主动而非被动:确保网络安全运营弹性的途径

金融部门处理威胁的经验对网络安全领域的任何人都有启发——没有什么可以替代提前摆脱潜在的风险和问题。

从狂野西部的银行劫匪到勒索软件即服务 (RaaS),全球金融生态系统面临的威胁多年来发生了巨大变化。技术进步带动了金融业的快速发展,从现金交易到数字钱包、嵌入式金融和开放银行。

但他们也使复杂的技术工具民主化,使威胁行为者更便宜、更容易使用它们。

对于金融公司来说,新兴的威胁领域充满活力。我们已经全力以赴,确保面对自然灾害、地缘政治变化和公众信心丧失时的运营弹性。

现在,由于可以轻松接触犯罪“服务提供商”,任何心怀怨恨或有议程的团体都可以摧毁一家企业,甚至危及整个行业。他们甚至不需要这方面的技术专业知识,他们可以支付象征性的费用来利用“即服务”提供商以工厂生产线的效率进行攻击。

在此背景下,世界各地的金融监管机构都强调需要建立运营弹性以维持金融部门的稳定。这一点从欧盟《数字运营弹性法案》 (DORA)、英国央行 (BoE)、审慎监管局 (PRA) 和英国金融行为监管局 (FCA) 制定的运营弹性框架以及更新后的《数字运营弹性法案》中可以明显看出以及新加坡金融管理局 (MAS) 的业务连续性准则。

那么,当意外发生时,金融部门如何确保运营弹性——应对、继续运营、恢复和学习的能力?

这一切都归结为采取主动而非被动的方法。

为什么要采用主动的安全方法?

运营弹性不仅仅是通过在发生中断时减轻中断来确保业务连续性。无论威胁事件的严重程度如何,弹性都需要采取主动的方法来维护稳定可靠的数字系统。金融体系的这种“银行可融资性”(请原谅双关语)对于维护公众对全球金融体系的信任和信心至关重要。

鉴于金融公司与外部第三方的相互联系,任何运营弹性计划都需要解决多条通信线路、交互和信息共享的自动化系统以及不断增长的攻击面。

以下是制定积极主动的弹性计划的步骤:

识别潜在风险

首先绘制您在整个行业中的足迹,包括互连、信息流、连续性要求以及当前网络安全战略中的差距。了解您的内部和外部依赖性。并确定关键操作的可接受的中断水平,以全面了解您抵抗、适应、吸收威胁和/或从威胁中恢复的能力。

制定应对计划

与内外部各方建立高效的沟通渠道。确保每个相关人员都能随时随地轻松访问相关信息。并将您的响应计划建立在基于零信任的第三方连接的基础上,以确保供应商的访问具有时间限制和有限。

利用过去的威胁和练习中的经验教训来了解所需的程序标准。确定组织内将实施该计划的人员和团队,并明确定义他们对破坏性事件的角色和责任。

随着金融公司越来越依赖第三方应用程序和软件,我们预计软件物料清单(SBOM) 将成为安全不可或缺的一部分。事实上,Gartner 估计,到 2025 年,全球 45% 的组织的软件供应链将遭受过攻击,这一数字比 2021 年增加了三倍。

做好行动准备

参加练习,通过建立肌肉记忆来加强反应准备。练习有助于培训您的团队执行弹性计划,以便在事件发生时可以立即部署该计划。这种肌肉记忆有助于减少恐慌、缩短响应时间、防止临时决策并提高危机期间的响应效率。

与包括政府机构在内的外部合作伙伴合作开展演习,以测试应对准备情况,突出内部和外部联系,并找出政策和程序中的差距。

期待意想不到的事情

金融部门对电信和能源行业的依赖,以及该行业日益全球化的性质,意味着运营弹性演习不仅需要跨境,而且还需要跨部门。如今,国家甚至全球层面的威胁已成为现实,这凸显了政府合作伙伴参与演习的必要性。毕竟,保护关键的私人基础设施可以保障国家的金融稳定。

