随着全球金融服务业数字化转型的加速,网络安全正从纯粹的运营问题演变为一大核心战略要点。对于香港和全球的银行而言,网络威胁的复杂程度和强度都在不断增加,必须从根本上重新思考如何治理、管理和缓解网络风险。
在过去12个月里,网络攻击的数量、速度和复杂程度都在大幅上升。犯罪分子正通过部署包括人工智能和自动化在内的先进技术,以更高的精度和速度利用各种安全漏洞展开攻击。如今,金融机构面临着更频繁、更复杂的攻击,这些攻击往往较难察觉和抵御。
与此同时,银行还担负着数字化进程提速的压力。从企业银行到零售银行都在进行整体技术投资,其速度之快往往使安全团队难以及时在其中嵌入控制措施,这使得创新和安全之间在战略层面产生矛盾,银行必须在不增加风险的情况下找到更快速的发展之道。为了应对这一挑战,首席信息安全官应重点关注以下方面:
- 确保在企业整体嵌入身份和访问管理等能够自动执行的基础控制
- 构建统一威胁情报平台和自动反应功能以强化安全运营中心能力
- 加强事件应对和韧性规划,以便能够随时处理相关复杂网络事件
- 将安全考量纳入敏捷和云原生开发环境之中
如今,自动化应被视为一种必备的能力,它不仅可以提高效率,还能帮助银行跟上威胁和业务需求的变化速度。通过将身份治理、补丁管理、威胁检测和事件响应自动化,银行可以缩短问题处理时间,进一步使整体安全措施协调一致。