Bank-IT: 8 uitdagingen, 8 oplossingen

2022-06-24 20:36:28 By : Mr. Ruochuan Zhang

Je bent uitgelogd omdat je account was ingelogd op een ander apparaat.De belangrijke componenten van IT-beveiliging voor banken zijn onder meer: ​​een beveiligd netwerk, veilige cloudmigratie, gemakkelijke naleving, soepele beveiligingsoperaties, nul vertrouwen om externe toegang te beschermen, IoT-beveiliging en goed ontworpen SD-WAN.Als u ook toegang hebt tot betrouwbare experts, hetzij van uzelf, hetzij via een dienstverlener, heeft u een grote stap gezet in de richting van bewapening tegen dreigingen.Er is altijd veel geweest voor criminelen om van banken af ​​te nemen, maar data is nu een extra doelwit geworden naast de voor de hand liggende gelddiefstallen.In 2021 werden banken gemiddeld 700 keer per week aangevallen, een stijging van 53 procent ten opzichte van het voorgaande jaar.Van phishing-aanvallen en denial-of-service-aanvallen tot geavanceerde aanvallen op overheidsinstanties, de dreigingen nemen voortdurend toe.Daarnaast zijn er tal van nieuwe (en benodigde) technologieën in de business, die helaas de kwetsbaarheid voor IT-aanvallen vergroten, zoals hybride datacenters, de toenemende migratie naar de public cloud of de implementatie van IoT-apparaten.Uitgebreid werken op afstand is een bijkomend risico.Banken hebben netwerkbeveiliging nodig die gelijke tred houdt met de snelheid van de bedrijfsvoering.Dit is essentieel voor het veilig overbrengen van honderden terabytes aan gegevens, lage latentie voor financiële transacties en het naar behoefte opschalen van beveiliging.Dit is de enige manier om een ​​snelgroeiend bedrijf zoals online handel te ondersteunen.De belangrijkste uitdagingen bij het bereiken van deze doelen zijn onder meer zorgen voor:Wanneer banken hun data en workloads naar de cloud verplaatsen, moeten ze ervoor zorgen dat de cloudbronnen en data worden beschermd in overeenstemming met alle regelgeving en voldoen aan de regelgeving van de European Banking Association (EBA).Moderne cloudimplementaties zijn echter enorm complex en omvatten meestal meerdere cloudverbindingen.We mogen daarom nooit vergeten dat hoewel de aanbieders van deze public clouds veel inspanningen doen op het gebied van beveiliging, de bank vanwege het principe van gedeelde verantwoordelijkheid als contractpartner verantwoordelijk blijft voor de bescherming van de applicaties die draaien en de gegevens die daar worden opgeslagen.De cloudprovider is alleen verantwoordelijk voor de beveiliging van de infrastructuur.Het bereiken van dit doel brengt tal van uitdagingen met zich mee.Er moet een uniform beveiligingsbeheer zijn dat clouds en datacenters omvat.Bovendien moeten onjuiste configuraties in realtime worden opgespoord en gecorrigeerd, moet worden gezorgd voor naleving van gegevensbescherming en moeten beveiligingsrichtlijnen, zoals beleidsregels, worden nageleefd.Het beheren van de beveiligingen van een bank is een moeilijke onderneming die veel taken met zich meebrengt.Om gelijke tred te houden met de steeds veranderende beveiligingsvereisten, moeten beveiligingsgateways centraal worden beheerd.Ook de volgende aspecten garanderen vlotte processen:De applicaties van een bank zijn de motor van haar bedrijfsvoering.Naarmate deze evolueren en groeien, worden er meer API's (Application Programming Interface) nodig, waardoor het aanvalsoppervlak groter wordt.Hackers profiteren van dit fenomeen en gebruiken geavanceerde methoden om webapplicaties en API's aan te vallen.Deze aanvallen zijn kwaadaardig en kostbaar, en de mogelijkheid om applicaties te beschermen is nog nooit zo belangrijk geweest.Het detecteren en voorkomen van deze aanvallen dwingt banken tot toepassingsspecifieke beveiligingsmaatregelen, zoals het integreren van beveiliging in mobiele programma's.Als u dit niet doet, kan dit leiden tot ernstige schade, wat zeer nadelig zou zijn voor de veiligheid van de