2017年-SWIFT环球同业银行金融电讯_How_to_manage_a_cyber_security_crisis_4页_133kb
报告摘要
详细总结:如何管理网络安全危机——市场基础设施可从彼此学习
核心内容
网络安全已成为所有行业和经济体必须面对的共同挑战。在Sibos 2017年会议上,来自军事、金融和航空领域的专家共同探讨了如何在组织内部及跨行业层面提高网络安全应对能力。会议指出,尽管网络安全威胁日益复杂,但通过借鉴其他行业的经验,特别是军事领域对“准备状态”的高度重视,可以显著提升整体安全水平。
主要观点
1. 网络安全危机的普遍性与严重性
- 网络安全威胁影响所有行业,包括金融、航空、军事等。
- 2016年北约将网络空间定义为独立作战领域后,网络安全成为军事领导者的日常职责。
- 网络攻击可以跨越地理界限,影响范围广泛,且攻击者能迅速利用技术变化。
2. 军事领域的网络安全准备文化
- 军事领域有高度的“准备状态”意识,系统和人员的准备状态是常态。
- 军方持续测试系统防御能力,例如通过聘请黑客进行渗透测试。
- 与承包商的网络安全评估是例行公事,确保整个供应链的安全性。
3. 金融行业的准备不足与信息共享障碍
- 金融行业在网络安全准备方面相对滞后,缺乏类似军事的系统性文化。
- 信息共享存在障碍,包括文化上的不信任、法律和隐私问题,以及商业利益的考量。
- 金融基础设施(如CLS银行)虽已建立信息共享机制,但跨行业和跨部门的协作仍不成熟。
4. 信息共享的重要性与挑战
- 网络攻击工具可被多个组织使用,因此信息共享具有重要价值。
- 信息共享常被视为事后行动,而非响应的一部分,导致响应延迟。
- 信息过载是实际操作中的主要问题,难以有效筛选出关键信息。
- 需要建立更高效的共享机制,包括统一处理流程、减少技术与资源门槛。
5. 应对网络安全危机的策略建议
- 提升用户意识:这是成本效益最高的投资方式,通过将培训与个人生活联系起来,提高员工的警觉性。
- 制定全面的响应计划:包括法律、投资者关系、第三方承包商、监管机构和董事会成员。
- 定期进行“红队”测试:模拟攻击以测试系统的实际防御能力,识别关键资产(“皇冠珠宝”)并评估其风险。
- 明确信息共享策略:确定哪些信息可共享,如何共享,以及如何避免法律责任。
- 跨行业协作:建立更紧密的行业间合作机制,以应对日益复杂的网络攻击。
关键信息
- 用户意识:是提升网络安全的关键,应通过个性化方式加强。
- 信息共享:应成为危机响应的一部分,而非事后行为,但需克服法律、隐私和商业敏感性问题。
- 红队测试:是评估和提升网络安全防御能力的有效手段,应定期进行并涵盖多个方面。
- 跨行业协作:对于高度互联的系统,如金融和航空,信息共享和联合测试是必要的。
- 法律与合规:在制定响应计划时,必须考虑法律和监管要求,特别是涉及支付和数据安全时。
结论
网络安全危机的管理需要从军事领域的“准备状态”文化中汲取经验,同时推动金融和航空等行业建立更有效的信息共享机制和跨行业合作。通过提升员工意识、制定全面响应计划、进行定期测试和加强协作,组织可以更好地应对不断演变的网络威胁。然而,信息共享仍面临文化和制度上的挑战,需通过政策和流程优化加以解决。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载