跳到主要内容

塑造韧性未来的趋势

杰森·哈勒尔, 存执行董事兼企业和政府网络安全伙伴关系负责人| 6月12日, 2020

21世纪是vnsr威尼斯城官网登入业技术飞速发展的时代. 从财富管理中机器人咨询的兴起,到在交易后处理中使用区块链的探索, 技术进步改善了客户体验,并在全球范围内扩大了金融vnsr威尼斯城官网登入的使用. 然而,这也引起了必须加以解决的相当重大的安全问题.

这一技术进步引入了许多新的vnsr威尼斯城官网登入进入者, 谁不仅有创新和进步的想法, 但也扩大了可能的网络安全入侵的表面积. 当与日益复杂的新威胁参与者和扩大的威胁景观相结合时, 监管机构对保障全球金融市场运营弹性的关注也有所加强.

其核心是, 运营弹性是一种结果, 结果就是市场参与者, 运营商和金融部门(sector)作为一个整体可以防止, 回复, 并以避免和/或防止负面系统影响的方式从运营中断中恢复. 不足为奇的是, 网络弹性继续推动着实现运营弹性的许多活动和需求. 在考虑网络弹性时, 出现了三个概念或趋势——从系统转向基于服务的恢复方法, 公司内部合作, 以及全球监管协调.

第一个趋势, 从基于系统的恢复方式转向基于服务的恢复方式, 人们看待传统商业复苏的方式在很大程度上是一种心态的改变吗. 而不是只关注企业在规定时间内推出系统的能力, 这是企业最重要的成果, 以及整个隔离区, 是否能够在运营中断后继续向市场提供业务服务, 比如付款, 清算或结算. 虽然这可以通过将一个特定的系统上线来实现, 这只表示公司可以用来交付业务服务的一个选项. 使用基于服务的弹性方法, 市场参与者和运营商正在探索提供服务的其他选择, 这可能会产生新的和创新的方法来恢复市场. 庇护港是基于服务的运营弹性方法的一个例子. 庇护港是一个由金融机构组成的行业主导的倡议, 核心服务提供商, 全国行业vnsr威尼斯城官网登入, 联盟伙伴包括市场参与者, 技术提供商, 贸易vnsr威尼斯城官网登入, 致力于增强金融部门稳定性和弹性的合作伙伴和基础设施提供商. 它帮助金融机构做好恢复关键客户信息的准备, 比如获取账户余额, 在发生重大运营或网络事件时,向金融机构提供指定恢复合作伙伴的能力. 如果一个机构的庇护港弹性计划被激活, 恢复合作伙伴可以尽快恢复关键的客户数据. 这种可替代性是基于以服务为中心的弹性视图的创新方法的一个示例.

第二个趋势是公司内部在弹性方面的合作. 恢复力由个别和总体部门活动组成. 没有单一的市场参与者, 操作符, 监管机构或标准制定机构本身有能力在整个行业提供弹性. 这只能通过企业共同努力,在彼此之间和相关监管机构之间集中vns6060威尼斯城官网和共享信息来实现. 在美国, 金融系统分析及应变中心, 行业vnsr威尼斯城官网登入, 什么能促进金融机构之间的合作, 市场工具, 政府机构, 和主要部门合作伙伴, 是否有一个建立部门弹性所需合作的例子. FSARC帮助其成员了解市场风险,建立适应和应对潜在影响的能力. 由美国领导的“汉密尔顿演习”.S. 财政部, 也代表整个行业, 监管机构的年度实践, 市场参与者和运营商模拟系统性风险事件,并协作应对. 这些练习是提高弹性和确定应对这些事件所需的行动的宝贵接触点,同时减少市场参与者之间的操作摩擦.

最后,监管协调正变得越来越重要. 随着网络威胁继续渗透到金融市场, 在全球金融市场制定有效的网络安全规则和指导是必要的. 通过与市场参与者和运营商合作,制定健全的网络弹性要求,避免孤立的方法和不同的要求, 监管机构——以及市场参与者——将能够更好地集中vns6060威尼斯城官网保护该行业. vnsr威尼斯城官网登入部门协调委员会网络安全配置文件(Profile)是监管机构和公司合作开发工具包的一个例子,该工具包将监管要求统一到一个共同的标准中, 标准化框架(NIST网络安全框架),并允许公司展示其跨多种监管要求的合规性. 对监管机构, 该文件可以增强对非部门和第三方风险的可见性,并能够更有效地比较和分析来自其他监管机构的数据. 如果在全球司法管辖区采用,这些好处将得到扩大.

在一起, 这些趋势——用服务模型方法增强弹性, 促进公司内部围绕协作和信息共享的努力, 专注于围绕授权和最佳实践的监管协调——正在为该部门继续加强其网络安全准备和响应奠定坚实的基础. 最终, 该行业将能够在公司间引入更全面、更高效的运营弹性实践, 第三方, 这个行业, 创造一个更安全的明天.

本文最初发表于 市场媒体.

 

 

杰森·哈勒尔 - 432x576px
杰森·哈勒尔 存 CISM运营与技术风险部对外业务主管

dtccdotcom