成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何通過三個步驟增強金融服務的運營彈性

安全 應用安全 CIOAge
調查表明,英國監管機構最新發布的運營彈性規則和指南于2022年3月31日生效后,英國金融服務業正在發生巨大變化。這些規則和指南規定企業必須采取的行動,對災難進行預防、適應、應對、恢復,以及從各種形式的運營中斷中吸取教訓,并要求企業能夠在2025年3月之前在其“影響限度”內運營。

?調查表明,英國監管機構最新發布的運營彈性規則和指南于2022年3月31日生效后,英國金融服務業正在發生巨大變化。這些規則和指南規定企業必須采取的行動,對災難進行預防、適應、應對、恢復,以及從各種形式的運營中斷中吸取教訓,并要求企業能夠在2025年3月之前在其“影響限度”內運營。

至關重要的是,正如英格蘭銀行(BoE)和英國金融行為監管局(FCA)所指出的那樣,運營彈性現在已經從簡單的業務連續性和災難恢復擴展到網絡安全領域。

增強網絡彈性的三個支柱和步驟

網絡攻擊是對業務運營造成的最嚴重破壞之一,而出人意料的網絡攻擊給那些準備不足的受害者帶來毀滅性的后果。根據調查,僅在2020年,全球金融行業遭受的網絡攻擊數量就飆升了200%,而且此后攻擊數量一直在增加。

保持對這些風險的足夠彈性是采用有效網絡安全戰略的三大支柱,只有將這三者結合起來,企業才能保持健全的結構。

(1)人員是資產,而不是薄弱環節

當人們從網絡安全的角度考慮潛在的薄弱環節時,這些薄弱環節往往是企業的內部人員,而他們通常缺乏關于如何避免陷阱或報告可疑事件的知識。例如,根據英國政府的2022年網絡安全漏洞調查,在2022年遭到網絡攻擊的企業中,有83%的企業表示網絡釣魚嘗試是最常見的威脅媒介。

眾所周知,網絡釣魚攻擊利用了“人為因素”——人們通常會信任熟悉事物和應對壓力的自然本能。因此,擁有能夠識別網絡釣魚企圖的員工是金融服務組織如今可以擁有的最大資產之一。確保這一點的最佳方法是為他們提供安全培訓,并在模擬網絡釣魚攻擊練習中測試他們掌握的知識,并定期進行測試,以便始終保持高度警惕。這樣,如果員工成為網絡釣魚電子郵件的目標,他們將知道如何識別,并采取必要措施消除威脅。

由于網絡釣魚對于惡意行為者來說仍然是一種方便且有利可圖的行為,因此企業別無選擇,只能用知識和信心武裝員工來應對挑戰。

(2)適當的流程可以防止攻擊

其次,必須制定流程以確保決策者準確地知道在面臨威脅時該做什么。然而,這樣的過程很難單獨定義。幸運的是,英國國家網絡安全中心(NCSC)提供了包括Cyber Essentials和Cyber Essentials Plus在內的認證,重點關注網絡彈性的主要領域。這其中包括管理防火墻、安全配置、訪問控制和惡意軟件防護。如果成功實施這些流程,英國國家網絡安全中心(NCSC)估計可以防止多達80%的網絡攻擊。

此外,諸如ISO27001之類的認證可以幫助覆蓋Cyber Essentials所沒有的范圍。例如,Cyber Essentials往往側重于設備、網絡和企業IT基礎設施的其他部分上持有的數據和程序,ISO27001認證關注的是企業持有的所有數據,無論是紙質數據還是數字形式。

除了預防之外,還必須制定流程來處理數據泄露或網絡攻擊的后果。在這些情況下,僅依靠認證并不能避免運營中斷和潛在的GDPR處罰。必須采取適當的操作措施,以便合適的人可以決定適當的行動方案,其措施從通知英國信息專員辦公室(ICO到提醒客戶和合作伙伴,具體做法因情況而異。

(3)采用正確的技術和工具

最后,正確的工具將在確保網絡和運營彈性方面發揮關鍵作用。研究機構Gartner公司預測,到2023年,全球信息安全支出將增長11.1%,達到1870億美元,其中大部分將用于采用正確的技術。所有這些投資都假設企業擁有大量熟練和敬業的員工來操作此類技術。然而,情況并非總是如此,尤其是在硬件和可用員工短缺的情況下。

許多企業根本沒有資源來購買新技術或為他們的安全運營中心(SOC)聘請新員工。事實上,只有44%的企業擁有監控或記錄違規事件的工具。因此,四分之一的企業正在轉向尋求外部網絡安全提供商的幫助來滿足他們的需求。

不是是否而是何時發生網絡攻擊

事實證明,網絡攻擊事件并不是能否發生,而是何時發生,因此對此視而不見并不是一種很好的選擇。與其相反,企業必須實施全面的技術控制、加強員工網絡安全意識以及采用適當的操作程序。通過讓網絡彈性的所有三個支柱協同工作,企業能夠確保他們的運營彈性。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-06-20 09:57:53

數字化金融服務

2020-03-02 10:33:39

云遷移公共云云計算

2010-06-28 13:40:22

SNMP協議服務

2010-10-09 21:42:13

SNMP網絡安全

2017-01-17 09:35:44

數據中心優化自動化

2022-07-24 00:09:11

安全SSE TechT技巧

2022-05-12 12:55:28

容器Kubernetes運行容器

2021-08-19 11:22:22

深度學習編程人工智能

2022-08-12 13:18:12

IT企業運營

2014-02-18 09:12:14

網絡彈性策略

2022-04-14 14:02:39

云計算云安全安全團隊

2010-09-28 15:46:59

Win2000 DHC

2019-01-29 07:14:41

2021-01-15 10:51:32

物聯網安全物聯網IOT

2022-10-12 14:33:15

數字化轉型網絡安全數據中心

2010-09-17 15:17:20

TFTP服務器路由設置

2009-02-27 14:58:00

2010-09-27 09:40:27

DHCP服務器數據庫移

2016-08-18 19:49:05

因果樹科技金融人工智能

2021-09-18 16:07:16

5GWi-Fi醫療
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 麻豆久久久久久久久久 | 国产 日韩 欧美 在线 | 久久这里只有精品首页 | 成人免费在线小视频 | 91在线精品视频 | 国产精品久久久久久久久久免费看 | 91动漫在线观看 | 网站一区二区三区 | 国产高清在线精品一区二区三区 | 欧美一区二区三区在线 | 天天影视综合 | 国产综合久久 | 国产精品伦一区二区三级视频 | 毛片免费观看视频 | 性一交一乱一透一a级 | 日韩一级| 免费国产一区二区 | 久热中文字幕 | 中文欧美日韩 | 国产传媒在线播放 | 国产精品免费av | 久久久久久美女 | 精品在线观看一区二区 | 婷婷精品| 国产精品99久 | 国产成人免费视频网站视频社区 | 国产一区二区三区免费观看在线 | 久久成人免费视频 | 国际精品鲁一鲁一区二区小说 | 国产高清视频在线 | 久久久久国产精品一区二区 | 亚洲欧美激情精品一区二区 | 天天干天天干 | 91麻豆精品国产91久久久更新资源速度超快 | 99热国产免费 | 久久亚洲一区二区三区四区 | 日韩在线观看一区 | 国产精品亚洲综合 | 日韩精品在线免费观看视频 | 美女视频一区 | 欧美在线一区二区三区 |