引言
远程工作和虚拟客户互动的转变推动了金融服务领域的数字化转型,金融机构加速了数字化进程以简化审批和合规流程,并强调自动化和个性化数字体验。然而,数字化转型带来了新的网络安全挑战,如云计算采用、IT/OT-IoT融合、远程工作和第三方基础设施集成等,导致攻击面扩大。金融机构持续成为网络犯罪分子的目标,威胁日益复杂,因此需要了解攻击面和风险暴露,制定缓解计划。
独特的安全挑战
金融机构面临多重安全挑战:
- 第三方连接:攻击者常利用薄弱的第三方连接(如物联网设备)进入银行网络。远程工作迅速增长,增加了管理网络安全的难度。
- 云迁移与新技术:金融机构通过云迁移提高效率,但新技术采用也带来安全风险。
- 监管和合规要求:金融机构受15个不同机构的监管,需满足严格的网络安全要求。
- 成本降低:网络事件或泄露造成的最大影响是收入损失和监管罚款。
可见性和细分解决方案
金融机构可通过以下措施应对挑战:
- 隔离关键系统:将电子资金转账和支付系统与通用IT系统隔离,防止未经授权访问。
- 确保云服务采用:对网络流量和数字资产的可视性,支持云迁移。
- 保护第三方访问:通过“跳盒”正确路由第三方流量,防止攻击者利用受损系统。
- 降低风险:通过分段限制横向移动,保护关键资产。
不同的方法
传统分段方法复杂耗时,而软件定义分段(如Akamai Guardicore)更灵活、高效,可精细隔离应用,提供威胁检测和阻止攻击横向传播的能力。
案例研究
一家中型区域性美国银行通过Akamai的软件定义分段,在有限IT资源下实现混合云迁移,隔离10个关键应用并符合FedLine隔离要求,快速完成项目目标,减少生产停机时间。
核心观点与结论
金融机构需通过数字化转型提升网络安全能力,关键措施包括:
- 加强对攻击面的可见性和分段,保护关键系统和第三方访问。
- 采用软件定义分段技术,简化实施并提高效率。
- 通过分段实现合规,降低风险,并支持云迁移。
金融机构应优先考虑应用级安全策略,以应对日益复杂的网络安全威胁。