Table of Contents
แนะนํา
การ โจมตี ครั้ง เดียว ที่ ประสบ ความ สําเร็จ อาจ ทําลาย ความ มั่น ใจ ของ ประชาชน, การ ทํา ให้ ความ มั่นคง ปลอด ภัย, และ การ บริการ ที่ จําเป็น อื่น ๆ ใน บทความ นี้ จะ ช่วย ปก ป้อง สถาบัน เหล่า นี้ ได้ อย่าง ไร?
การ เข้าใจ ภูมิ อากาศ ที่ เป็น ภัย คุกคาม
การ รู้ ว่า มี การ พัฒนา ลักษณะ นิสัย ของ การ คุกคาม เหล่า นี้ เป็น ขั้น ตอน แรก ใน การ พัฒนา กลยุทธ์ ด้าน ความ ปลอด ภัย ที่ ได้ ผล
การ คุกคาม ทาง กาย และ ทาง กาย
การจู่โจมยังคงเกิดขึ้นในความสนใจอยู่ เหตุการณ์ที่เกิดขึ้นในมุมไบสูง เช่น การจู่โจมที่มุมไบ 2008 ที่มุ่งเป้าไปที่เขตการเงิน
ไซเบอร์ และ การ คุกคาม ที่ ซับ ซ้อน
การจู่โจมทางไซเบอร์ได้กลายมาเป็นเวกเตอร์ที่นิยมมากสําหรับสถาบันการเงิน การจู่โจมของผู้ก่อการร้าย-องค์กรที่ประสบความสําเร็จ อาจใช้เครื่องเงินที่ใช้เรียกค่าไถ่ การกระจายการปฏิเสธการให้บริการ (DOS) หรือการต่อต้านที่ทันสมัยอย่างแพร่หลาย (PDF) เพื่อขัดขวางปฏิบัติการหรือข้อมูลที่มีความสําคัญ การโจมตีของไฮบริดอาจรวมเอาการแตกกลุ่มทางกายภาพเข้าไปด้วยความสามารถที่ครอบคลุมอย่างกว้างขวาง ความสามารถในการตอบโต้อย่างกว้างขวาง การใช้ปัญญาประดิษฐ์ (AI) โดยกลุ่มคู่แข่งเพิ่มความซับซ้อนและการทุจริต สถาบันการเงินต้องถือว่าพวกเขาอยู่ภายใต้การตรวจสอบและป้องกันการตอบโต้อย่างต่อเนื่อง
การ คุกคาม ภาย ใน
Internects -- empinites, ผู้รับเหมาหรือคู่ค้าที่ไว้วางใจ -- posoon expressions expressions (incognation) ups (incognation) parames (in อังกฤษ) at) parameter expressions (inc) เรียกข้อมูล languages (inc) ของผู้รับเหมารวมกิจการ: parames (in) หรือคู่ค้าที่เชื่อถือได้) obtaffer observenter (inc) or dec) or decul (in) เรียกข้อมูล accessublications (in) ว่า "helfalistal existal existmalmal existational expantications (in)" หรือคู่ค้าที่ได้รับความความเชื่อถือ - expanter) - examps (helforations) orations (e. ororororororationalence) - orancecealoneal ormed orm. ormates..=
แชมป์และเสี่ยงจากของที่ 3
สถาบันการเงินพึ่งพาระบบนิเวศของผู้ผลิตยาที่กว้างขวางสําหรับเทคโนโลยี การทําความสะอาด การจัดเลี้ยง และการบํารุงรักษา ความสัมพันธ์ที่ 3 ส่งผลให้มีรายชื่อผู้ก่อการ ร้าย เช่น บริการภารโรงที่มีปัญหา สามารถวางอุปกรณ์ที่อยู่ภายในห้องเซิร์ฟเวอร์ได้ การจัดการความเสี่ยงขององค์กรที่สามนั้นต้องมีการประเมินความปลอดภัย มีหน้าที่ปฏิบัติตามมาตรฐานการต่อต้านการต่อต้านการก่อการจลาจล และการตรวจสอบ
มาตรการ ป้องกัน ทาง กาย
การ ป้องกัน ทาง กายภาพ ยัง คง เป็น แนว ป้องกัน อันดับ แรก แต่ ต้อง มี การ กลั่น กรอง และ ยืดหยุ่น.