演习还可以在不同层面进行:部门、组织、部门、跨部门(包括公共/私人合作伙伴)和跨境。另外,它们可以有不同的类型。虽然桌面练习有助于讨论和最终确定主动计划的关键步骤,但需要实际技术模拟的键盘实践练习可以建立前面提到的肌肉记忆。

自 2010 年以来,北约每年组织一次“锁定盾牌”演习,这是实践演习的一个引人注目的例子。这些练习中模拟的威胁来自现实生活场景。最近的威胁用于预测它们在未来如何升级或转变为合法的风险事件。

Locked Shields 2022 包括来自 33 个国家金融部门的公共和私人实体,并模拟了对一个假国家的大规模网络攻击。它增强了抵御此类攻击的能力。

演习强调了如何针对金融部门来削弱一个国家应对危机的能力。它们还帮助制定积极主动的战略,支持政府和金融公司应对未来的威胁,同时确保重大事件期间沟通和协调渠道的无缝运作。操作风险不再受地域限制。

当威胁行为者通过复杂的供应链进行攻击时,我们的防御也需要同样全球化。这可以通过跨境情报共享和演练来实现,从而使金融组织能够制定全面的运营弹性战略。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/227401.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【开放集检测OSR】open-set recognition(OSR)开集识别概念辨析

开放集学习 Openset Learning 主动学习 Active Learning 例外检测 Out-of-Distribution open-set recognition(OSR)开集识别 anomaly detection和outlier detection 文章目录 OOD检测OSR开放集识别OSR开放集识别在训练和测试阶段的数据集使用数据分布似然函数OSR开放集识别的特…

2023人工智能和市场营销的融合报告:创造性合作的新时代需要新的原则

今天分享的人工智能系列深度研究报告:《2023人工智能和市场营销的融合报告:创造性合作的新时代需要新的原则》。 (报告出品方:M&CSAATCHITHINKS) 报告共计:11页 生成型人工智能的兴起和重要性 生成式…

Dockerfile介绍

1. DockerFile介绍 dockerfile是用来构建docker镜像的文件!命令参数脚本! 构建步骤: 1、编写一个dockerfile文件 2、docker build 构建成为一个镜像 3、docker run运行镜像 4、docker push发布镜像(DockerHub、阿里云镜像仓库…

开源MES/免费MES/开源MES生产流程管理

一、什么是MES生产管理流程 生产管理系统(又称制造执行系统)是一种集成了计划、生产、质量控制、库存管理和材料申请等生产流程的管理系统。工厂生产管理流程是企业中实现高效生产的重要一环。 二、工厂生产管理流程的步骤 步骤一:计划和排…

利用reddit的api进行爬虫

1 介绍 Reddit是一个社交新闻聚合网站,用户可以发布、评价和讨论各种话题。Reddit的内容涵盖了广泛的主题,可以从中获取大量的文本数据进行情绪分析。 2 注册 2.1 注册reddit 你需要先注册一个reddit的账号。 2.2 注册api https://www.reddit.com/…

[RK-Linux] 移植Linux-5.10到RK3399(四)| 检查HDMI配置与打开内核LOGO显示

文章目录 一、HDMI二、VOP三、显示内核LOGO一、HDMI RK3399 的 HDMI 接口如图: datasheet 介绍: HDMI 接口各个引脚的作用如下: 接口标签作用HDMI_TX0P HDMI_TX0PA差分信号线,用于传输 HDMI 通道 0 的正向数据HDMI_TX0N HDMI_TX0NA

ELK(三)—安装可视化工具

目录复制 目录 一、ElasticSearch-Head可视化工具介绍1.1特性:1.2用法: 二、安装2.1docker安装2.2Chrome插件安装 一、ElasticSearch-Head可视化工具介绍 ElasticSearch-Head 是一个基于浏览器的 Elasticsearch 可视化工具,它提供了一个直观…

C#大型LIS检验信息系统项目源码

LIS系统,一套医院检验科信息系统。它是以数据库为核心,将实验仪器与电脑连接成网,基础功能包括病人样本登录、实验数据存取、报告审核、打印分发等。除基础功能外,实验数据统计分析、质量控制管理、人员权限管理、试剂出入库等功能…

