世界中のほとんどの産業がサイバー脅威の脅威にさらされているが、中でも銀行業界は常に最も大きな打撃を受けてきた。当然のことながら、銀行業界が置かれている環境そのものが、甚大な被害をもたらす。銀行は毎日数十億ドルもの資金を扱い、世界中の無数の個人や企業と取引を行っている。また、多数の顧客から膨大な量の重要な金融情報を取り扱っているため、銀行業界はサイバー犯罪者にとってまさに宝の山となっているのだ。
最近、インドのプネにあるコスモス銀行がサイバー攻撃を受け、9億4000万ルピーが盗まれました。2016年には、バングラデシュ中央銀行がハッキングされ、ハッカーは8100万米ドルを盗み出すことに成功しました。ハッカーは、銀行のSWIFT認証情報を使用して世界中の様々な銀行に送金していましたが、この事件は発覚しました。ハッカーは、ソーシャルエンジニアリングとウイルスを組み合わせて従業員の認証情報を入手し、銀行のネットワークにアクセスして送金を行いました。幸いにも、8億ドル以上の送金は、情報漏洩の発覚後に阻止されました。これらの事件は、サイバーセキュリティの怠慢が銀行業界に深刻な影響を与える可能性があることを明確に示しています。
- 内部脅威
内部脅威とは、組織内でセキュリティ侵害を引き起こした可能性のある現職または元従業員を指します。これは銀行にとって大きな問題です。2015年には、モルガン・スタンレーが、顧客350,000万人(顧客基盤の10%)のデータを盗んだ資産運用部門のファイナンシャルアドバイザーを解雇しました。実際、金融機関の82%が、正当なアクセス権を持つ内部関係者をサイバーセキュリティに対する最大の脅威とみなしています。
- 最善のサイバー防御に投資していない
銀行は最新のサイバーセキュリティ対策への対応において時として遅れをとることがあり、それが大惨事を招く可能性があります。最良かつ最も強力なソリューションに投資するだけでは必ずしも効果がありません。サイバーセキュリティは常に進化する脅威であり、銀行であっても積極的にリスク評価と情報収集を継続的に実施する必要があります。
- 従来の銀行システムへの依存
サイバー犯罪者は銀行を標的にするのが大好きです。なぜなら、銀行は旧式のシステムから最新のシステムへの移行にあまり積極的ではないことを知っているからです。これらの旧式システムには多くの脆弱性や問題点があり、サイバー犯罪者はそれらを熟知しているため、これらの脆弱性を主要な攻撃経路として利用しているのです。
インドの調査によると、インドではレガシーシステムを通じて発生したサイバー犯罪が 350% 増加したとのことです。
- マルウェアと詐欺
銀行や金融機関は、さまざまな形態のサイバー攻撃やオンライン詐欺に対して極めて脆弱です。銀行、金融サービス、保険(BFSI)事業の 40% が少なくとも XNUMX 回は攻撃を受けており、クレジットカードやデビット カード関連の詐欺も数倍に増加しています。
モバイルバンキング取引の大半は個人のデバイスで行われるため、この傾向もさらに強まると予想されます。
- パッチが適用されていないシステム
7,000社を超える金融機関を対象とした大規模調査では、1,300社以上が少なくともXNUMXつのセキュリティ脆弱性を抱えていることが明らかになりました。煩雑なインフラを抱えているため、多くの銀行は、パッチ未適用の既知のセキュリティ脆弱性を含むアプリケーションを使用しています。
Seqrite 動的で拡張性があり、将来を見据えた幅広いソリューションにより、こうした脅威の軽減を支援します。 エンドポイントセキュリティ、データ損失防止、
統合脅威管理と スイート パッチ管理、IDS/IPS、デバイス制御、ゲートウェイ保護などの強力な機能により、強力なサイバーセキュリティ設定が確実に提供されます。