ควบคุมขอบเขตและการเข้าถึง
การป้องกันระดับชั้นนอกสุดเริ่มที่เส้นหลัก การป้องกันเริ่มต้นที่เส้นพื้นที่ โบลลาร์ด ด่านป้องกัน และการเสริมสร้างพื้นที่การปิดล้อม
การเฝ้าดูและเฝ้าดู
การป้องกันความปลอดภัยสูงจากกล้องจากกล้องวงจรปิดที่มีวิดีโอ การวิเคราะห์ (เช่น การตรวจจับวัตถุ การแจ้งเตือน) เป็นสิ่งจําเป็นสําหรับทั้งการตรวจจับและตรวจสอบกล้อง กล้องควรจะครอบคลุมทุกจุดเข้า, พื้นที่ทั่วไป, ห้องเซิร์ฟเวอร์, และพื้นที่พื้นฐานที่สําคัญ โดยมีวิดีโอบันทึกไว้อย่างน้อย 90 วัน (ซึ่งจําเป็นสําหรับค่าในการใช้งานท้องถิ่น) สถานีติดตามกลางสามารถแทรกสัญญาณนาฬิกาเข้าไปที่ระบบติดตามการทํางาน, เข้าสู่ระบบติดตามการทํางาน, และกล้องถ่ายภาพหนึ่งตัว ซึ่งมีการติดตามพฤติกรรมต่าง ๆ ที่มีการตรวจจับก่อนจะป้องกันล่วงหน้า เช่น การตรวจจับภาพถ่ายหรือการตอบโต้ที่มากเกินไป
บุคคล ที่ มี ความ มั่นคง และ ความ มั่นคง
การ ฝึก อบรม ที่ ใช้ เวลา นาน ที่ สุด เพื่อ รักษา ความ ปลอด ภัย ให้ คง อยู่ ต่อ ไป
ความปลอดภัยและความปลอดภัย
การก่อสร้างใหม่ หรือการปรับปรุงครั้งใหญ่ ควรรวมหลักการความปลอดภัยด้วย การออกแบบด้วยความปลอดภัย: พื้นที่ปลอดภัย, ห้องสื่อสารป้องกัน, เครือข่ายไฟฟ้าและเส้นทางสื่อสารที่เกินขนาด, และสถานที่พักอาศัยที่แข็งตัว การระเบิดทําลายโครงสร้างภายในอาคารสามารถจํากัดความเสียหายจากวัตถุระเบิดได้
กลยุทธ์ ป้องกัน ระบบ คอมพิวเตอร์
ภัยคุกคามทางไซเบอร์กลายเป็น แรงผลักดันและยากที่จะป้องกันได้ สําหรับสถาบันการเงิน โปรแกรมระบบคอมพิวเตอร์ที่แข็งแรงต้องต่อเนื่อง ปรับและผนวกเข้ากับชั้นการทํางานทั้งหมด
การป้องกันเครือข่ายและพื้นที่
ไฟร์วอลล์รุ่นถัดไป ระบบป้องกันการเข้าแทรกแซง (ISP) และประตูเว็บที่ปลอดภัย จะสร้างรากฐานความปลอดภัยของเครือข่าย อย่างไรก็ตาม ด้วยการปรับปรุงการจราจรแบบเข้ารหัสและการทํางานระยะไกล การป้องกันบนขอบเขตมีไม่เพียงพอ ระบบป้องกันการครอบคลุมระบบป้องกันการรบกวนที่ครอบคลุมระบบ สภาพแวดล้อมการป้องกันการใส่ความไม่ไว้วางใจแบบศูนย์ (ISP) ซึ่งไม่มีผู้ใช้งานหรืออุปกรณ์ใด ๆ ที่ได้รับความเชื่อถือโดยปริยาย -- กลายเป็นการปฏิบัติที่ดีที่สุด การตรวจสอบไมโครวิกิเดชัน, และการตรวจสอบอย่างต่อเนื่องจํากัดการระเบิดของเครือข่าย การตรวจสอบและช่วยเหลือทีมรบสีแดงปกติ จะช่วยระบุจุดอ่อนก่อนการทํางานได้
