ریسک سایبری؛ تهدیدی رو به رشد برای ثبات مالی از نگاه IMF

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: IMF، ۲۰۲۴
ریسک سایبری؛ تهدیدی رو به رشد برای ثبات مالی از نگاه IMF

۱مقدمه

صندوق بین‌المللی پول (IMF) در فصل سوم «گزارش ثبات مالی جهانی» آوریل ۲۰۲۴ هشدار داد که حملات سایبری به یکی از تهدیدهای جدی برای ثبات مالی تبدیل شده‌اند و بخش مالی، به‌دلیل حجم بالای داده و تراکنش، از هدف‌های اصلی مهاجمان است.

۲بررسی موضوع

به گفتهٔ گزارش، تعداد حوادث سایبری در سال‌های اخیر افزایش یافته و زیان‌های شدید ناشی از آن‌ها هم بزرگ‌تر شده است. IMF نگران است که یک حادثهٔ جدی در یک نهاد یا ارائه‌دهندهٔ خدمات مهم، از طریق از دست رفتن اعتماد یا اختلال در خدمات حیاتی، به کل نظام مالی سرایت کند.

۳جمع‌بندی

توصیه‌های IMF شامل تقویت چارچوب‌های نظارتی، آزمون‌های تاب‌آوری، گزارش‌دهی حوادث، برنامه‌های واکنش و بازیابی و همکاری بین‌المللی است. برای شرکت‌های فین‌تک، امنیت سایبری باید از ابتدای طراحی محصول دیده شود، نه به‌عنوان مرحلهٔ پایانی.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. IMF — Global Financial Stability Report، آوریل ۲۰۲۴ (فصل ۳: ریسک سایبری) ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.