2012年1月12日——IDC研究表明英国金融机构的移动银行业务安全风险加大
Akamai委托IDC Financial Insights所作的研究表明,随着移动恶意软件的威胁不断增加,业务和IT技术之间的差距岌岌可危
伦敦,2012年1月12日——继IDC Financial Insights的研究之后,Akamai Technologies公司发现许多英国金融服务公司的IT技术与业务之间差距正在不断扩大,这给它们的移动和在线服务带来了严重的运营和安全风险。造成这一差距的原因是,金融机构的业务决策人希望得到更新、更高级的数字服务,而IT部门却因为担心恶意移动软件带来的安全威胁不断增加而百般阻挠。
受Akamai委托,IDC Financial Insights于今天发表了名为《新威胁考验对策创新性》的白皮书,书中称英国的金融服务行业仍在经济危机的余震中蹒跚挣扎。该行业认识到必须不断完善产品和服务,以满足日趋多元化而又苛刻的客户需求。而这个过程的基础就是增强服务渠道,其中重点是改善与网上及移动银行业务相关的用户体验。由于网络攻击日益复杂和频繁,该研究建议将增强安全纳入此过程的必备环节。
Akamai金融服务首席战略官Rich Bolstridge评论说:“对于正在寻找新方法来连通客户并提供服务的金融机构来说,随着智能设备的普及和移动网络投资的增加,移动银行业务已成为比较现实的前景。在完成对网上和移动银行业务的前端投资之后,金融机构需要审视如何来保护自身和客户免遭由日益复杂的网络攻击等诈骗活动带来的威胁,也许最重要的是,如何防止正在蔓延的恶意软件的威胁。”
据IDC称,目前已开始涌现复杂程度很高的威胁,能够通过协调桌面和移动恶意软件的攻击来盗取用户敏感的身份验证数据。这与Akamai在2011年10月份发表的 互联网发展状况 报告相符,该报告指出英国的恶意软件威胁日益增加。报告还显示,观察到的已知移动网络提供商的攻击流量季度增长率达到了最高水平(近80%)。
IDC Financial Insights的EMEA银行业务研究经理Alex Kwiatkowski强调:“经过2000年代走过的各种弯路之后,移动业务这一巨大商机正逐渐在这个十年间开始实现,英国几乎所有的零售银行都在近三年中推出了移动服务。不过“敌人”也很狡诈,正伺机从新的领域发起攻击。
“银行非常清楚恶意软件带来的威胁,不过他们对移动威胁的“认识程度”目前仍不得而知。我们之前曾发现有银行推出并增强了新的数字银行渠道,但他们最初并没有一个明确的IT策略或预算(这是因为此类开发通常是由业务或资金所主导的)。不幸的是,采取这种方式的后果是,业务和IT技术之间一直存在的差距不断加大。”
这种差距可能意味着在移动业务启动时,其安全隐患可能无法得到充分解决,因此Akamai呼吁金融机构重新审视自己的业务和IT方案,确保两者保持一致。
Bolstridge补充说:“IT经理希望在安全方面投资,但却受制于预算的缺乏。管理团队觉得总是在IT同事面前碰壁,他们好像不愿意帮助推动新的数字渠道。这个差距只会加大由不断增加的安全威胁所带来的巨大风险,必须要克服。银行业的信任度现在已触及历史最低点,任何一家银行如果不能为其移动银行业务渠道提供全面的安全保障,都将招致灾难性的后果。”
Akamai和IDC认为金融机构应采取以下措施,以免在不知情的情况下放大风险:
关于Akamai
Akamai®是致力于帮助企业在全球任何设备上提供安全、高品质用户体验的领先云平台。公司各种解决方案的核心是Akamai Intelligent Platform™智能平台,该平台能够提供覆盖大范围的受众,并且具有超凡可靠性、安全性、可视性和专业性等特点。Akamai消除了连接这个日益移动化的世界、支持全天候的消费者需求以及帮助企业安全地利用云技术所涉及的复杂性。如要更多了解Akamai如何加速这个超级互联世界的创新步伐,请访问: www.akamai.com ,并在Twitter上跟踪@Akamai。
关于IDC Financial Insights
Financial Insights专为金融服务行业目前面临的技术难题和挑战提供独立研究、定制咨询和详细的多客户研究。我们的全球研究范围涵盖了对企业业务和零售业务银行、保险公司、资产管理公司、证券和经纪公司具有重要战略意义的主题。我们在亚太地区、欧洲、拉丁美洲和加拿大的当地实践更加深了我们的地区性观点。Financial Insights是IDC旗下公司,总部位于美国马萨诸塞州佛莱明翰市。IDC是世界领先IT媒体、研究和展览公司IDG的子公司。
媒体咨询 |
|
| Lucy O'Brien或Duncan Gurney Ascendant Communications 020 8334 8041 lobrien@ascendcomms.net/dgurney@ascendcomms.net |
|
Akamai委托IDC Financial Insights所作的研究表明,随着移动恶意软件的威胁不断增加,业务和IT技术之间的差距岌岌可危
伦敦,2012年1月12日——继IDC Financial Insights的研究之后,Akamai Technologies公司发现许多英国金融服务公司的IT技术与业务之间差距正在不断扩大,这给它们的移动和在线服务带来了严重的运营和安全风险。造成这一差距的原因是,金融机构的业务决策人希望得到更新、更高级的数字服务,而IT部门却因为担心恶意移动软件带来的安全威胁不断增加而百般阻挠。