การ ตรวจ จับ และ การ ตอบ โต้ อย่าง ไม่ เป็น ธรรม
สถาบันการเงินควรจะใช้ข้อมูลความปลอดภัย และการจัดการเหตุการณ์ (SIEM) ที่สนับสนุนด้วยข้อมูลลับที่คุกคามข้อมูล (SIM) โปรแกรมจําลองการเรียนรู้ของเครื่องสามารถตรวจจับความผิดปกติในการจราจรของเครือข่าย, พฤติกรรมผู้ใช้, และระบบที่ระบุระยะแรก ๆ ของการโจมตีได้ แผนตอบโต้เหตุการณ์ (IRP) ที่วางตัวตามขั้นตอนการส่งสัญญาณ, และขั้นตอนการฟื้นฟูข้อมูลการส่งสัญญาณนั้นจําเป็น การจําลองการจู่โจมของกลุ่มก่อการร้ายที่เชื่อมโยงกับเครือข่ายสามารถเผยช่องว่างในแผนได้ Postincident จะทําการทบทวนข้อมูลความปลอดภัย
การป้องกันข้อมูลและการเข้ารหัส
ข้อมูลการเงินที่ดูดซับได้ -- บัญชีข้อมูล บัญชีผู้ใช้ ธุรกรรม การจัดการการณิชรณู (September) -- จําเป็นต้องเข้ารหัสไว้อย่างรัดกุมและส่งผ่านช่องทาง (AESC256, TLS 1. 3) เครื่องมือตรวจสอบฐานข้อมูลและข้อมูลสูญหาย สามารถตรวจสอบได้โดยไม่ได้รับอนุญาตในการตรวจสอบข้อมูลการประมวลผล โปรดมีนโยบายการจัดการระบบการเข้ารหัสแบบเข้ารหัสเป็นระยะ ๆ และเรียกข้อมูลเหล่านั้นทันทีด้วยการประนีประนอม การปรับปรุงโปรแกรมให้ทํางานแบบอัตโนมัติ การปรับปรุงระบบได้ และตรวจสอบให้เร็วหลังจากเครื่องปิดการทํางาน ยูเอสพี สามารถเรียกคืนข้อมูลได้
การ ฝึก อบรม และ การ รู้ จัก ประมาณ ตน ของ ผู้ ทํา งาน
การ ทํา อย่าง นี้ จะ ช่วย ให้ ผู้ ก่อ การ ร้าย ได้ รับ ความ ช่วย เหลือ อย่าง มาก
จําแนกการเข้าถึงส่วนที่สาม
บริษัท ผู้ จัด หา, ผู้ ให้ บริการ เมฆ, และ ผู้ ร่วม ธุรกิจ มี ส่วน ขยาย พื้น ผิว ของ สถาบัน ให้ กว้าง ขึ้น ซึ่ง ต้อง มี ผู้ ร่วม ทํา การ โจมตี.
การ แบ่ง แยก ความ รู้ และ การ ร่วม มือ กัน
ไม่ มี สถาบัน ใด จะ ป้องกัน การ คุกคาม ได้ อย่าง เดียว เท่า นั้น.
