსელის დაცვა შეიძლება დაბლოკოს მათი მოწამლავების გამოყენება, ხოლო ინსტიტუტები ასევე უნდა დააინებდნენ უსაფრთხოების მოდელებს, რომლებიც შეიძლება დაბლოკონ.

კვანტური კომპიუტერინგი და კრიპტოგრაფია.

კვანუმის კომპიუტერები წარმოადგენენ მომავალ საფრთხეს მიმდინარე დაშიფვრის სტანდარტებისთვის. ფინანსურმა ინსტიტუტებმა უნდა დაიწყონ გადასვლა პოსტ კვანტური კრიპტოგრაფიული (PC) პოსტ-ინტენსიური მონაცემების დასაცავად. ეროვნული სტანდარტებისა და ტექნოლოგიის ინსტიტუტი (NIST) PC სტანდარტებს ამთავრებს; ადრეული მიღება უზრუნველყოფს კონკურენტულ უსაფრთხოების უპირატესობას. გარდა ამისა, კვანტური ძირითადი კომუნიკაციები (D) შეიძლება შესთავაზოს ფინანსურად შეუფერის გარეშე მოუქნიკურატორული ბრირებელი ჰეიპს.

კლიმატის ცვლილება და ფიზიკური უსაფრთხოება.

კლიმატის ცვლილებით გაძლიერებული ექსტრემალური ამინდის მოვლენები შეიძლება ტერორისტებისთვის შესაძლებლობები შექმნას რეაგირების შესაძლებლობების და ინფრასტრუქტურის დაზიანების გზით. ინსტიტუტებმა უნდა ჩართონ კლიმატის რისკის შეფასებები თავიანთ ფიზიკურ უსაფრთხოების დაგეგმვაში. მაგალითად, სანაპირო ბანკს შეიძლება დასჭირდეს წყალდიდობის ბარიერები, რომლებიც ასევე ემსახურება ანტი-ავტორულ ბარიერებს. ზედმეტი ენერგეტიკული სისტემები უნდა ითვალისწინებდეს როგორც ბუნებრივ კატასტროფებს, ასევე განზრახ თავდასხმებს.

გეოპოლიტიკური ცვლილებები და სახელმწიფოს მიერ დაფინანსებული ტერორიზმი.

ფინანსური ინსტიტუტები სულ უფრო მეტად ხვდებიან გეოპოლიტიკურ კონფლიქტებში, სადაც სახელმწიფო სპონსორები შეიძლება გამოიყენონ პროქსი ან უარყოფილი ერთეულები ეკონომიკური ინფრასტრუქტურის სამიზნედ. ეს მოითხოვს საფრთხის დაზვერვას, რომელიც აკონტროლებს სახელმწიფო დონის განზრახვას და შესაძლებლობებს, ასევე მტკიცე დიპლომატიურ და სამართლებრივ არხებს რეაგირებისთვის. ინსტიტუტები უნდა ითანამშრომლონ ეროვნული უსაფრთხოების სააგენტოებთან, რათა გაიგონ ფართო გეოპოლიტიკური რისკის სურათი.

დასკვნა.

კრიტიკული ფინანსური ინსტიტუტების დაცვა ტერორიზმისგან მოითხოვს ჰოლისტიკურ, ადაპტურ სტრატეგიას, რომელიც აერთიანებს ფიზიკურ უსაფრთხოებას, კიბერუსაფრთხოებას, დაზვერვის გაზიარებას და რეგულატორულ შესაბამისობას. არც ერთი ფენა არ არის საკმარისი; თითოეული კომპონენტი მუდმივად ვითარდება, და ასევე უნდა იყოს დაცული. საჯარო და კერძო სექტორებში თანამშრომლობით, ფინანსური ინსტიტუტები შეიძლება მნიშვნელოვნად შეამცირონ საკუთარი სტაბილურობის კულტურა, რაც მხოლოდ ფინანსური აქტივების დაცვის რისკს არ ამცირებს.

FLT:0 გარე რესურსები: FLT:1

  • FLT:0 ფინანსური მომსახურების ინფორმაციის გაზიარებისა და ანალიზის ცენტრი (FSISAC) FLT:1
  • FLT:0 CISA-ს ფიზიკური უსაფრთხოების რესურსები FFLT:1
  • FLT:0 ფინანსური მოქმედების სამუშაო ჯგუფი (FATF)1
  • FLT:0FBI-ის კონტრტერორისტული გამოძიებები
  • FLT:0 უცხოური აქტივების კონტროლის ოფისი (OFAC) სანქციებიFLT:1