網(wǎng)絡(luò)攻擊或?qū)⒊蔀殂y行業(yè)危機的“頭號殺手”
根據(jù)畢馬威會計師事務(wù)所的調(diào)查報告預(yù)測,網(wǎng)絡(luò)攻擊可能超越經(jīng)濟危機,成為下一輪銀行業(yè)危機的“奪命殺手”。
這份銀行績效評估報告顯示,目前銀行業(yè)已經(jīng)成功解決2008年經(jīng)濟衰退造成的諸多問題,英國五大銀行的運作也“開始回到正軌”。
然而,盡管銀行業(yè)正在復(fù)蘇,但目前行業(yè)的投資健康狀況僅為2005年的一半,貸款和存款在2013年上半年均有所增長??梢哉f,數(shù)字化戰(zhàn)爭時代的網(wǎng)絡(luò)攻擊和威脅意味著金融機構(gòu)可能無法得到足夠強大的安全保護,而這種情況反過來則將消費者群體置于風(fēng)險的邊緣并且可能對金融業(yè)的增長造成潛在的破壞。
畢馬威表示,對于網(wǎng)絡(luò)犯罪,美國官員們通常更多的將其視為一個比恐怖主義更為嚴(yán)重的國家安全問題,其可能會導(dǎo)致產(chǎn)生一種“新式的網(wǎng)絡(luò)攻擊行為”。僅在過去的一年中,銀行業(yè)的在線賬戶欺詐案件數(shù)量就上升了12%,在2012年,由于黑客的攻擊行為,英國和美國的各大銀行均遭遇了業(yè)務(wù)癱瘓。
去年,高級銀行官員Andrew Haldane就曾向英國議會財政部專責(zé)委員會報告,80%的英國大型銀行均認(rèn)為網(wǎng)絡(luò)攻擊是他們的最大威脅存在。
這份來自畢馬威的調(diào)查報告顯示:“2012年美國有六家大型金融機構(gòu)遭遇過網(wǎng)絡(luò)癱瘓問題。英國的金融機構(gòu)雖然避開了此類大規(guī)模破壞性攻擊,但面臨這種情形,英國的金融機構(gòu)可謂壓力重重,他們必須確保其關(guān)鍵系統(tǒng)擁有強大的安全性能以便能夠應(yīng)付或?qū)⒌絹淼囊u擊事件。”
就在去年,匯豐銀行就受到了一次拒絕服務(wù)攻擊,致使其客戶在10小時內(nèi)無法登錄相應(yīng)賬戶。同年,美國銀行、摩根大通、富國銀行、美國合眾銀行和PNC銀行均遭受過拒絕服務(wù)攻擊(DoS)。
對此,“Izz ad-Din al-Qassam網(wǎng)絡(luò)戰(zhàn)士”聲稱對美國各大銀行的攻擊行為負(fù)責(zé),“Izz ad-Din al-Qassam網(wǎng)絡(luò)戰(zhàn)士”意指一位穆斯林神靈,該網(wǎng)絡(luò)攻擊者曾在20世紀(jì)20年代至30年代之間參戰(zhàn)抗擊過歐洲軍隊。而此次攻擊則主要作為對諷刺先知穆罕默德的反伊斯蘭視頻的報復(fù)行為,該視頻名為“無辜的穆斯林”并在YouTube上宣傳播出,但不允許埃及和利比亞的用戶訪問觀看。畢馬威出具的報告中也提到了此類相關(guān)案例,并指出網(wǎng)絡(luò)攻擊行為正從金融范圍開始向政治層面升級。
金融服務(wù)的癱瘓不僅對消費者帶來不便,同樣也會造成數(shù)據(jù)的被盜和丟失。在金融世界中,服務(wù)出問題可能導(dǎo)致整個行業(yè)出現(xiàn)混亂局面——不單單只是致使銀行損失大筆業(yè)務(wù),同時還可能造成數(shù)百萬美元的巨額賠償和網(wǎng)絡(luò)維修費用。在這種情況下,銀行需要應(yīng)對危機挽回聲譽,而客戶則不僅僅是遭遇不便,他們還會對金融服務(wù)感到失望并且更加無法理解不同形式的攻擊之間的差異。
McAfee歐洲運營部首席技術(shù)官Raj Samani表示:
“此次畢馬威準(zhǔn)確預(yù)測了即將到來的網(wǎng)絡(luò)威脅,這些網(wǎng)絡(luò)威脅目前還在英國各大銀行陸續(xù)上演。而這個問題在去年就已經(jīng)造成相當(dāng)大的危害,因此如果金融機構(gòu)還未將安全問題提上議事日程,那么我想他們現(xiàn)在則必須要馬上采取相關(guān)行動,未雨綢繆應(yīng)對即將到來的網(wǎng)絡(luò)威脅。”