หุ้นส่วนที่เข้าร่วมงานสาธารณะ
สถาบันการเงินควรจะมีส่วนร่วมอย่างแข็งขันในการแบ่งปันข้อมูลและวิเคราะห์ศูนย์ (ISAC) เฉพาะส่วนการเงินอย่าง FSISAC (ศูนย์ข้อมูลบริการราชการร่วมและวิเคราะห์) องค์กรเหล่านี้จะให้แจ้งเตือนอย่างเหมาะเจาะกับภัยคุกคามที่เกิดขึ้นอย่างฉับพลัน ข้อมูลเชิงเทคนิคการข่มขู่ และแนะนําการประสานงานกับหน่วยงานรัฐบาล -- เช่น แผนกความมั่นคงแห่งความมั่นคงแห่งมาตุภูมิและองค์กรความมั่นคงขององค์กรความมั่นคงแห่งมาตุภูมิ (CIS) หรือองค์กรต่อต้านการก่อการร้ายของ FBI (CIS) หรือองค์กรต่อต้านของ FIFS (CIS)
ความร่วมมือระหว่างรายการ
การ ร่วม มือ กัน ระหว่าง ประเทศ เป็น สิ่ง สําคัญ มาก เช่น การ จัด การ กับ ปัญหา ทาง การ เงิน (FTF) และ กลุ่ม องค์กร ข่าวกรอง ทาง การ เงิน ของ ประเทศ ต่าง ๆ เพื่อ ช่วย ให้ การ แลก เปลี่ยน ข้อมูล และ กิจ ปฏิบัติ ที่ ดี ที่ สุด ใน ประเทศ ต่าง ๆ ได้ รับ การ สนับสนุน ให้ ทํา ตาม กฎหมาย กองทุน เงิน (AML) และ การ แก้ ปัญหา การ เงิน (PDF) ใน ทุก เขต ปกครอง การ ประสาน งาน กับ องค์กร ทาง การ เงิน เป็น ประจํา สามารถ ป้องกัน ไม่ ให้ เกิด จุด เริ่ม ต้น ที่ ไม่ มี การ ติด ต่อ ทาง การ เงิน
แบบฟอร์มสายลับข่มขู่ (TIPs)
การรับเลี้ยง ทีพีพีเอที่อุทิศให้ จะช่วยให้ทีมรักษาความปลอดภัย รวมตัวกัน การประสานงาน และปฏิบัติการเพื่อภัยคุกคามต่อสายลับจากหลายแหล่ง รวมถึงโอเพนซอร์ส อุปสงค์ และสถาบันย่อย ๆ การแบ่งส่วนกันอัตโนมัติผ่านทาง TIPs สามารถลดเวลาระหว่างการตรวจจับและปฏิบัติการป้องกัน ตั้งแต่วันที่วันเป็นนาที หน่วยข่าวกรองต้องดําเนินการอย่างมีระเบียบ: สัดส่วนโดยความเข้มงวด, ความเข้มงวด, และประวัติความเสี่ยงของสถาบันนี้
กรอบ ทาง กฎหมาย และ การ ปรับ ปรุง ใหม่
ความ ร่วม มือ ไม่ เพียง แต่ เป็น การ หลีก เลี่ยง การ ลง โทษ เท่า นั้น แต่ เป็น การ ส่ง เสริม ความ มั่นคง ของ ชาติ และ โลก อย่าง แข็ง ขัน.
แอนตี้-โมนี่ ลาเดอร์ดิ้ง (AML) และ ผู้ก่อการร้าย (PDF)
สถาบันการเงินอยู่ในแนวหน้าของการตรวจสอบและรายงานกิจกรรมที่น่าสงสัยที่อาจแสดงถึงการให้เงินทุนกับผู้ก่อการร้าย รายงานข่าวการดําเนินธุรกิจที่น่าสงสัย (STR) ไปยังหน่วยสืบราชการลับการเงิน (FU) เป็นหลักสําคัญของความพยายามของ CTF ทั่วทั้งโลก จําเป็นต้องนํามาใช้กับลูกค้าที่มีความเสี่ยงสูง หน่วยงานการเมืองที่ติดเชื้อและเขตการปกครองที่มีปัญหาด้านการควบคุม ATL เช่น ระบบการดําเนินงาน และความรู้ด้านการค้าของคุณ (KCM) ยังเป็นสถาบันพัฒนาระบบย่อยที่ครอบคลุมระบบการพัฒนา (อังกฤษ) ในปัจจุบันนี้ยังเป็นระบบย่อยย่อยของระบบย่อยของเทคโนโลยี (อังกฤษ) กรมทรัพยากรของเทคโนโลยี) กรมทรัพยากรย่อย (อังกฤษ) กรมทรัพยากรเทคโนโลยีแห่งชาติ) กรมทรัพยากร (อังกฤษ) กรมทรัพยากร) ออนไลน์ ออกอากาศได้มีการเพิ่มข้อมูลการดําเนินงานด้านการพัฒนา (PDF) ใกล้เคียงกับ พ.ศ.
