北京時(shí)間1月10日下午消息,據(jù)國外媒體報(bào)道,由于近年來黑客攻擊事件頻發(fā),美國各大銀行一改以往單打獨(dú)斗的做法,目前正努力加強(qiáng)合作,甚至考慮信息共享,以應(yīng)對(duì)黑客威脅。
識(shí)別潛在威脅
日益顯現(xiàn)的網(wǎng)絡(luò)安全威脅正迫使美國各大銀行共享信息,若是以前,這種做法在素以保密著稱的金融行業(yè)簡(jiǎn)直不可想象。知情人士透露,本月摩根士丹利、高盛等華爾街金融機(jī)構(gòu)的安全專家將與紐約大學(xué)理工學(xué)院的研究人員舉行會(huì)議,商討創(chuàng)建一個(gè)新型安全中心,用以篩選銀行的海量數(shù)據(jù),識(shí)別潛在攻擊威脅。
還有知情人士稱,美國銀行已開始接待出席一個(gè)非正式會(huì)議的其他大銀行專家。在這次會(huì)議上,各家銀行將試圖找到解決網(wǎng)絡(luò)安全威脅的辦法。無論是上述哪一種方案,都需要銀行之間加強(qiáng)合作,共同應(yīng)對(duì)黑客威脅。
近年來,黑客不斷迫使銀行關(guān)閉電子數(shù)據(jù)操作,竊取銀行賬戶或客戶資料。黑客威脅越來越引起金融行業(yè)的擔(dān)憂。過去一年,索尼、美國中央情報(bào)局和花旗銀行等政府和金融機(jī)構(gòu)都曾遭遇過黑客攻擊。
根據(jù)普華永道實(shí)施的最新研究顯示,在線攻擊事件近兩年數(shù)量激增,金融機(jī)構(gòu)是最有可能遭到攻擊的目標(biāo)之一。市場(chǎng)研究機(jī)構(gòu)Gartner分析師艾維瓦·里坦(Avivah Litan)估計(jì),未來兩年金融機(jī)構(gòu)會(huì)將他們對(duì)詐騙監(jiān)測(cè)和用戶認(rèn)證系統(tǒng)的投入增加12%,達(dá)到創(chuàng)紀(jì)錄的10億美元。
盡管許多銀行高層原則上認(rèn)同信息分享的做法,但也有些高層擔(dān)心這會(huì)給競(jìng)爭(zhēng)對(duì)手了解本公司業(yè)務(wù)提供可乘之機(jī)。例如,知情人士透露,在紐約大學(xué)理工學(xué)院的會(huì)議上,部分銀行高管估計(jì)會(huì)提出,銀行應(yīng)該通過內(nèi)部搜集自己的數(shù)據(jù),而非向外部研究人員提供相關(guān)信息。摩根士丹利和高盛的發(fā)言人均拒絕對(duì)此發(fā)表評(píng)論。
商討應(yīng)對(duì)之策
倫敦市場(chǎng)咨詢公司Chartis Research合伙人佩曼·梅斯切安(Peyman Mestchian)說:“銀行的態(tài)度一直是,‘讓我們從內(nèi)部挖掘潛力吧,因?yàn)槲覀儾幌胄孤度魏涡畔ⅰ?rsquo;”但銀行高管表示,黑客攻擊將迫使銀行放棄傳統(tǒng)的 “單打獨(dú)斗”的做法,轉(zhuǎn)而采用一種更為包容的策略。
美國銀行負(fù)責(zé)安全事務(wù)的高級(jí)副總裁基思·戈登(Keith Gordon)說:“我們意識(shí)到,如同詐騙分子需要同伙一樣,我們作為一個(gè)行業(yè)也必須攜起手來。”2010年,美國各大金融機(jī)構(gòu)安全專家齊聚舊金山,舉行一個(gè)安全會(huì)議。會(huì)議期間發(fā)生的一個(gè)插曲生動(dòng)地說明了面對(duì)黑客的攻擊威脅,銀行是多么的不堪一擊。
就在安全專家小組討論網(wǎng)絡(luò)安全威脅及應(yīng)對(duì)之策時(shí),黑客竟然在現(xiàn)實(shí)世界發(fā)動(dòng)了攻擊。他們利用后來稱為“宙斯木馬”(Zeus Trojan)的惡意程序,成功滲透了銀行防火墻,竊取了客戶的信息,給他們?cè)斐闪藬?shù)百萬美元的損失。宙斯木馬可以感染電腦系統(tǒng),然后偷偷根據(jù)鍵擊竊取個(gè)人數(shù)據(jù)。
