金融サービス業界がサイバー攻撃を受けやすいとしても何の不思議もありません。攻撃者や悪意ある内部関係者が、金になる窃盗や詐欺の標的とするなら銀行が最適だろうと考える場合が多いことから、金融サービス業界におけるサイバーセキュリティに関する問題は増加の一途をたどっています。
サイバー犯罪者は攻撃を仕掛ける際に、金融サービス企業を成り立たせている価値、つまり顧客からの信用、完全性、信頼性を悪用します。クレジット カードの保有者であれ、銀行のネットワークに大量の財務データが保存されている大企業であれ、すべての顧客は金融機関が自分の資産や情報を、最大限の信頼性と機密性の下で保護し、安全に処理する能力を持っていると信じることができなければなりません。 現在、サイバー犯罪やサイバー犯罪者の増大と高度化に伴い、こうした信頼を維持することが、これまでになく困難になっています。問題をさらに複雑化しているのが、金融業界全体で進むデジタル変革です。規模の大小を問わず、あらゆる金融機関が新しいデジタル ツールや高度な技術を導入して、顧客サービスの改善を図っています。これらの革新技術は確かにメリットをもたらしていますが、攻撃者が狙う対象領域が拡大され、新しい攻撃の機会を与えることで、 金融サービスのサイバー リスクが増大している のも事実です。 金融サービスや銀行のサイバーセキュリティ保護に対する注目が高まっています。その理由を紹介しましょう。
ソーシャル エンジニアリングの増加傾向は衰えを見せず、依然として金融サービス企業にとって最も危険なサイバー脅威です。巧みな手口で金融サービス企業の従業員や顧客を欺き、アクセス経路の漏洩、マルウェアのダウンロード、偽口座への送金などを誘導するフィッシング メールは、今でも金銭やデータの窃盗を企むハッカーに最も好まれている手法です。
金融サービス業界は、クラウド コンピューティング、人工知能、モバイル バンキングをはじめとするデジタル サービスなど、新しい技術ソリューションを導入しています。一方、仮想銀行の登場も、業界全体のITインフラストラクチャ変革を加速しています。こうした状況のすべてが、銀行業務における企業と顧客両方のサイバーセキュリティ リスクを増大させるのです。
サイバー攻撃への備えは万全ですか? Unit 42が提供するサイバーセキュリティ リスク管理サービスの詳細をご覧ください。
悪意ある攻撃者が組織のネットワークに侵入する手口が高度化しているのは確かです。しかしデジタル侵入の原因として、これをはるかに上回るのが、在職中または最近離職した内部関係者の脅威、さらには担当者のささいな間違いや判断ミスなのです。攻撃者は、巧妙なソーシャル エンジニアリングの手法を用いて、こうした人的エラーを悪用します。金融サービス企業とパートナー、ベンダー、顧客との間のデジタル リンクの弱点も狙われます。
最近のレポートによれば、コロナ パンデミックによって、銀行を狙った標的型サイバー攻撃が238%も急増したと言います。サイバー犯罪者は混沌と不確実な状況に乗じて儲けようとするものです。それを考えれば、これだけの増加も驚くには当たりません。
地方政府、国、国際レベルの規制当局が、管轄する金融サービス機関に対して新しい規則を施行し、増大する金融サービスへのサイバー攻撃に対抗しようとしています。業界データによると、2014年以降、米国だけでも30件以上のサイバーセキュリティ規制が発令されました。
先を見越したサイバー防御評価を行うために、Unit 42の専門家は、攻撃に対する準備状況のレビューを実施します。これはランサムウェアから、DoS、悪意ある内部関係者の脅威に至る、さまざまなサイバー攻撃を識別、対応する貴社の能力を定量化するレビューです。レビューでは、ただちに対策が必要なセキュリティ ギャップを明らかにしたり、具体的で行動につながる推奨対策を提案したりして、高レベルのサイバー防御態勢を維持するとともに、今後の侵入の試みに迅速かつ効果的に対応できるようにします。
保護は、重要なインフラストラクチャ サービスを確実に提供するための、防御対策の開始および継続的な監視機能の実装から始まります。たとえば、アクセス権限をはじめとする管理体制の見極め、従業員に対するサイバー リスク意識向上トレーニングの実施、情報保護のプロセスと手順の導入などです。これには、金融サービス向けサイバーセキュリティ構築の進捗監視や、保護対策の有効性を検証するイベントなども含まれます。
Unit 42のインシデント レスポンス チームは、金融サービス組織の支援要請にいつでも即応できます。ランサムウェア攻撃の調査、根絶、復旧から、ビジネス メール詐欺(BEC)、不注意によるデータ開示、その他あらゆる種類のインシデントに対応します。Unit 42の使命は、攻撃の即時阻止、侵入者の駆逐、システムの復旧、可能な限り早期に通常業務を再開してダウンタイムを最小限に抑えることです。同時に、データ分析ソリューションを駆使して、曝露の規模や関連する法的義務を調査します。
Unit 42は、業務プロセスやセキュリティ手順を再構成して、攻撃者が従業員、パートナー、ベンダー、顧客を欺き、悪用する機会を減らすお手伝いをします。金融サービスへのサイバー攻撃を識別、回避する方法を身につける従業員トレーニング プログラムの作成、実施についてもUnit 42の専門家にお任せください。
ご相談ください
パロアルトネットワークスのスペシャリストが、すぐにご連絡いたします。お話しできることを楽しみにしております。