【独家】数字银行激起疑虑 剖析网安牢靠度

Nanyang Sun, Dec 10, 2023 09:03pm - 2 years View Original


独家报道:李玟江

数字银行敲锣打鼓迅速崛起,不仅仅是标志着金融行业迈入数字化浪潮,还能为客户提供更为便捷的服务。

然而,随着数字化进程的加速,不禁让人质疑其安全性,是否跟得上发展的速度。

这使得人们不禁要问,数字银行是否在追逐创新的同时,却忽略甚至罔顾客户的财务安全。

一同跟随《南洋商报》的脚步,探索数字银行来了,网络安全牢靠吗?

受网络犯罪影响最大的领域

数字化经济安全大挑战

天罗地网堵截攻击

在数字化金融服务的激烈竞争中,一些数字银行可能会为了迅速占领市场而忽略一些关键的安全措施。

数字银行究竟会采取怎样的措施,同时在保障客户的个人信息和财务数据之余,还要建立可靠的网络防护体系,以防范潜在的网络攻击。

在数字银行蓬勃发展的同时,用户和监管方也需共同努力,确保数字金融未来在安全性方面能够迎接挑战。

在2024年财政预算案中,首相兼财政部长拿督斯里安华宣布,政府将拨款6000万令吉,以应对网络攻击威胁。

虽然没有进一步阐述对应措施,不过,所有迹象皆表明,要推动数字化经济,应对网络攻击威胁的举措必不可少。

另外,大马网络安全机构(CyberSecurity)在11月初公布《2023年中报告:威胁形势》,其中点出,在今年首6个月,有大量数据泄漏事件,其中电信领域位居榜首,其次是政府部门、银行和信息技术(IT)领域。

至于网络攻击媒介各不相同,该机构对前5名网络安全威胁做了排名:有网络钓鱼攻击、数据丢失或其他数据相关攻击、勒索软件、软件和修补漏洞及身分盗窃。

网络攻击5大威胁类型

该机构点出,在今年上半年,其实不仅仅是大马受到威胁,就连邻近的东盟国家也同样经历网络威胁且有显著激增的迹象,主要涉及不同领域数据泄漏。

骇客几乎无所不在

随着网络攻击创新和突破,如Infostealer MaaS(恶意软件即服务)和RaaS(勒索软件即服务)等武器化,即使拥有良好网络安全基础设施的大型企业,也成为网络犯罪分子的目标之一。

该机构表示,这些网络犯罪分子现如今不再受到保密约束,除了出现在原先的暗网论坛,现在还频密出现在社交媒体和Telegram(电报)等多个渠道上。

报告中点出,尽管执法单位的干预措施,为国家和企业提供暂时的喘息机会,但鉴于威胁程度提高,以及网络犯罪分子不断调整策略,让大家意识到必须采取强而有力的网络安全措施进行抵抗。

当谈到数字银行的安全性和个人保护时,确保在网络上保持安全是至关重要的。

为此,《南洋商报》请了两位网络安全专家,深入探讨数字银行安全性及如何保护个人信息。

另外,数字银行有哪些风险管理策略,以及在发生安全事件时,该行的紧急响应计划是什么?

要如何稳固用户的信心,是数字银行头等任务之一,对此《南洋商报》也请到GX银行做出回应,解答民众的疑惑。

联国名仕 执行主席冯宗福

冯宗福

网络安全服务商——联国名仕(LGMS,0249,创业板)执行主席冯宗福:

系统不断提升架构

用户无需太过担忧

其实国行在颁发数字银行执照时,就拟定一系列规格,当然,网络安全这一块也在条例当中,所以各行开发商都会按照加密规格进行加密。

就整体而言,数字银行的数据加密和传输方式,都是采用了最新的安全标准,用户们大可不必过于担忧。

至于在对抗DDoS攻击(分布式拒绝服务攻击)方面,其实这个攻击较为常见,但是对用户的影响不大,相对的是开发商面对的冲击较大,因为一旦遭遇,将无法为用户提供应用程式。

