GAO Cho Rằng Cần Phải Cải Thiện Các Cuộc Kiểm Tra An Ninh Mạng Trong Ngân Hàng

04 Tháng Bảy 201512:00 SA(Xem: 17920)
GAO Cho Rằng Cần Phải Cải Thiện Các Cuộc Kiểm Tra An Ninh Mạng Trong Ngân Hàng
blank
Một cơ quan giám sát liên bang đã đưa ra cảnh báo rằng, các cơ quan quản lý ngân hàng Hoa Kỳ phải thuê và đào tạo thêm cho các nhà giám định chuyên môn công nghệ thông tin để họ có thể cung cấp nhiều khuyến nghị an ninh mạng hữu ích hơn cho các ngân hàng vừa và nhỏ.

Một báo cáo mới của Phòng Giải Trình Chính Phủ Hoa Kỳ (GAO) đã xác định vấn đề là một trong những điều mà các cơ quan quản lý ngân hàng cần phải giải quyết, khi các mối đe dọa về an ninh mạng trở nên phổ biến và tinh vi hơn.

Trường hợp xảy ra vào năm 2014 của JPMorgan Chase & Co có thể coi là một ví dụ điển hình cho các mối đe dọa từ an ninh mạng, khi các hệ thống máy tính của ngân hàng này bị xâm nhập. Cuộc tấn công mạng đã làm rò rỉ thông tin về tên, địa chỉ, điện thoại và email của 83 triệu tài khoản và một số tài khoản của các doanh nghiệp nhỏ. Đây được xem là một trong những vụ vi phạm dữ liệu lớn nhất trong lịch sử.

Nhiều nhà chức trách Hoa Kỳ, bao gồm Cơ Quan Bảo Hiểm Tiền Gửi Liên Bang (FDIC) và Cục Dự Trữ Liên Bang, đã kiểm tra các ngân hàng và các tổ chức tài chính nhận tiền gửi khác. Những phát hiện của các nhà giám định có thể bao gồm việc làm thế nào các tổ chức tài chính này có thể cải thiện các hoạt động an ninh mạng thực tiễn.

Mỗi cơ quan quản lý đều thuê hàng chục nhà giám định có chuyên môn về công nghệ, nhưng họ thường được chỉ định cho các tổ chức ngân hàng lớn.

GAO cho biết các nhà giám định với “ít hoặc không có chuyên môn” về công nghệ thông tin sẽ kiểm tra các ngân hàng vừa và nhỏ. Những phát hiện của họ có thể sẽ không “cụ thể và hữu ích” như những người có nhiều kinh nghiệm.

Phòng Giải Trình Chính Phủ Hoa Kỳ cũng cho biết thêm rằng, nhiều nhà quản lý đang cố gắng cải thiện việc giám sát công nghệ ngân hàng của mình. Chẳng hạn như FDIC đã đặt ra yêu cầu bao gồm 4 khóa đào tạo cho các nhà giám định vào năm 2010. 3/4 số nhà giám định đã hoàn thành từ một đến ba khóa đào tạo vào cuối năm 2014.

Một trong những mối quan tâm khác của GAO là các nhà quản lý đã không thu thập và lưu trữ các kết quả kiểm tra công nghệ, nhằm giúp việc tìm kiếm các xu hướng chung trong toàn ngành công nghiệp dễ dàng hơn.

 

Một số công ty tín dụng Hoa Kỳ cũng đang chịu ảnh hưởng bởi các đe dọa về an ninh mạng từ các nhà cung cấp bên ngoài, bởi Liên Minh Quản Lý Tín Dụng Quốc Gia (NCUA) thiếu thẩm quyền trong việc rà soát các hoạt động đảm bảo an ninh mạng thực tiễn.

 

GAO từ lâu đã thúc đẩy việc mở rộng thẩm quyền của NCUA. Tuy nhiên, các tổ chức tín dụng và các nhà cung cấp đã phản đối, cho rằng điều này vượt xa thẩm quyền của nhà quản lý. Liên Minh Quản Lý Tín Dụng Quốc Gia chỉ là một cơ quan quản lý ngân hàng liên bang, không có quyền kiểm tra các nhà cung cấp bên thứ ba, bao gồm các công ty lớn như Fiserv hay Diebold, đến các công ty nhỏ chuyên phục vụ cho các công ty tín dụng.

54Vote
41Vote
32Vote
20Vote
10Vote
4.37
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
28 Tháng Mười Hai 2018
Hồi năm 2014, đội bóng bầu dục Washington Redskins của Mỹ đã từng ký một thỏa thuận với Huawei, để cung cấp WiFi miễn phí tại sân vận động FedEx Field. Đến khoảng cuối tháng 12/2018, theo báo cáo của Wall Street Journal, thỏa thuận đã chính thức chấm dứt, do mối lo ngại về các vấn đề bảo mật đối với thiết bị viễn thông của Huawei.
27 Tháng Mười Hai 2018
Viên ngọc của trời nam, Đại tinh vân Carina (Tinh vân Sống Thuyền), còn được gọi là NGC 3372, trải dài khoảng hơn 300 năm ánh sáng, là một trong những khu vực hình thành sao lớn nhất của thiên hà chúng ta.
27 Tháng Mười Hai 2018
Khoảng cuối tháng 12/2018, Bank of America đã nộp hồ sơ xin cấp bằng sáng chế cho một hệ thống sử dụng công nghệ blockchain để cải thiện xử lý tiền mặt trong hoạt động của ngân hàng.
27 Tháng Mười Hai 2018
Khoảng cuối tháng 12/2018, theo số liệu ước tính từ hãng nghiên cứu thị trường RBC Capital Markets, Google đã kiếm được 2.98 tỷ USD lợi nhuận nhờ vào việc bán phần cứng trong năm 2018.
27 Tháng Mười Hai 2018
Ngoài không gian là một nơi vô cùng nguy hiểm, bất kỳ một sự cố nhỏ nào cũng có thể gây ra hậu quả khủng khiếp. Vậy mà khoảng cuối tháng 12/2018, Trạm Vũ trụ Quốc tế ISS lại vừa mới phát hiện có một lỗ thủng. Các phi hành gia trên ISS đã phát hiện thấy lỗ thủng trên tàu vũ trụ Soyuz của Nga, được gắn vào trạm ISS cách đây vài tháng.
27 Tháng Mười Hai 2018
Khoảng cuối tháng 12/2018, Nhật Bản công bố sẽ rời khỏi Ủy ban Cá voi Quốc tế IWC (International Whaling Body), để tiếp tục việc đánh bắt thương mại loài cá voi. Dù đây là bước lùi của Nhật Bản trong việc bảo tồn động vật biển, nhưng phía Nhật cũng cho biết sẽ không tổ chức sự kiện đánh bắt thường niên tại Nam Cực như hồi năm 2017, giết hại 333 con cá voi và bị cộng đồng quốc tế đồng loạt lên án.