Table of Contents
Вовед
Финансискиот сектор го формира 'рбетот на модерните економии' и неговото нарушување може да доведе до уништувачки национални и глобални последици.
Да се разбере заканата
Терористичките организации од неколку причини ги напаѓаат финансиските институции: за да добијат финансиски средства, да ја нарушат економската стабилност, да испратат политичка порака или да предизвикаат масовни жртви. Заканата е мултидимензионална и вклучува физички напади, сајбер закани, внатрешни закани и хибридни тактики кои ги мешаат овие елементи.
Закани од физички и кинетички
И покрај тоа што заканите од тешкиот профил се потребни, финансиските институции честопати имаат и икони во градските центри, поради што се видливи симболи кои апелираат на противниците кои бараат максимален удар.
Сајбер и хибрични закани
Сајбер нападите станаа највообичаен вектор за заканувачки финансиски институции. Терористичките групи можат да испратат софтвер за откуп, да дистрибуираат напади за користење на Интернет услуги (DDOS) или софистицирани напредни постојани закани (APT) за да ги попречат операциите или да украдат чувствителни податоци.
Закани од внатрешниот човек
Внатрешните служби, градежните претпријатија или доверливите партнери можат да го заобиколат ризикот од физички безбедносни контроли и да имаат пристап до чувствителните информации и критични системи. Мотивациите можат да се движат од идеолошки екстремизам до финансиски приказни или несогласувања. За да се откријат заканите од внатрешниот човек потребна е култура на безбедносна свест, обемни проверки на позадината, континуирано следење на привилегираните корисници и јасни политики за пријавување на сомнително однесување.
Пренесување на синџир и ризик од трет дел
Финансиските институции се потпираат на широк екосистем на продавачи за технологија, чистење, угостителство и одржување.
Мерки за физичка безбедност
Физичката безбедност останува првата линија на одбрана, но мора да биде натажена и флексибилна. Иако нема мерка која е сигурна, добро дизајнираната програма за физичка безбедност значително ги зголемува трошоците и тешкотиите на нападот, спречувајќи многу закани.
Контрола на периметарот и пристап
Надворешниот слој на заштита започнува на линијата на имот. Боларди, бариери и засилено земјиште може да спречи напади на возила. Преклопувањето на системите за контрола на пристап кои работат биометрички, паметни картички и ПИН кодовите се ограничуваат до овластен персонал само. Менаџментот на посетители треба да вклучи пред-пробирање против приемните листи, придружување во чувствителни области, и беџови со ограничена доза кои истекуваат автоматски. Сигурни области на прием, мам-тапки и системски отпорни на експлозии на куршуми на уште тврдите места. За високоризични локации, сметајте ги за дебирање системите за дебирање (И) кои се спојуваат со радари, видеозадни и антрала за да ги откријат вистинските обиди за да го откријат времето.
Надзор и мониторинг
Камерите што се поставени во централниот дел на САД треба да ги покријат сите точки на влез, заеднички области, серверски соби и критични инфраструктурни зони, со снимки зачувани најмалку 90 дена (или како што се бара од локалните регулативи). Централните станици за набљудување се поставени околу часовникот може да ги интегрираат алармите, записите и камерата во единствен безбедносен центар (компанија).
Безбедносни персонал и одговор
Вооружените чувари обезбедуваат видливи одлагања, но нивната вредност се зголемува кога се обучени да ги следат знаците за однесување и да се координираат со локалната полиција.
Сигурно дизајнирање на механизам и повторно користење
Новите градежни или големи реновирања треба да вклучат принципи на безбедност според моделот: безбедни зони, заштитени комуникациски соби, вишок енергија и мрежни патишта, и стврднати засолништа. Експлозијата на намалување преку градежно инженерство може да ја ограничи штетата од експлозивите. За постојните објекти, проценката на ризикот може да ги оправда прозорците за ремонтирање, зајакнување на вратите или зацврстување на ѕидовите.
Стретика на сајбер-безбедност
Сајбер заканите станаа најдинамични и најиздржливи вектори за финансиските институции.
