迪拜金融服務管理局發佈網絡主題審查報告
來源: Mondo Visione
網絡主題審查於2019年7月啟動,旨在確定由DFSA授權的公司的網絡安全計劃的總體成熟度,評估了網絡風險治理框架,網絡衛生實踐和應變能力(事件準備)計劃。審查分為兩個階段進行,第一階段包括調查表,以尋求有關每個授權公司的網絡安全實踐的高級信息,第二階段包括基於案頭的審查和對代表各種業務的選定公司的現場訪問模型和金融服務活動。
審查發現,很多公司未實施全面的網絡風險管理框架,或僅進行了有限的網絡風險評估。評估公司如何實施網絡衛生習慣後,調查結果還表明,許多公司(尤其是較小的公司)並未在設備上實施加密來保護敏感數據。關於公司對網絡攻擊的抵禦能力的最重要發現表明,至少有一半沒有連續的識別和響應能力來管理網絡事件。儘管不是本次審查的一部分,但2020年建立的新的遠程工作協議還帶來了金融服務行業需要解決的新的網絡風險漏洞。該報告進一步總結了這些主要發現和觀察結果,以及DFSA的期望和網絡風險管理最佳實踐的例子。它關注與每個授權公司相關的網絡風險基礎,無論其規模和業務模式如何。
DFSA首席執行官Bryan Stirewalt先生表示:“增強我們受管制人群的網絡彈性是我們的主要優先事項之一。在過去的兩年中,我們穩步增加了對網絡風險的監管重點。我們一直在與DIFC中的公司合作,以確保他們有足夠的保障措施來抵禦網絡威脅,以及有效的流程以應對成功的攻擊並從中恢復。我們的重點還包括支持制定有關網絡風險管理實踐的行業級指南。這些加倍努力的努力支持阿聯酋網絡安全戰略和迪拜網絡安全戰略,旨在加強DIFC中的網絡安全環境。”
為了加強DIFC中的網絡彈性,DFSA於2020年1月啟動了其網絡威脅情報平台(DFSA TIP)。DFSATIP旨在促進金融服務公司之間的信息共享社區的發展。
訂閱

