攻擊更多更厲害 美國將提高大銀行網(wǎng)絡(luò)安全標準
據(jù)《華爾街日報》報道,美國金融監(jiān)管機構(gòu)周三發(fā)布了一項初步計劃,將加強該國最大銀行抵御重大網(wǎng)絡(luò)攻擊的能力,以在技術(shù)失敗的情況下保護美國金融系統(tǒng)。
該計劃由美聯(lián)儲(Federal Reserve)、美國聯(lián)邦存款保險公司和美國財政部貨幣監(jiān)理局(OCC)聯(lián)合發(fā)布,將使這些機構(gòu)能更好地監(jiān)督美國大型銀行和在美國運營的外國銀行如何應(yīng)對網(wǎng)絡(luò)安全威脅,這些銀行管理的資產(chǎn)達500億美元以上。
這個擬議中的計劃將對那些被認為對金融系統(tǒng)構(gòu)成最大風險的公司進行最嚴格的限制。這些公司必須證明它們可以在遭到網(wǎng)絡(luò)攻擊或重大IT故障后的兩小時內(nèi)讓其核心業(yè)務(wù)重新運行。新規(guī)則也適用于由美國財政部長雅各布·盧(Jacob Lew)領(lǐng)導(dǎo)的一個監(jiān)管小組認為具有系統(tǒng)風險的非銀行金融公司。
美國金融監(jiān)管機構(gòu)一直在考慮如何讓金融公司免受越來越猖狂的網(wǎng)絡(luò)犯罪的沖擊,在此之前,一系列網(wǎng)絡(luò)攻擊使該行業(yè)損失數(shù)十億美元,并打擊了美國消費者的信心。
今年2月份,黑客成功從孟加拉國央行在美國紐約聯(lián)邦儲備銀行的賬戶中轉(zhuǎn)走8100萬美元;2014年,摩根大通公司遭到黑客攻擊,導(dǎo)致數(shù)百萬客戶的信息泄露,促使監(jiān)管機構(gòu)和企業(yè)加強了對網(wǎng)絡(luò)攻擊的防御。
美國聯(lián)邦存款保險公司(FDIC)董事長馬丁·格倫伯格(Martin Gruenberg)在公司董事會會議上表示,該擬議中的計劃旨在“提高它們(金融公司)快速恢復(fù)運營的能力,當這些金融實體中的某個發(fā)生網(wǎng)絡(luò)事件時,能減少該事件對金融系統(tǒng)的影響。”
周二,美國財政部副部長薩拉·布魯姆·拉斯金(Sarah Bloom Raskin)在《華爾街日報》金融監(jiān)管論壇上發(fā)表講話時表示,金融業(yè)的網(wǎng)絡(luò)犯罪“直接關(guān)系到相互關(guān)聯(lián)的概念”和“直接命中我們認為潛在的系統(tǒng)性核心”。
該擬議中的計劃表示,由于銀行越來越依賴通過信息技術(shù)開展金融交易,從而為“IT故障和網(wǎng)絡(luò)攻擊帶來更大影響”創(chuàng)造了可能。
該計劃稱:“由于美國金融體系的互聯(lián)性日益增強,某個金融實體的網(wǎng)絡(luò)事件或IT故障可能會影響其他金融實體的安全性和可靠性,并可能導(dǎo)致系統(tǒng)性后果。”
該計劃涉及的三家監(jiān)管機構(gòu)在日常監(jiān)督審查期間,已經(jīng)審查了各自所轄銀行的信息安全實踐。但這些監(jiān)管機構(gòu)表示,新的標準將有助于加強網(wǎng)絡(luò)安全實踐,同時減少金融系統(tǒng)遭到網(wǎng)絡(luò)攻擊或IT故障帶來的潛在危害。
擬議中的計劃將要求美國金融公司制定和堅守網(wǎng)絡(luò)安全風險管理計劃,該計劃將由其董事會批準并納入其業(yè)務(wù)戰(zhàn)略。它還要求銀行在其業(yè)務(wù)部門使用網(wǎng)絡(luò)防御技術(shù),并將其納入公司審計項目中。
根據(jù)這項提案,各金融實體還需要制定和實施一項計劃,使它們能夠在網(wǎng)絡(luò)攻擊期間繼續(xù)履行核心業(yè)務(wù)職能。
美國財政部貨幣監(jiān)理局局長托馬斯·柯里(Thomas Curry)在董事會會議上表示,改進后的標準將“補充”該機構(gòu)現(xiàn)有的項目,以更好地監(jiān)督金融公司現(xiàn)有的IT框架。柯里稱:“提議中的標準不會取代我們?yōu)榧訌娊鹑诓块T網(wǎng)絡(luò)安全所做的其它努力。”


