Одбрана на мрежата и периметарот
Сепак, со покачувањето на кодираниот сообраќај и оддалечената работа, одбранбените одбранбени системи базирани на периметар се недоволни. Вршењето на нула недоверлива архитектура каде што не се верува во корисникот или уредот не е доверливо со стандардното. Микро-сегрегацијата, најмалку лимитирањето и континуираната проверка на експлозијата го ограничува радиусот на пукање. Регуларното тестирање на пенетрација и црвените вежби помагаат во идентификувањето на слабостите пред да се случи тоа.
Закана од уништување и реакција од инциденти
Финансиските институции треба да ги испратат безбедносните информации и системи за управување со настани поддржани од разузнавачките информации за закани. Моделите за машинско учење можат да детектираат аномалии во мрежниот сообраќај, однесувањето на корисниците и системските записи кои укажуваат на рани фази од напад. Официјалниот план за реакција на инциденти (ИРП) кој ги одредува улогите, комуникациските протоколи и чекорите за закрепнување.
Заштита на податоци и криптирање
Сензитивни финансиски податоци, записи за трансакции, интелектуална сопственост (DLP) може да бидат криптирани на одмор и транзит користејќи силни алгоритми (AES ®256, TLS 1,3).
Обучување на работното место и свесност
Симулацијата на кампањите за користење на услуги може да ја зајакне лекцијата и да ја измери организациската ранливост. За високоризични улоги (ИТ, следење), додаваат специјализирани модули за напредни закани и целни напади.
Се обезбедува пристап до третиот дел од групата
Венродите, производителите на облаци и бизнис партнерите се проширени делови од институциската "нападна површина." Потребете им на трети страни да ги исполнат безбедносните стандарди еднакви на сопствени институции. Вршењето на периодните ревизии и тестовите за пенетрација на критичните продавачи. Користете безбедносни протоколи за пристап како виртуелни приватни мрежи (ВПН) со повеќекратни информации за сите надворешни врски.
Споделување на информации и соработка
Не постои единствена институција која може да се брани сама од сите закани.
Партнерството за јавно активирање
Финансиските институции треба активно да учествуваат во Центарот за споделување информации и анализа на информации (ИСАЦ) специфични за финансискиот сектор, како што е ФССИСАЦ (Управување со информации за информирање и споделување на информации за финансиските услуги). Овие организации обезбедуваат навремени предупредувања за новите закани, анонимизирани податоци за заканата и препорачаа ограничувања.
Соработка меѓу редови
Со оглед на глобалната природа на финансиите и тероризмот, меѓународната соработка е од суштинско значење.Институциите како што се Финансиската оперативна група (ФАТФ) и Егмонт групата на финансиски разузнавачки единици ја олеснуваат размената на финансиски разузнавачки и најдобри практики меѓу земјите.Институциите што работат на меѓународно ниво мора да се придржуваат на санкциите, законите против перењето пари (АМЛ), како и регулативите против финансирање на тероризмот (ЦТФ) во сите јурисдикција. Регуларните врски со странските финансиски регулаторни тела можат да спречат слепи точки.
разузнавачка платформа за закани (ТИП)
Усвојувањето на посветен ТИП им овозможува на тимовите да се собираат, да корелаираат и да ја оперативизираат интелигенцијата од повеќе извори, вклучувајќи ги и отворените, комерцијалните доводи и институциите на врсниците. Автоматското делење преку ТИП може да го намали времето помеѓу откривање на закани и дефанзивна акција од денови на минути. Интелигенцијата мора да биде валидна: приоритетно, строго и институцијата може да го намали специфичниот профил на ризик.
Правни и регулаторни рамки
Противтерористичките напори се зајакнати со силна правна и регулаторна средина.
Анти-пари за перење (AML) и контратероризам (CTF)
Финансиските институции се во првите борбени линии на откривање и пријавување сомнителни активности кои можат да бидат знак на финансирање на терористи.
Прекршување на санкциите
Финансиските институции мора да ги набљудуваат клиентите, трансакциите и корисните сопственици против листите на санкции и неисполнувањето на периодните ревизии на блокираните средства не е за преговарање.