只要维持良好的架构,DDos的攻击是完全有办法被解决的,而数字银行能做的是,不间断提升架构,让整个系统处于高水平状态。

在用户验证方面,其实不管是数字银行还是传统银行,多半采用多重身分验证(MFA)方式,其中最常采用的是电子客户核查服务(eKYC)。

改采生物认证登录

此外,数字银行不再局限用户使用密码登录,而是采用生物认证登录,实际上这也是保障之一。

现如今也有些开发功能值得关注的,其中,用户在登录时,可以检测到目前是在哪个国家登录、有着什么网际协议地址(IP)这一类数据,好用作分析。

分析习惯 确认身分

还有一个蛮有趣的,是利用使用者的数据,来分析用户是不是本人,比如说开发商会观察使用者在登录时输入密码的速度,以及输入方式是不是之前的用户,借此确保使用者不会被冒充。

要我说,其实数字银行的网络安全系统要求,会比一般银行来得高,因为他们所有的服务都是通过网上进行。

ArmourZero联合创办人黄维恩

黄维恩

ArmourZero联合创办人黄维恩:

多有监控警报功能

发现异常及时止损

实际上,数字银行采用多层次的网络安全措施,以保护其系统、数据和用户信息。以下是数字银行通常使用的一些网络安全技术和方法:

●SSL/TLS加密:用于加密在用户浏览器和银行服务器之间传输的数据,确保数据的隐私和完整性。

●双因素认证:强化用户身分验证,通常结合密码和另一种身分验证因素,如短信验证码、硬件令牌或生物识别。

●防火墙:部署网络防火墙以监控和控制进出网络的流量,防范未经授权的访问和恶意活动。

当然,不同数字银行会有不同的做法,但多半都会提供实时账户活动监控和警报功能,以帮助用户及时发现任何异常活动。

这些功能的目的是增强账户安全,防范潜在的欺诈或未经授权的活动。以下是一些常见的实时监控和警报功能:交易警报、登录提醒、余额提醒、提款卡使用提醒,以及可疑活动检测。

