2016年-SWIFT环球同业银行金融电讯_Towards_a_new_paradigm_for_resiliency_and_security_6页_282kb
报告摘要
文档内容总结
核心内容
本文档探讨了系统性重要金融基础设施(如美联储的批发结算系统)在面对日益严重的网络威胁时,传统安全措施已不足以保障其安全与韧性。作者强调,必须采用更全面、多样化的安全策略,以应对“极端但合理”的事件,并确保在发生重大中断后能够在两小时内恢复关键业务操作。
主要观点
- 批发结算系统的重要性:美联储的批发结算系统(包括Fedwire Funds Service、Fedwire Securities Service和National Settlement Service)是美国金融体系的核心,承担着流动性流通、货币政策执行和政府证券发行等关键职能。
- 传统防御手段的局限性:虽然地理分散和实时数据复制在应对物理威胁方面有效,但在面对网络攻击时可能无法提供足够的保护,因为攻击者可以实时适应并利用这些系统的漏洞。
- 需要新的安全和韧性层级:文档建议引入“第三层级”的安全措施,以增强系统在遭受网络攻击时的恢复能力,包括采用非实时数据复制、独立运行代码和数据库、以及第三方协作机制。
- 行业合作的重要性:为了有效应对网络威胁,金融机构之间需要加强信息共享、联合演练和协同防御,以提升整体系统的安全性与韧性。
- 技术多样性与成本平衡:尽管技术多样性的解决方案(如云或托管平台)具有潜力,但需要在成本与风险之间取得平衡,避免不必要的重复投资。
关键信息
系统性重要性
- 美联储批发结算系统处理的交易量巨大,相当于美国GDP的四分之一在四天内流通。
- 系统是美国金融体系的基石,其他系统性基础设施依赖其运作。
网络威胁的挑战
- 网络攻击可能影响多个系统,且攻击者可以实时适应防御策略。
- 网络攻击具有“不对称性”,攻击者只需找到一个入口,而防御者需保护整个系统。
- 传统实时数据复制机制可能加剧攻击后果,如复制恶意软件至其他系统。
新的安全与韧性策略
- 第三层级解决方案:包括独立运行的代码和数据库,可在主系统受损时恢复操作。
- 实时监控与异常检测:通过分析客户行为模式,实时识别潜在恶意活动。
- 业务连续性计划:如Euroclear采用三地数据中心,确保在物理或网络攻击后快速恢复。
- 合作与信息共享:鼓励金融机构之间共享威胁情报,进行联合演练,以提升整体防御能力。
行业建议与行动
- 两小时恢复时间目标(RTO):CPMI和IOSCO建议在极端情况下,系统应在两小时内恢复关键操作。
- 技术投资方向:应侧重于检测和响应机制,而非完全防止攻击。
- 教育与意识提升:员工需具备网络安全意识,尤其是对社交媒体等潜在信息泄露渠道的管理。
- 标准化与协同防御:推动行业间统一网络安全标准,减少重复投资,提升整体防御效率。
未来展望
- 随着技术发展,未来的网络安全措施可能不再局限于物理层面,而是转向“元物理”层面,如云服务和托管解决方案。
- 行业需持续评估网络安全投资的合理性,并根据风险调整策略。
- 通过合作与创新,金融机构可以更有效地应对网络威胁,确保金融系统的稳定与安全。
专家意见
- Richard P. Dzina:强调需要多样化第三层级的安全措施,避免“集中风险”和“群体思维”。
- John Hagon:提出在发生数据或代码损坏时,通过第三地点独立运行系统,可有效隔离风险。
- Yves Poulet:建议通过持续测试、员工培训和红队演练来强化网络安全。
- Trevor Spanner:指出社交媒体等数字渠道对网络安全的影响,并建议加强员工行为管理。
- Stephen Gilderdale:建议FMIs在网络安全中发挥更大作用,通过共享信息和资源,提升行业整体防御水平。
结论
面对不断升级的网络威胁,系统性重要金融基础设施必须超越传统的物理安全和冗余策略,转向更全面、多样化的网络安全和韧性建设。这不仅包括技术上的创新,也涉及行业间的合作与信息共享,以确保在极端情况下仍能维持关键金融服务的连续性与可靠性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载