甘草书店:#9 2023年11月23日 星期四 「麦田创业历程分享1——联合创始人的魔幻相遇」

既然甘草是一家创业主题的书店咖啡馆,那就从我,从麦田开始分享一下创业历程吧。 需要声明的是,我从不认为我有资格对别人的创业指指点点,每位创业者的性格、背景、基础、诉求各有不同,时代发展也日新月异,…

Apache Flink(九):集群基础环境搭建-Centos7节点配置

🏡 个人主页:IT贫道_大数据OLAP体系技术栈,Apache Doris,Clickhouse 技术-CSDN博客 🚩 私聊博主:加入大数据技术讨论群聊,获取更多大数据资料。 🔔 博主个人B栈地址:豹哥教你大数据的个人空间-豹哥教你大数据个人主页-哔哩哔哩视频 目录

【Vue】修改组件样式并动态添加样式

文章目录 目标修改样式动态添加/删除样式样式不生效 目标 使用组件库中的组件,修改它的样式并动态添加/删除样式。 修改样式 组件中的一些类可能添加样式无法生效。如Element Plus中的Timeline 时间线 | Element Plus (element-plus.org)。 假设想修改两个圆之间…

K8S 删除命令空间时 一直卡住怎么办?

当使用完一个命名空间后,想删除了又删除不掉,这个时候查看命名空间的状态一直是Terminating。使用强制删除,也是还是不行。(找了好多办法都不行) [rootk8s-master kubernetes-yaml]# kubectl delete ns mem-example Er…

Numpy数组的创建(第1讲)

Numpy数组的创建 (第1讲)         🍹博主 侯小啾 感谢您的支持与信赖。☀️ 🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ🌹꧔ꦿ&#x1f…

【GAMES101】三维变换

games101的第四节课讲了三维变换和观察变换,我们这里先记录一下三维变换的知识,后面再讲观察变换 齐次坐标下的三维变换 类似于解决之前二维变换平移的问题,三维变换下用齐次坐标通过增加一个维度来表示,第四个维度为1表示这是个…

Leetcode—213.打家劫舍II【中等】

2023每日刷题&#xff08;五十二&#xff09; Leetcode—213.打家劫舍II 算法思路 实现代码 class Solution { public:// 左闭右开int rob1(vector<int>& nums, int start, int end) {int n nums.size();int f0 0, f1 0, new_f 0;for(int i start; i < end…

C++ day58 每日温度 下一个更大元素

题目1&#xff1a;739 每日温度 题目链接&#xff1a;每日温度 对题目的理解 temperature[i]表示每天的温度&#xff0c;返回数组answer&#xff0c;answer[i]指对于第i天&#xff0c;下一个更高温度最近出现在几天后&#xff0c;如果气温在这之后都不会升高&#xff0c;用0…

论文精读 MOG2 阴影检测

An Improved Adaptive Background Mixture Model for Real-time Tracking with Shadow Detection 一种用于阴影检测实时跟踪的改进自适应背景混合模型 承接上一篇博客&#xff1a;论文精读 && MOG && 埃里克格里姆森-CSDN博客 目录 一、摘要 二、结论 三…

Spring Boot HTTP 400 错误的日志信息在哪里查看 ?

HTTP 400 一般来说是入参的某些字段的格式不对 Spring Boot项目启动后默认是不会把相应的日志打印在控制台的 需要在logback.xml里面做相关的配置才会打印出来 具体配置如下 <configuration><appender name"stdout" class"ch.qos.logback.core.Con…

西南科技大学C++程序设计实验九(多态二)

Point operator++ (int) { // 后置自增运算符重载 Point temp(*this); ++(*this); return temp; } void print() { cout << "x=" << x << ", y=" << y << endl; } private: int x; int y; }; int main() { P…

谷歌Gemini AI模型使用指南

引言 2023年12月7日&#xff0c;谷歌宣布推出其迄今为止功能最强大、最通用的多模态人工智能&#xff08;AI&#xff09;大模型&#xff1a;Gemini。根据最新的性能评估&#xff0c;Gemini在多项指标上已经超越了ChatGPT 4。 Gemini的使用教程 Gemini 模型从大到小分为Ultra…