天美九一厂制作

欢迎访问中国银行业协会!

抗击疫情

疫情之下,金融科技提升公司“安全加速度”

编辑: 发布时间:2020-07-10 作者: 来源:摩根大通银行 浏览:6300次 字号: [ 大 ] [ 中 ] [ 小 ]


全球疫情在很多方面影响了居民生活和公司经营。在这一段充满不确定性的时期,可能会有不法分子伺机而动,通过电邮、电话和短信等社交应用渠道以及虚假网站攻击个人和机构。


网络安全的重要性日益增加,各种攻击手段层出不穷。公司将网络安全纳入规划和考量显得至关重要。

 


重 点 数 据
  • 金融专业人士协会发布的2019年支付欺诈和控制调查显示82%的公司在2018年遭遇支付欺诈突破了2017年78%的历史高位 [1]


  • 2018年遭遇商务邮件入侵的机构比例已从2015年的64%增长到80%&苍产蝉辫;[1]


  • 2018年持有100个以上支付账户的大型机构中有25%因遭遇诈骗而损失100万美元以上&苍产蝉辫;[1]


  • 2018年有33%的机构表示诈骗分子以入侵商务邮件的方式获取他们的础颁贬信用额对比2017年的12%大幅上升 [1]


  • 2020年以来新冠疫情相关域名的注册量激增750%




近 期 趋 势 [1]
  • 冒充权威的学术或政府机构要求提供个人信息或为所谓的“慈善机构”捐款或利用健康数据信息(如本地感染率、个案地图、疫苗等)将诈骗目标引向虚假网站


  • 通过邮件或电话询问公司工作安排比如远程办公的员工占多大比例涉及哪些岗位等这类信息将用于之后的攻击活动


  • 不法分子利用社交媒体渠道要求提供个人信息或者将诈骗目标引向恶意网站


  • 滥用公司品牌利用上述策略对公司员工实施诈骗


  • 整体来看第叁方支付诈骗活动持续增长其中44%的商务邮件入侵行为都与冒充供应商有关 [1]


  • 使用电子邮件投递金融恶意软件仍是主要攻击手段65%的诈骗团伙使用钓鱼邮件来破坏受害者网络;每412封邮件中就有一封夹藏恶意软件 [2]


  • 75%以上的公司都在加强内部控制措施避免通过邮件或其他不安全的信息系统来进行支付 [1]






1
开展独立评估
聘请熟知技术风险和公司架构复杂性的资深网络安全公司,对公司的基础设施进行全面的独立技术评估,公司也应时刻了解自身有哪些安全漏洞。




2

与政府和执法部门沟通

确保公司和相关的政府机构和执法部门有清晰良好的沟通模式,比如公司在哪些情况下要联系哪些机构。公司事先建立好沟通和关系,并将沟通过程记录好。


3

加入行业论坛

加入合适的行业信息分享论坛,以分享并获取有关安全威胁的重要信息。


4

模拟内部攻击

对公司系统进行模拟攻击,作出评估。模拟攻击不只一年一次,而是要长期进行。公司还可以考虑设立专门的项目,鉴别暗网上与自家银行相关的身分凭证和帐号,及时发现可疑行为


5

安排强制性员工培训和测试

恶意邮件是不法分子入侵公司的头号手段建立面向全体员工的强制性基础培训项目向员工宣传保护公司利益必须采取的行动员工结束培训后还要接受测试例如给员工发送钓鱼邮件而点击了钓鱼邮件的员工须接受更多的培训


6

了解第叁方供应商


了解第叁方的素质并升级合同条款以确保第叁方也能达到和公司同等的标准



7

练习和演习

举办模拟和演习活动测试公司自身能力公司可以综合利用场景练习和现场活动来测试安全操作中心的反应表现吸取经验后再重复相关流程除了技术人员之外业务人员也要参加相关练习




8

了解资金如何流出公司

了解资金流出公司的全部方式思考如果不法分子要绕过某些控制措施公司还可以通过哪些控制措施和门槛来保护公司的资金流动。公司可以从电汇额度、汇款目的地、新受益人等方面入手




9

实施控制措施,扩大效果

利用各种资源对潜在诈骗活动作出预警从而加快干预速度提高拦截交易和收回资金的可能性




10

保护公司电脑

考虑对汇款相关电脑进行网络隔离比如可以采用“最低权限”原则来限制管理员使用权还可以考虑限制汇款相关电脑上的程序和服务(例如不安装电子邮件和互联网浏览器)




摆1闭《2019年支付欺诈和控制调查报告》

摆2闭《2019年厂测尘补苍迟别肠互联网安全威胁报告》