受Akamai委托,IDC Financial Insights于今天发表了名为《新威胁考验对策创新性》的白皮书,书中称英国的金融服务行业仍在经济危机的余震中蹒跚挣扎。该行业认识到必须不断完善产品和服务,以满足日趋多元化而又苛刻的客户需求。而这个过程的基础就是增强服务渠道,其中重点是改善与网上及移动银行业务相关的用户体验。由于网络攻击日益复杂和频繁,该研究建议将增强安全纳入此过程的必备环节。
Akamai金融服务首席战略官Rich Bolstridge评论说:“对于正在寻找新方法来连通客户并提供服务的金融机构来说,随着智能设备的普及和移动网络投资的增加,移动银行业务已成为比较现实的前景。在完成对网上和移动银行业务的前端投资之后,金融机构需要审视如何来保护自身和客户免遭由日益复杂的网络攻击等诈骗活动带来的威胁,也许最重要的是,如何防止正在蔓延的恶意软件的威胁。”
据IDC称,目前已开始涌现复杂程度很高的威胁,能够通过协调桌面和移动恶意软件的攻击来盗取用户敏感的身份验证数据。这与Akamai在2011年10月份发表的 互联网发展状况 报告相符,该报告指出英国的恶意软件威胁日益增加。报告还显示,观察到的已知移动网络提供商的攻击流量季度增长率达到了最高水平(近80%)。
IDC Financial Insights的EMEA银行业务研究经理Alex Kwiatkowski强调:“经过2000年代走过的各种弯路之后,移动业务这一巨大商机正逐渐在这个十年间开始实现,英国几乎所有的零售银行都在近三年中推出了移动服务。不过“敌人”也很狡诈,正伺机从新的领域发起攻击。
“银行非常清楚恶意软件带来的威胁,不过他们对移动威胁的“认识程度”目前仍不得而知。我们之前曾发现有银行推出并增强了新的数字银行渠道,但他们最初并没有一个明确的IT策略或预算(这是因为此类开发通常是由业务或资金所主导的)。不幸的是,采取这种方式的后果是,业务和IT技术之间一直存在的差距不断加大。”
这种差距可能意味着在移动业务启动时,其安全隐患可能无法得到充分解决,因此Akamai呼吁金融机构重新审视自己的业务和IT方案,确保两者保持一致。
Bolstridge补充说:“IT经理希望在安全方面投资,但却受制于预算的缺乏。管理团队觉得总是在IT同事面前碰壁,他们好像不愿意帮助推动新的数字渠道。这个差距只会加大由不断增加的安全威胁所带来的巨大风险,必须要克服。银行业的信任度现在已触及历史最低点,任何一家银行如果不能为其移动银行业务渠道提供全面的安全保障,都将招致灾难性的后果。”
Akamai和IDC认为金融机构应采取以下措施,以免在不知情的情况下放大风险:
- IT安全团队需要确保制定出的安全战略能够反映决定着数字银行业务渠道增长的业务目标和战略方向。这就要求IT团队在设计和研发新产品和服务的开始阶段就参与进来,尤其是涉及新的互动方式的情况(即移动和社交)。
- 作为重中之重,银行业务IT安全团队必须更加了解由移动恶意软件带来的威胁。尽管攻击的可能性目前比较低,不过IDC Financial Insights认为这种情况会在2012年发生改变,因为网络犯罪分子正在千方百计寻找移动操作系统的弱点,同时正在开发更加复杂的方法来实施诈骗活动。
- 银行应继续(或在某些情况下开始)指导客户如何识别企图获取个人财务数据的诈骗活动(通过钓鱼攻击或通过短消息进行的网络钓鱼攻击)。IDC认为目前一直缺少有历史意义的诈骗识别培训方法。互动式培训是一个更好的选择,使银行能够模拟钓鱼和短消息网络钓鱼攻击,让客户了解应寻找哪些迹象以及如何应对。
- 如果现有的安全技术供应商在提供可改善移动渠道可靠性的专门解决方案方面滞后,则金融机构应考虑使用专注于移动安全创新技术的专业供应商。
- IT部门应寻找与业务端用户合作的方法,以获得高层对改善数字银行业务安全计划的支持和预算支持。相反地,在未经IT安全部门充分评估和确认之前,业务端用户也不应急于推出新的服务或应用。
- 数字银行业务创新仍然可以继续,不过必须由适用的创新安全方案提供支持。
- 由于个人电脑和移动设备预计会受到更多攻击,银行应相应地制定生存策略。最后,对后果未雨绸缪远远强于临时抱佛脚。
可访问此链接,下载此IDC报告的完整版: http://www.akamai.com/dl/whitepapers/IDC_Financial_Insights_Security_Threats_Study.pdf
关于Akamai
Akamai®是致力于帮助企业在全球任何设备上提供安全、高品质用户体验的领先云平台。公司各种解决方案的核心是Akamai Intelligent Platform™智能平台,该平台能够提供覆盖大范围的受众,并且具有超凡可靠性、安全性、可视性和专业性等特点。Akamai消除了连接这个日益移动化的世界、支持全天候的消费者需求以及帮助企业安全地利用云技术所涉及的复杂性。如要更多了解Akamai如何加速这个超级互联世界的创新步伐,请访问: www.akamai.com ,并在Twitter上跟踪@Akamai。
关于IDC Financial Insights
Financial Insights专为金融服务行业目前面临的技术难题和挑战提供独立研究、定制咨询和详细的多客户研究。我们的全球研究范围涵盖了对企业业务和零售业务银行、保险公司、资产管理公司、证券和经纪公司具有重要战略意义的主题。我们在亚太地区、欧洲、拉丁美洲和加拿大的当地实践更加深了我们的地区性观点。Financial Insights是IDC旗下公司,总部位于美国马萨诸塞州佛莱明翰市。IDC是世界领先IT媒体、研究和展览公司IDG的子公司。