德勤:后疫情时代的网络安全:聚焦金融服务_22页_5mb
报告摘要
后疫情时代的网络安全:聚焦金融服务
核心内容
随着新冠疫情对全球金融服务业的深远影响,网络安全格局正经历重大变革。远程办公和虚拟客户互动的普及显著提升了数字化转型的紧迫性,同时也带来了新的网络安全挑战。金融机构必须迅速适应这些变化,并将短期应对措施转化为长期战略,以确保网络安全与业务发展的同步推进。
主要观点
1. 网络攻击频发,影响深远
- 近三分之二的受访者表示其所在企业经历了1至10起网络攻击或数据泄露事件。
- 网络攻击数量同比增长38%,尤其是针对金融应用程序的攻击。
- 网络安全事件对企业的运营、声誉和财务状况造成了严重影响,其中运营中断是最主要的影响。
2. 网络安全需从“边界防御”转向“零信任”模型
- 传统基于边界的安全管理方式已不再适用,零信任模型成为关键实践。
- 零信任强调“持续验证,从不轻信”,即在访问任何资源时都进行实时身份验证和授权。
- 金融机构需加强监测和控制机制,以应对扩展生态系统带来的风险。
3. 云技术成为转型关键,但面临挑战
- 云技术正在成为金融服务业数字化转型的核心工具。
- 但隐私问题、人才短缺、治理和合规性仍是阻碍云技术全面应用的关键因素。
- 企业应评估云就绪状态,采用云上规模化解决方案,如基于云端的身份即服务(IDaaS)。
4. 建立网络安全文化至关重要
- 人为错误仍然是网络安全的主要威胁,包括网络钓鱼、恶意软件、勒索软件等。
- 安全意识培训虽重要,但仅靠培训不足以构建真正的网络安全文化。
- 企业需要通过行为分析工具和更集中的员工教育措施来减少人为风险。
5. 网络安全需与业务战略深度融合
- 首席信息安全官(CISO)应拥有更大权限,影响所有业务条线,并与董事会、高管和利益相关者进行坦诚对话。
- 网络安全应被视为产品设计和平台创新的一部分,而非孤立的IT事务。
- 首席执行官和董事会愈发重视将网络安全与更广泛业务风险联系起来的风险量化技术。
6. 扩展生态系统带来新的风险
- 金融机构与第三方合作伙伴(如技术供应商、支付处理商等)的联系日益紧密,但这也增加了攻击面和风险。
- 企业需加强对其扩展生态系统的监测与控制,以确保安全和合规。
关键信息
- 网络安全事件增加:2020至2021年间,数据泄露事件增长17%,网络攻击增长38%。
- 远程办公与虚拟交互:混合办公模式和虚拟客户交互已成为常态,导致网络安全挑战复杂化。
- 云技术应用滞后:尽管云技术是未来趋势,但金融机构在云安全方面仍存在诸多顾虑,包括隐私、人才、治理和合规性。
- 零信任成为必要策略:金融机构需转向零信任模型,以应对扩展生态系统带来的安全风险。
- 人为错误仍是威胁:员工行为和意识是网络安全的核心挑战之一,需通过培训和行为监测加以控制。
- 网络安全预算持续增长:过去三年,企业每年在网络安全上的支出占收入比例不断上升,其中基础设施安全、威胁情报和网络转型是主要支出领域。
- 治理与协作不足:网络安全治理和跨部门协作仍存在短板,董事会对网络安全的重视程度不一,大型机构更频繁地讨论网络安全问题。
建议与行动方向
- 将短期措施转化为长期机制:建立可持续的网络安全框架,提升整体防御能力。
- 推动云技术应用:通过云解决方案提升服务效率和安全性,同时解决隐私和治理问题。
- 强化零信任实践:采用持续验证机制,确保对用户、设备和数据的访问安全。
- 提升员工安全意识:构建网络安全文化,减少人为错误带来的风险。
- 加强跨部门协作:首席信息安全官应与业务条线和高管密切合作,确保网络安全与业务战略一致。
- 提升实时监控能力:对第三方和扩展生态系统进行更紧密的监控和控制,以应对不断变化的威胁。
结语
后疫情时代,金融服务业的网络安全格局正在发生深刻变化。远程办公、虚拟客户互动和扩展生态系统使网络安全挑战更加复杂,但也推动了数字化转型的加速。金融机构必须采取更全面、更前瞻的网络安全策略,以确保在快速变化的环境中保持竞争力和安全性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载