klant en daarmee voor de reputatie van de bank.Geautomatiseerde monitoring van e-bankingdiensten en API's is daarom een ​​vereiste geworden.Nu steeds meer gebruikers op afstand toegang hebben tot bedrijfsapplicaties, is het aanvalsoppervlak nog nooit zo groot geweest.Om geavanceerde bescherming voor haar externe werknemers te garanderen, moet een bank het volgende beveiligen:Voor de hand liggend maar essentieel: het verbinden van filialen met de cloud – en dus het internet – verhoogt het risico op aanvallen van kwaadaardige bestanden, malware, zero-days, bots, virussen, APT's en meer.Om het risico te verkleinen, proberen veel banken hun filialen geleidelijk uit te rusten met SD-WAN-connectiviteit met internet en cloud voor een betere beveiliging.Van IP-camera's en slimme liften tot toegangsapparaten en printers, verbonden IoT-apparaten (Internet-of-Things) worden voortdurend aangevallen.Het waarborgen van bescherming is een grote uitdaging voor banken, aangezien ze in staat moeten zijn om elk IoT-apparaat op het netwerk te identificeren, complexe IoT-beleidsregels toe te passen en het hele netwerk, inclusief alle IoT-apparaten, te beschermen.IoT-netwerken zelf moeten volledig worden beschermd tegen cyberaanvallen en dit geldt voor elk IoT-apparaat, hoe triviaal ook.Helpen met:Een van de grootste uitdagingen voor bijna alle bedrijven is het gebrek aan beveiligingsexperts wereldwijd.Het werk kan zeer veeleisend zijn, waarbij orkestratie van silo-tools, het handhaven van de juiste personeelsbezetting, het tijdig opleiden van bestaande en nieuwe medewerkers, het beheersen van alarmmoeheid en het verminderen van valse alarmen vereist is.Vaak krijgen dienstverleners hiervoor de opdracht.Ze moeten de volgende vaardigheden hebben:Samenvatting: De introductie van een geconsolideerde IT-beveiligingsarchitectuur is noodzakelijk geworden gezien de verscheidenheid aan uitdagingen.Banken krijgen dan preventieve bescherming tegen geavanceerde aanvallen van de vijfde generatie, terwijl ze de operationele efficiëntie verhogen en de IT-beveiligingskosten verlagen.Een wildgroei aan verschillende beveiligingsoplossingen helpt hier niet bij.De belangrijke componenten van IT-beveiliging, met name voor banken, zijn: een beveiligd netwerk, veilige cloudmigratie, gemakkelijke naleving, soepele beveiligingsprocessen, nul vertrouwen om externe toegang te beschermen, IoT-beveiliging en goed doordacht SD-WAN.Wie daarnaast ook nog de beschikking heeft over capabele en betrouwbare experts, zowel in-house als via een dienstverlener, heeft een grote stap gezet om adequaat gewapend te zijn tegen allerlei dreigingen.Ook voor de financiële sector wordt de digitale transformatie steeds belangrijker.Banken en andere spelers op dit gebied hebben daarom geschikte technologiepartners nodig om hun product... Lees meer...Voor banken is het onderwerp customer centricity een belangrijke opgave in tijden van snel veranderende klantverwachtingen, maar de ervaring leert dat het ook niet gemakkelijk is.Juridisch kader en... Lees meer...Voor banken is het onderwerp customer centricity een belangrijke opgave in tijden van snel veranderende klantverwachtingen, maar de ervaring leert dat het ook niet gemakkelijk is.Juridisch kader en... Lees meer...Als onderdeel van de Covid-19-pandemie is het winkelgedrag van mensen meer en meer verschoven naar het digitale rijk, waarbij veel mensen hun boodschappen nu online doen.Door de... Lees meer...Voor banken is het onderwerp customer centricity een belangrijke opgave in tijden van snel veranderende klantverwachtingen, maar de ervaring leert dat het ook niet gemakkelijk is.Juridisch kader en... Lees meer...Hoe intensief bent u met DORA (Digital Operational Resilience Ac) omgegaan?Wij beantwoorden graag uw vragenUw e-mail is succesvol naar ons verzonden en we kijken ernaar uit om binnenkort contact met u op te nemenControleer uw invoer en probeer het opnieuw.