核心观点与关键数据
- 网络安全威胁持续存在:网络攻击和数据泄露是金融服务领导者面临的首要商业问题,其中57%的受访者认为网络攻击是夜间难以入眠的三大商业问题之一。数据泄露和来自网络犯罪分子的攻击是高管面临的前三大商业问题。
- 合规性挑战:确保符合现有和新法规被视为重大挑战,一半的领导者认为这是重要问题。随着金融机构依赖更多供应链供应商,尽职调查和欺诈保护的监管负担预计将增加。
- 可见性不足:金融机构在网络安全和网络基础设施中缺乏全面可见性,89%的机构面临与API相关的安全问题。近七成银行缺乏集中管理、实时监控的安全系统仪表盘。
- 事件响应与合规性优先:84%的金融机构将事件响应、83%将合规性、77%将情况意识视为2024年至关重要的或高优先级事项。威胁和监管环境的变化使得事件响应和合规性紧迫性增加,而缺乏情况意识暗示更深层次的问题。
研究结论
- 可见性是关键:金融机构需要增强洞察力和意识,更好的可见性是提升网络安全保护的关键。通过全面监控网络流量,金融机构可以检测和预防网络攻击,主动防御其他地区出现的攻击模式。
- 合作伙伴的重要性:拥有全球数据和与众多第三方提供商经验的网络安全合作伙伴可以帮助金融机构全面了解其安全态势,检测潜在漏洞,并主动缓解问题。合作伙伴还应帮助金融机构了解自身网络及其供应商,提供超出网络入口点的可见性水平。
- 微分段与实时检测:监控整个网络流量可以帮助检测通过未监控API渗透系统的网络犯罪分子。微分段虽能减轻攻击,但无法检测,因此需要全面监控。
- 行业合作与最佳实践:与FS-ISAC等行业协会合作,可以为金融机构提供关于当前监管关注和潜在监管更新的额外洞察。合作伙伴应帮助金融机构采用最佳实践和有效流程,确保在违规发生前做好准备。
金融机构面临的挑战
- 监管复杂性:44%的金融机构在应对监管复杂性方面遇到困难。
- 安全系统管理:43%的机构在有效管理部署的安全系统数量方面遇到挑战。
- 技术整合:42%的金融机构在整合技术平台与遗留系统方面遇到困难。
- 内部管理:41%的机构在机构内部管理冲突的优先事项方面遇到挑战。