ความ หมาย ของ การ ประชุม
การ ให้ ความ สําคัญ กับ การ ตัดสิน ความ ทาง เศรษฐกิจ ซึ่ง จัด ตั้ง โดย สหประชาชาติ สํานักงาน ควบคุม ต่าง ประเทศ (โอ เอฟ เอ ซี), สหภาพ ยุโรป และ องค์กร อื่น ๆ เป็น เรื่อง สําคัญ.
การแจ้งให้ทราบและกฎหมายการละเมิดข้อมูล
ขอบเขตการปกครองจํานวนมากต้องการแจ้งทันทีกับหน่วยงานควบคุมและบังคับใช้กฎหมาย เมื่อเกิดการรักษาความปลอดภัยขึ้น โดยเฉพาะถ้ามีการเกี่ยวข้องกับข้อมูลส่วนบุคคลที่ละเอียดอ่อน หรืออาจระบุการเชื่อมโยงของการก่อการร้ายได้
การ ให้ อภัย และ การ บังคับ ใช้
การ จัด การ กับ ความ ไม่ เข้า ร่วม ใน การ ประชุม ใหญ่ ของ สมาคม ฯ เป็น การ จัด การ ประชุม ใหญ่ ของ พยาน พระ ยะ โฮ วา ใน ท้อง ถิ่น ที่ มี การ ประชุม ใหญ่ ที่ เมือง มลรัฐ โตเกียว ประเทศ ไทย ประเทศ สหรัฐ อเมริกา ซึ่ง มี การ จัด การ ประชุม ใหญ่ ขึ้น ใน ช่วง เวลา หนึ่ง ปี ที่ ผ่าน มา ได้ มี การ จัด การ ประชุม ใหญ่ ขึ้น ใน ปี ค.ศ.
การ ตอบ สนอง อย่าง ไม่ อั้น และ ความ เสมอ ต้น เสมอ ปลาย ทาง ธุรกิจ
การ เตรียม ตัว สําหรับ กรณี ที่ เลว ร้าย ที่ สุด คือ การ ระบุ ตัว สถาบัน ที่ มี ความ มั่นคง.
ทีมจัดการวิกฤต
CMT ควรมีตัวแทนจากความปลอดภัย การสื่อสาร และผู้นํา พรีเมชัน การตัดสินใจ ต้นแบบการสื่อสาร และระบบลดความสับสนลงได้โดยมีแรงกดดัน CMT ควรฝึกฝนอย่างน้อยที่สุด 2 แบบ จําลองเต็มปี
การ กอบ กู้ ธุรกิจ และ การ ฟื้นฟู ภัย (BC/DR)
ฟังก์ชันการเงินที่สําคัญจะต้องสามารถประมวลผลจากตําแหน่งอื่นภายในหนึ่งชั่วโมง BC/DR language ควรจะระบุถึงสถานการณ์ที่อุปกรณ์ทางกายภาพไม่สามารถใช้งานได้ หรือที่ระบบถูกเข้ารหัสโดยใช้เครื่องเรียกค่าไถ่ได้ พายุหมุนล้มเหลวทางภูมิศาสตร์ ปฏิรูปข้อมูลต่าง ๆ และกระบวนการสํารองต่าง ๆ จําเป็นในการตรวจสอบการทํางานผิดพลาดเป็นธรรมดา -- รวมไปถึงการตัดการเชื่อมต่อเครือข่ายเต็มรูปแบบ -- แน่ใจว่าการกู้คืนของเวลาจริง นอกจากนี้ ยังมีการรวมเข้ากับเวลาเดิมได้ นอกจากนี้ ยังมีการตรวจสอบว่า แพกเกจ 3 parts concess (e. g. radio, play, play, platates, places, plays, plats, plaktives, languages ต้องมีแผนตรวจสอบอย่างสม่ําเสมอด้วย
การ สื่อ ความ และ ความ ไว้ วางใจ ของ สาธารณชน
ใน ช่วง ที่ เกิด เหตุ การณ์ ร้าย ๆ การ สื่อ ความ แบบ ไม่ ถูก ต้อง หรือ แบบ ชักช้า อาจ ทํา ให้ ความ ตื่น ตระหนก ลด ลง และ ทํา ให้ ความ ไว้ วางใจ ลด น้อย ลง ได้
การ จําลอง และ การ กําหนด อนาคต
ภูมิ ประเทศ ที่ คุกคาม นี้ ยัง คง พัฒนา ต่อ ไป โดย ที่ เทคโนโลยี และ การ เปลี่ยน แปลง ทาง ภูมิศาสตร์ ได้ เปลี่ยนแปลง ไป.