一位知情人士透露,出席此次會(huì)議的安全專家相互間通過黑莓(微博)手機(jī)頻繁發(fā)送信息,同意私下里會(huì)面討論黑客威脅。該人士說:“他們第一次敞開心扉,談?wù)撨@種威脅。”在美國銀行去年夏天在其紐約辦公大樓舉辦的另一次安全會(huì)議上,各個(gè)銀行高管還探討了一種網(wǎng)絡(luò)攻擊手段的應(yīng)對(duì)措施,這種攻擊手段涉及一種長(zhǎng)期的、持續(xù)性黑客攻擊手法,即“先進(jìn)的持續(xù)威脅”。
在去年索尼和EMC旗下安全部門RSA遭到攻擊的事件中,黑客便采用了這種手法,它也被大多數(shù)專業(yè)人士看作是當(dāng)今最主要的網(wǎng)絡(luò)安全威脅。美國銀行拒絕對(duì)此發(fā)表評(píng)論。美國各大銀行還與互聯(lián)網(wǎng)服務(wù)提供商(ISP)建立了全新的合作方式,加大對(duì)電子郵件流量的認(rèn)證力度,避免黑客偽裝成公司雇員,接觸到用戶數(shù)據(jù)。
高層觀念落后
據(jù)數(shù)據(jù)管理公司eCert的凱利·瓦恩納(Kelly Wanser)介紹,各大銀行不再強(qiáng)迫互聯(lián)網(wǎng)服務(wù)提供商根據(jù)經(jīng)驗(yàn),對(duì)哪類電子郵件放行,而是開始向他們提供相關(guān)數(shù)據(jù),幫助其更好識(shí)別這些信息。eCert便充當(dāng)了此類數(shù)據(jù)的“票據(jù)交換所”。
由于潛在的反壟斷問題,信息分享在銀行業(yè)的一些部門恐怕會(huì)存在障礙。自1998年比爾·克林頓總統(tǒng)發(fā)布命令,要求公共和私營部門加強(qiáng)合作,保護(hù)金融系統(tǒng)等重要基礎(chǔ)設(shè)施以來,這種做法在網(wǎng)絡(luò)安全行業(yè)便被強(qiáng)制執(zhí)行。作為回應(yīng),美國金融機(jī)構(gòu)創(chuàng)建了一個(gè)名為“金融服務(wù)信息分享與分析中心”的行業(yè)協(xié)會(huì),鼓勵(lì)銀行之間加強(qiáng)合作。
盡管如此,美國各個(gè)銀行直到最近才開始揭開其神秘的面紗。美國安全公司IronKey創(chuàng)始人IronKey戴維·杰萬斯(David Jevans)2003年在一個(gè)行業(yè)大會(huì)上發(fā)言時(shí)指出,某家大銀行的首席信息官曾說過,黑客利用“釣魚式攻擊”竊取個(gè)人信息的做法,并不會(huì)對(duì)銀行構(gòu)成威脅。
杰萬斯回憶說:“后來,我再次遇見了這位首席信息官,并問他,‘如果他們不是威脅,你們?yōu)楹我度?00萬美元購買相關(guān)軟件,預(yù)防他們攻擊?’此人回答,‘我們不想在任何人面前討論欺詐行為’。”
推薦閱讀
蘋果App商店驚現(xiàn)最酷微博瀏覽器網(wǎng)友贊其“很有范”
據(jù)悉,為中國iPad用戶量身打造的360瀏覽器HD自正式登陸蘋果AppStore以來,憑借著優(yōu)異的界面、順滑的切換、創(chuàng)新的導(dǎo)航、極速的體驗(yàn)等,一經(jīng)上線就贏得了眾多用戶的好評(píng)。 近日,一款名為360瀏覽器HD的ipad瀏覽器引發(fā)眾>>>詳細(xì)閱讀
本文標(biāo)題:美國多家銀行欲加強(qiáng)合作共同應(yīng)對(duì)網(wǎng)絡(luò)安全威脅
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/169560.html

網(wǎng)友點(diǎn)評(píng)
精彩導(dǎo)讀
科技快報(bào)
品牌展示