Забелешки за известување и методи за користење податоци
Многу јурисдикции бараат брзо известување до регулаторите и полицијата кога ќе се случи безбедносен инцидент, особено ако вклучува чувствителни лични податоци или може да индицира терористичка врска.
Казни и вршење
Регулаторните рамки наметнуваат строги казни за незаконска незаконска одговорност кон обврските на АМЛ/ЦТФ. Освен паричните казни, институциите може да се соочат со рестрикции за операции, присилно нуркање, па дури и криминални обврски за членовите на одборот.
Реакција на инциденти и постојаност на бизнисот
Подготвеноста за најлошиот случај е обележје на една издржлива институција.
Тимови за управување со кризи
Секоја финансиска институција треба да одреди тим за управување со кризи (ЦМТ) со авторитет да донесува брзи, високи одлуки за време на терористички инцидент.
Континуитетот на бизнисот и закрепнувањето на катастрофите (BC/DR)
Критични финансиски функции мора да се извршуваат од алтернативна локација за неколку часа. Плановите на BC/DR треба да се однесуваат на сценаријата каде што физичките објекти се претвораат во неупотребливи или каде системите се криптирани со софтвер. Облакно-базираниот неуспех, географски разновидните податочни мерки за поддршка, и обемните процедури за поддршка. Регуларното тестирање на процесите кои не се успешни, вклучувајќи ги целосните прекини на мрежата, сигурни дека временските роковите за обнова се реални. Освен тоа, третите мобилни зависности (пр. расчистување на куќите, железничките распукт) исто така мора да имаат планови за продолжување.
Комуникации и јавна доверба
За време на терористички инцидент, неточна или одложена комуникација може да ја влоши паниката и да ја поткопа довербата.
Развиените трендови и идните упатства
Заканувачкиот пејзаж продолжува да се развива, воден од технологијата и геополитичките промени.
Вештачката интелигенција и машинското учење
АИ е меч со две остри мечови. Прогнозните аналити можат да ги предвидат шемите на напад, процесирањето на природниот јазик може да ги испита приказните за трансакциите за знаци на терористичко финансирање, а автономна мрежна одбрана може да ги блокира заканите во милисекунди. Институциите треба да инвестираат во безбедносни алатки на Ал им ги надгледуваат безбедносните алатки, а истовремено да ги чуваат и андерзалните АИ кои можат да ги отрујат нивните модели.
Квантум компутинг и криптографија
Квантум компјутерите претставуваат закана за актуелните стандарди за криптирање. Финансиските институции треба да почнат да се префрлаат во пост-квантна криптографија (ПКЦ) за да ги заштитат долгорочните чувствителни податоци. Националниот институт за стандарди и технологија (НДС) ги финализира стандардите на ПКЦ; раното усвојување ќе обезбеди конкурентна безбедносна предност.
Климатски промени и физичка сигурност
На пример, на една крајбрежна банка можеби ќе ѝ требаат бариери што служат и како анти-визгачки бариери.
Геополитички промени и државен тероризам
Финансиските институции се сé повеќе фатени во геополитичките конфликти каде државните студенти можат да користат проксиси или неоспорни единици за да ја нападнат економската инфраструктура.
Заклучок
Заштитата на критичните финансиски институции од тероризмот бара холистичка, приспособлива стратегија која ги интегрира физичката безбедност, сајбер сигурноста, разузнавањето и регулаторното исполнување.
[ФЛТ:0] Eкстречни ресурси: [ФЛТ:1]
- [ФЛТ:0] Информации за финансиските услуги и за анализата на Центарот [ФСИСАЦ] [ФЛТ:1]
- [ФЛТ:0] CISA Прирачници за физичка безбедност [ФЛТ:1]
- [ФЛТ:0] Финансиска акција Сила (ФАТФ) [ФЛТ:1]
- [ФБИ противтерористички истраги [ФЛТ:1]
- [ФЛТ:0] Управа за контрола на надворешните органи (ОФАК) [ФЛТ:1]