模擬真實駭客攻擊 歐洲央行將發動對銀行業網路測試
歐洲央行已要求各銀行做好準備,接受一場考驗,即它們將如何應對嚴重程度空前的網路攻擊。除此之外,監管機構也沒有透露網路攻擊的具體時間,就像現實生活中的駭客一樣。據知情人士透露,在上個月的一次吹風會上,歐洲央行只向各銀行提供了測試的大致框架。知情人士表示,這次攻擊假定駭客已經突破了銀行的所有防禦,並進入了銀行主要技術系統的核心。
這將使歐洲央行模擬的這一事件比近年來影響該行業的任何公開網路事件都要嚴重,因為大量客戶資料面臨風險。監管機構經常警告駭客構成的危險,包括去年俄羅斯入侵烏克蘭後,並表示壓力測試將是貸款機構和監管機構的學習經驗。
歐洲銀行成為網路攻擊的目標
畢馬威表示,銀行目前需要回答約400道考試題目。畢馬威為銀行提供考試建議。
畢馬威諮詢網路安全領域的合夥人Lucas Daus在接受採訪時表示,處理過網路問題的公司已經能夠回答其中的一些問題,而其他問題只有在貸款機構了解情況後才能解決。
不過,知情人士說,銀行要等到下個月歐洲央行才公佈假想攻擊的細節。 Daus表示:“一旦他們聽到實際情況,他們仍然會感到非常驚訝。”
歐洲央行展開審查之際,歐洲當局表示,網路攻擊的風險仍然很高,地緣政治動盪已蔓延至私部門。該測試被標榜為改善銀行風險管理的舉措,而不是一項將對銀行資本金要求產生直接影響的考試。
測試涉及由歐洲央行直接監管的100多家銀行。 28家銀行將接受更詳細的評估,並可能進行現場調查。
個別貸款機構的結果預計不會公佈。然而,它們將間接納入歐洲央行對銀行面臨風險的定期評估,後者決定了銀行的資本要求。
Daus表示,”這將會很複雜,很難應對,而且會比我們最近在市場上看到的威脅更大。 ”