为了加大用户的信任度,除了数字银行外,国行也经常在社交媒体传播防范信息。

其中,提供有关网络安全最佳实践的用户培训,以帮助用户更好地保护自己的账户和信息。这些培训通常包括如何辨别和防范钓鱼攻击等安全威胁。

领域划分泄漏数据规模

用户自我保护妙招

●密码设置:使用复杂、独特的密码,并定期更改。避免使用容易猜测的信息,如生日或常见的单词,或是ABC12345、password1这类型密码。

●双重认证:启用双重认证,包括密码和另一种身分验证方式,如手机验证码或指纹识别。

●定期检查账户:定期检查账户活动,验证所有交易和活动是否与自己的实际操作相符。

●保持程式更新:及时更新数字银行应用程式,确保使用的是最新版本,获取安全性和性能方面的改进。

●安全网络连接:避免使用公共无线网络进行敏感交易,尽量在安全网络环境下使用数字银行服务。

●警惕钓鱼攻击:警惕不寻常的电子邮件、短信或电话,避免点击可疑链接或提供个人信息。

●使用安全设备:使用受信任的设备和安全软件,确保设备上的防病毒程式和防恶意软件工具是最新的。

●及时报告问题:如发现任何异常活动或怀疑账户被入侵,立即向数字银行报告,并采取必要措施。

●关注安全通知:关注数字银行推送的安全通知和更新,以了解新的威胁和安全建议。

●不断教育自己:不断提高对数字安全的认知,了解最新的网络威胁和欺诈手段,以更好地防范风险。

应对网攻要快而冷静

●保持冷静:在发现异常活动或怀疑网络攻击时,保持冷静至关重要。

●立即更改密码:如果怀疑账户被入侵,立即更改账户密码。

●通知数字银行:立即通知数字银行,报告发现的异常活动。数字银行通常提供紧急联系方式,如客户服务热线或在线报告渠道。

●启用双重认证:如果未启用双重认证,立即启用。

●检查账户活动:仔细检查账户活动,验证所有交易和操作是否与自己的实际操作相符。

●防止进一步损害:任何受到攻击的设备,立即断开网络连接,防止攻击者进一步访问和损害。

●扫描设备:使用受信任的安全软件扫描受到攻击的设备,以便检测和清除可能存在的恶意软件。

●报警:如果认为自己是受害者,及时报警,并提供详细的情况描述和证据。

在面对网络攻击时,及时而冷静的反应是关键。及时与数字银行联系,采取必要的措施来保护自己的账户和信息。同时,定期提高对网络安全的认识,以更好地防范未来的潜在威胁。

GX银行风险总监莫汶珅

莫汶珅

GX银行风险总监莫汶珅:

GX银行不断创新

保障客户安全交易

作为一家数字银行,网络安全是我们建设的核心。

随着技术和安全会不断发展,网络犯罪分子也会不断发提升扩大。

为此,我们的技术和网络安全方法需要不断发展,而这意味着GX银行将不断往创新路径前进,并实施最佳实践标准,确保以高效、安全地为我们的客户提供服务。

GX银行其中一个核心支柱是Fintrust,利用我们的Grab Defense功能定期进行威胁扫描,包括但不限于越狱、root设备和恶意应用程式,以确保客户能在安全可靠的环境下进行交易。

设备更换有冷却期

另外,我们的移动版本符合RMIT(风险管理和内部控制)标准,并提供各种安全功能,包括单设备登录、针对高风险交易的多因素逐步身分验证,以及设备更换冷却期。

在GX银行,我们拥有一支内部产品、工程和技术团队,除了能够利用区域技术堆栈平台,并受益于领先地位之外,还能在快速且不断发展的环境中不断创新,借此能以金融科技参与者的身分,证明我们的产品能面向未来。

GX银行将从前端到后端全面审视安全性。 关键内容包括:

创新产品

●应用程式中的内置功能,例如身分验证措施、立即锁定帐户、定期推送通知和教育用户的小游戏。

●所有存款都获得大马存款保险机构(PIDM)保障,每位存款者最多可获得25万令吉保障。

安全

●实时威胁监控和响应,允许实时检测事件并做出响应。例如,内部威胁检测定期扫描环境。

●24x7安全营运中心 (SOC),确保及时调查或升级所有可疑事件。

监管

●GX银行政策和程式的设计符合监管要求,并由审计师和监管机构,进行内外持续审查和审计。

●GX银行确保员工总数中至少60%获得数据、风险、合规和技术技能认证。 这是通过外部培训提供商,提供各种培训和认证计划来实现。

领域界内合作

●参与行业论坛和专业机构为我们提供了一个平台,以展示我们致力于协作和主动的方式,推动数字银行业在数据保护和安全方面向前发展的承诺。

宣导防范意识

展望未来,我们将会按照策略运行定制计划,好让团队能有更好地准备,来监控和应对网络威胁。

从客户端来看,我们将通过多个接触点来提高客户意识,例如社交媒体/推送/应用内通知,以提高客户对新兴威胁攻击主题的认识。

此外,消费者的教育和意识也至关重要。根据RinggitPlus最新的大马金融素养调查,金融素养的概念已经开始演变。

我们现在正处于数字金融素养时代,因此业界有责任共同努力,不断提高人们对网络安全、 数字素养、欺诈等意识。

The content is a snapshot from Publisher. Refer to the original content for accurate info. Contact us for any changes.






Related Stocks

LGMS 0.495

Comments

Tan Hong Jie
Like · Reply
不过还是有些货币市场基金利息都比这个所谓数字银行利息来得更好呢。

Login to comment.