FS-ISAC anger tredjepartsrisk (TPR) som en av de tre största cybersäkerhetsriskerna för 2021. Det hävdar att "leverantörer till finansiella företag kommer att fortsätta att vara lukrativa mål för hotaktörer", citerar JR Manes, Global Head of Cyber Intelligence på HSBC:"Organisationer som korrekt övar försvar på djupet med flerskiktskontroller är fortfarande sårbara för storskaliga och till och med systemiska problem genom tredjepartsleverantörer."
En av de mest välkända attackerna mot försörjningskedjan ägde rum i december 2020. Ryssland-kopplade nationalstatsangripare äventyrade SolarWinds övervakningsprogramvara, som används av tusentals företag och statliga myndigheter. Motståndare gömde sig i företagens system i månader och stal värdefull affärs-IP.
Molntjänsteleverantörer, leverantörer av hanterad tjänstsäkerhet och andra tredje parter som utför kritiska tjänster för flera värdefulla kunder, såsom API-integration för Open Banking-initiativ, kommer att fortsätta att vara lukrativa mål för hotaktörer. Det kan vara att stjäla data, pengar eller komma åt system.
Alla banker bearbetar inte internt:många outsourca tjänster som nätbanker, investeringar, mobilapplikationer och webbplatser. Slutligen, med tanke på utvecklingen av globala dataskyddsbestämmelser som nu drabbar USA på stat-för-stat-basis, kommer banker att behöva vara ännu mer noggranna med sina leverantörer än de har gjort tidigare.
Bli cyberresilient
Operationell motståndskraft är nyckeln. När överträdelser inträffar (inte om) är det kritiska elementet att reagera effektivt så snabbt som möjligt. Återställningsplaner efter intrång bör finnas på plats – och repeteras – för att begränsa skadorna. Men du kan också planera i förväg:
Du kanske vill göra specifika molnsäkerhetsbedömningar. En amerikansk kreditförening ville använda AI och Machine Learning för att proaktivt ge sina medlemmar erbjudanden för deras ekonomiska behov. Vi skapade en uppsättning skalbara, repeterbara processer för att skapa en säker molnmiljö för att stödja detta, baserat på Microsoft Azure, för användning i efterföljande produktionsmiljöer. Detta gjorde det inte bara möjligt för säkerheten att bli en affärsmöjlighet för kunden utan stärkte deras tilltro till att den här miljön skulle uppfylla eller överträffa säkerhetskraven för deras revision av finansbranschen.
Börja här för att få en komplett bild av ditt cybersäkerhetslandskap.