GAO Cho Rằng Cần Phải Cải Thiện Các Cuộc Kiểm Tra An Ninh Mạng Trong Ngân Hàng

04 Tháng Bảy 201512:00 SA(Xem: 17975)
GAO Cho Rằng Cần Phải Cải Thiện Các Cuộc Kiểm Tra An Ninh Mạng Trong Ngân Hàng
blank
Một cơ quan giám sát liên bang đã đưa ra cảnh báo rằng, các cơ quan quản lý ngân hàng Hoa Kỳ phải thuê và đào tạo thêm cho các nhà giám định chuyên môn công nghệ thông tin để họ có thể cung cấp nhiều khuyến nghị an ninh mạng hữu ích hơn cho các ngân hàng vừa và nhỏ.

Một báo cáo mới của Phòng Giải Trình Chính Phủ Hoa Kỳ (GAO) đã xác định vấn đề là một trong những điều mà các cơ quan quản lý ngân hàng cần phải giải quyết, khi các mối đe dọa về an ninh mạng trở nên phổ biến và tinh vi hơn.

Trường hợp xảy ra vào năm 2014 của JPMorgan Chase & Co có thể coi là một ví dụ điển hình cho các mối đe dọa từ an ninh mạng, khi các hệ thống máy tính của ngân hàng này bị xâm nhập. Cuộc tấn công mạng đã làm rò rỉ thông tin về tên, địa chỉ, điện thoại và email của 83 triệu tài khoản và một số tài khoản của các doanh nghiệp nhỏ. Đây được xem là một trong những vụ vi phạm dữ liệu lớn nhất trong lịch sử.

Nhiều nhà chức trách Hoa Kỳ, bao gồm Cơ Quan Bảo Hiểm Tiền Gửi Liên Bang (FDIC) và Cục Dự Trữ Liên Bang, đã kiểm tra các ngân hàng và các tổ chức tài chính nhận tiền gửi khác. Những phát hiện của các nhà giám định có thể bao gồm việc làm thế nào các tổ chức tài chính này có thể cải thiện các hoạt động an ninh mạng thực tiễn.

Mỗi cơ quan quản lý đều thuê hàng chục nhà giám định có chuyên môn về công nghệ, nhưng họ thường được chỉ định cho các tổ chức ngân hàng lớn.

GAO cho biết các nhà giám định với “ít hoặc không có chuyên môn” về công nghệ thông tin sẽ kiểm tra các ngân hàng vừa và nhỏ. Những phát hiện của họ có thể sẽ không “cụ thể và hữu ích” như những người có nhiều kinh nghiệm.

Phòng Giải Trình Chính Phủ Hoa Kỳ cũng cho biết thêm rằng, nhiều nhà quản lý đang cố gắng cải thiện việc giám sát công nghệ ngân hàng của mình. Chẳng hạn như FDIC đã đặt ra yêu cầu bao gồm 4 khóa đào tạo cho các nhà giám định vào năm 2010. 3/4 số nhà giám định đã hoàn thành từ một đến ba khóa đào tạo vào cuối năm 2014.

Một trong những mối quan tâm khác của GAO là các nhà quản lý đã không thu thập và lưu trữ các kết quả kiểm tra công nghệ, nhằm giúp việc tìm kiếm các xu hướng chung trong toàn ngành công nghiệp dễ dàng hơn.

 

Một số công ty tín dụng Hoa Kỳ cũng đang chịu ảnh hưởng bởi các đe dọa về an ninh mạng từ các nhà cung cấp bên ngoài, bởi Liên Minh Quản Lý Tín Dụng Quốc Gia (NCUA) thiếu thẩm quyền trong việc rà soát các hoạt động đảm bảo an ninh mạng thực tiễn.

 

GAO từ lâu đã thúc đẩy việc mở rộng thẩm quyền của NCUA. Tuy nhiên, các tổ chức tín dụng và các nhà cung cấp đã phản đối, cho rằng điều này vượt xa thẩm quyền của nhà quản lý. Liên Minh Quản Lý Tín Dụng Quốc Gia chỉ là một cơ quan quản lý ngân hàng liên bang, không có quyền kiểm tra các nhà cung cấp bên thứ ba, bao gồm các công ty lớn như Fiserv hay Diebold, đến các công ty nhỏ chuyên phục vụ cho các công ty tín dụng.

54Vote
41Vote
32Vote
20Vote
10Vote
4.37
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Mười Hai 2018
Hợp tác với các nhà nghiên cứu đến từ Viện Công nghệ California, Mỹ, và Phòng thí nghiệm Động cơ phản lực của NASA, Honda hiện đang phát triển một loại pin hóa học mới hứa hẹn sẽ mang đến những cải tiến đáng kể so với công nghệ pin hiện hành. Honda cho biết dự án của hãng sẽ mở đường cho sự ra đời của thế hệ pin với mật độ năng lượng cao hơn rất nhiều, đáp ứng nhu cầu lưu trữ năng lượng ngày càng gia tăng nhờ giải pháp khắc phục giới hạn về nhiệt độ của pin hiện nay.
11 Tháng Mười Hai 2018
Năm 1970, NASA đã phóng lên vũ trụ vài tấm bản đồ tiết lộ vị trí của Trái Đất trên tổng cộng 4 con tàu, để qua đó hy vọng rằng người ngoài hành tinh sẽ tìm được và liên lạc với chúng ta. Một trong số đó là Voyager 2, khởi hành từ năm 1977.
11 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, theo trang Reuters, Qualcomm đã giành phần thắng cuộc chiến pháp lý tại Trung Quốc trong vụ kiện Apple vi phạm bằng sáng chế. Kết quả là Apple đã bị cấm bán một số mẫu iPhone tại thị trường Trung Quốc.
11 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, Apple, Google, Microsoft cùng các hãng công nghệ khác đã cùng nhau lên án dự luật vừa được Hạ viện Úc thông qua tuần trước liên quan đến dữ liệu mã hóa của người dùng.
11 Tháng Mười Hai 2018
Hai vụ tấn công vào máy chủ của khách sạn Marriott và Quora lại một lần nữa cho thấy tầm quan trọng của bảo mật thông tin trong thời đại thương mại điện tử, và điều quan trọng nhất bây giờ là, không cần biết quý vị có sử dụng hai dịch vụ của Marriott hay trả lời câu hỏi của Quora hay không, hãy đổi hết mật mã tài khoản Facebook, YouTube, Gmail, tất cả những trang web mình đang dùng ngay lập tức.
11 Tháng Mười Hai 2018
Công nghệ nhận diện gương mặt cực kỳ tinh vi là điểm chủ chốt của rất nhiều chính sách an ninh nghiêm ngặt đã, đang và sẽ được triển khai tại Trung Quốc. Với hơn 200 triệu camera giám sát - nhiều gấp 4 lần số lượng camera giám sát tương ứng ở Mỹ - các hệ thống nhận diện gương mặt của Trung Quốc có thể theo dõi hành tung của nhiều đối tượng trong diện nghi vấn của Chính phủ, ngăn chặn xâm nhập vào các tổ hợp nhà ở, và bêu xấu những người vi phạm luật giao thông bằng cách đưa gương mặt họ lên các bảng quảng cáo khổng lồ đặt ở những khu phố lớn đông người qua lại.