การ เรียน รู้ และ การ เรียน รู้ ของ เครื่อง กล
AI เป็นดาบสองคม นักแสดงใช้ดาบนี้สร้างเครื่องเจาะลึกที่น่าเชื่อถือ วิศวกรรมสังคมอัตโนมัติ และการหลบหนีการตรวจจับ
การซ้อนและการเข้ารหัส Quantum
Protogram Pythics เป็นภัยคุกคามในอนาคต ต่อมาตรฐานการเข้ารหัสในปัจจุบัน สถาบันการเงินควรจะเริ่มเปลี่ยนเป็น Profiles Profiley (PQC) เพื่อป้องกันข้อมูลสําคัญในระยะยาว สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ (National Standards and Techics) เป็นผลสําเร็จของมาตรฐาน PQC การรับอุปการะเบื้องต้นก่อนหน้านี้จะให้ประโยชน์ด้านความปลอดภัยในการแข่งขัน นอกจากนี้ การกระจายคีย์ควอนตัม (QD) สามารถให้การเข้ารหัสทางการสื่อสารที่สําคัญระหว่างศูนย์การเงินได้โดยสมบูรณ์
การ เปลี่ยน แปลง ทาง ภูมิ อากาศ และ ความ ปลอด ภัย ทาง กาย
การ เปลี่ยน แปลง ที่ เกิด ขึ้น ใน อากาศ ที่ รุนแรง อาจ ทํา ให้ ผู้ ก่อ การ ร้าย มี โอกาส ได้ ทํา ให้ ระบบ ภูมิ คุ้ม กัน ของ มนุษย์ ดี ขึ้น และ ช่วย ลด ความ เสี่ยง ที่ จะ เกิด ความ เสีย หาย ได้
การ เปลี่ยน แปลง ที่ น่า ทึ่ง
สถาบันการเงินต่าง ๆ เกี่ยวข้องกับความขัดแย้งทางการเมืองมากขึ้น ซึ่งนักแสดงที่ได้รับความสนับสนุนจากรัฐ อาจใช้หน่วยงานที่ปฏิเสธไม่ได้ หรือปฏิเสธไม่ได้ในการกําหนดโครงสร้างพื้นฐานทางเศรษฐกิจ
รูปแบบการวน
การ ป้องกัน ความ ปลอด ภัย ทาง คอมพิวเตอร์ การ ถ่าย เลือด และ การ ควบคุม ดู แล รักษา ไม่ ว่า จะ เป็น การ ทํา งาน แบบ ใด ก็ ตาม ไม่ มี การ ควบคุม การ ทํา งาน ใด ๆ แต่ การ ทํา เช่น นั้น ไม่ เพียง แต่ ช่วย ให้ คน อื่น มี ความ สุข เท่า นั้น แต่ ยัง ต้อง มี การ พัฒนา ความ มั่นคง ทาง การ เงิน อยู่ เสมอ ด้วย
[FLT: 0]] ทรัพยากรเชิงอนุเคราะห์ :
- [FLT: 0] ข้อมูลบริการเชิงพาณิชย์ แบ่งปันและวิเคราะห์ศูนย์ (FSCISAC)
- [FLT: 0]. หน่วยงานรักษาความปลอดภัยด้านกายภาพ
- [[FLT: 0] หน่วยปฏิบัติการปฏิบัติการปฏิบัติการปฏิบัติการปฏิบัติการปฏิบัติการเฉพาะกิจ (FATF)
- [FLT: 0] FBI ค้านการสืบสวนการก่อการร้าย
- [FLT: 0] Office of Asets Controlment (OFAC) Sancations