核心观点: 印度银行业正面临网络安全拐点,AI驱动的攻击威胁加剧,攻击强度远超全球平均水平。AI技术既可用于防御,也可被攻击者利用,导致攻击成本降低、速度加快,传统防御方式已无法应对。
关键数据:
- 印度银行业网络安全事件在过去四年中翻了一番,预计到2025年将达到290万起。
- 印度银行业遭受的网络攻击强度是全球平均水平的1.6倍。
- 76%的印度银行业CISO将AI驱动的攻击列为前四优先事项,但只有19%的CISO增加了超过10%的网络安全预算来应对。
- 60%的印度银行业将超过10%的IT支出用于网络安全,但仍有大量机构处于AI安全能力建设的早期阶段。
研究结论:
- 印度银行业在技术基础建设方面取得了进展,但威胁环境发展速度更快。需要同时关注防御AI攻击、部署AI进行防御以及保护自身的AI系统。
- 印度银行业需要建立一种同步的网络安全模式,将业务、风险、法律、合规和IT部门作为一个协调团队,而不是孤立的部门。
- 需要加强对第三方风险的管理,将第三方视为企业自身风险的一部分,并进行持续的监控和评估。
- 需要加强对员工和客户的网络安全意识教育,将AI工具视为潜在的风险来源。
- 需要加强行业合作,共享威胁情报,共同应对AI驱动的网络攻击。
行动建议:
- 印度银行业领导者应将网络安全投资提高到收入的1.4-1.6%。
- 建立由CEO领导的网络安全委员会,并制定明确的网络安全风险偏好。
- 将网络安全绩效指标与业务损失避免联系起来。
- 与关键供应商进行联合压力测试,评估其网络安全风险。
- 建立威胁情报共享机制,并与监管机构和执法部门合作。