2017年-SWIFT环球同业银行金融电讯_ACAMS_Today_-_Combatting_Cyber_Fraud_in_Correspondent_Banking_6页_2mb
报告摘要
详细总结:应对对应银行中的网络欺诈
核心内容
随着网络犯罪的日益复杂化,银行正面临从攻击客户转向直接攻击自身的新威胁。为应对这些挑战,金融机构需采取一系列措施,以保护关键系统、检测可疑活动并提升应对能力。
主要观点
-
网络欺诈趋势变化
网络犯罪者正从针对客户转向直接攻击银行系统,这代表了重大威胁的转变。例如,通过篡改银行网络,攻击者可修改取款限制并协调ATM洗钱活动,造成巨大损失。 -
攻击方式的演变
攻击者采取了四个步骤:- 通过钓鱼等手段入侵客户环境,植入恶意软件。
- 获取操作员凭证,了解银行支付环境。
- 利用虚假凭证攻击银行后台,如发送虚假的MT 103支付消息。
- 隐藏交易活动,如删除支付信息或修改账单数据,以延缓发现。
-
网络安全框架与最佳实践
金融机构应参考多种国际网络安全框架,如ISO 2700、NST、CESG 10 Steps、Cyber Essentials等,以建立全面的防护体系。同时,应关注SWIFT相关的安全标准,如SWIFT Customer Security Programme。 -
强化SWIFT消息管理
采用SWIFT MT 900和MT 910确认消息,以及MT 940/MT 950对账消息,有助于提升透明度和对账准确性。避免使用自由格式消息(如MT 199)进行支付修改,以防止对账困难。 -
交易数据监控
银行应实施活动监控和风险监控,以识别异常交易行为。这些数据应独立存储,以防止在系统受损时被篡改或删除。 -
响应与恢复机制
金融机构需制定明确的响应与恢复流程,包括发送取消消息(如MT 192)以阻止欺诈交易,并确保业务连续性计划的完整性。
关键信息
- 攻击类型:包括散弹式攻击、定制化攻击和高阶针对性攻击。
- 典型案例:2016年巴拿马银行被攻击,损失8100万美元;2013年全球24国银行遭受攻击,损失4亿美元。
- SWIFT安全措施:SWIFT推出客户安全计划,强调环境安全、信息共享和对等关系管理。
- RMA管理:金融机构应定期审查RMAs,避免不必要的风险暴露和成本。
- 取消欺诈交易:使用正确的取消消息格式(如MT 192)和欺诈代码(/FRAD/)可提高取消成功率。
- 业务连续性:网络安全与业务连续性紧密相关,需建立全面的恢复计划。
表格摘要
表1:网络安全最佳实践考虑
| 保护环境 | 保护业务 | 检测、响应与恢复 |
|---|---|---|
| 政策与标准 | 教育与意识 | 安全监控 |
| 网络安全与架构 | 业务访问管理 | 日志与情报分析 |
| 基础设施维护 | 组织文化 | 响应 |
| 访问管理 | 过程 | 恢复 |
| 物理访问 | 人员 | 技术 |
结论
为应对日益复杂的网络欺诈威胁,金融机构必须建立全面的安全防护体系,包括环境安全、业务保护、交易监控、响应机制和业务连续性计划。通过加强信息共享、采用标准安全框架、规范SWIFT消息格式以及定期审查RMA关系,银行可以有效降低风险并提升应对能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载