美国银行业悄悄推出了一个应对末日网络攻击的计划﹐希望在一家银行遭到严重网络攻击时避免整个金融系统受到波及。
美国银行业推出了一个应对末日网络攻击的计划。 图片来源:GERRY BROOME/ASSOCIATED PRESS
TELIS DEMOS
华尔街日报 2017年 12月 04日 13:49
美国银行业悄悄推出了一个应对末日网络攻击的计划﹐希望在一家银行遭到严重网络攻击时避免整个金融系统受到波及。
这项名为Sheltered Harbor的计划在今年早些时候启动﹐目前参与进来的银行和信用联盟总共拥有约4亿账户。该计划要求成员公司各自备份数据﹐以便在某家银行的网络陷入瘫痪时,其他公司可以使用备份数据为其客户提供服务。
在遭到黑客攻击时,多数人担心的是钱财被窃, 但银行担心的事情更为凶险,那就是攻击者毁坏或仅仅是锁住数据。
这类行动可能让一家银行陷入瘫痪﹐使其在几小时、几天、甚至更长时间内无法开展业务。如果某家银行的客户突然无法进入自己的账户并获取资金﹐其他银行的客户可能会跟着恐慌,担心自己的账户和资金也不安全,为了防患于未然而取出资金,在最坏的情境下﹐风波会蔓延至更广泛的银行系统。
麻省理工学院斯隆商学院(MIT Sloan School of Management)信息技术教授Stuart Madnick说﹐到目前为止﹐大多数人在提到网络攻击时会想到信用卡被盗。他表示﹐如今讨论的是发生“核”攻击的情况:如果ATM机不能正常使用怎么办?
虽然在9月份曝光的Equifax Inc. (EFX)遭黑客入侵事件中,数据是被窃取而非被毁,但此事提醒人们,消费者正处于何种危险的境地。Equifax事件可能泄露了约1.455亿美国人的重要个人信息。
尤其令银行不安的是,美国政府可能难以抑制黑客袭击造成的恐慌。
Sheltered Harbor计划的参与者范围很广,既包含小型本地机构,也包括美国银行(Bank of America Corp., BAC)、花旗集团(Citigroup Inc., C)和摩根大通(JPMorgan Chase & Co., JPM)这样的金融巨头。Sheltered Harbor计划的董事会由来自大型银行、小企业团体、行业协会、结算机构和券商的34名代表组成。
Sheltered Harbor是由高盛(Goldman Sachs)首席运营风险长Phil Venables和摩根士丹利(Morgan Stanley)前首席运营长James Rosenthal策划的。两人目前都是Sheltered Harbour的联席董事长。
这个构想是为了确保美国每家银行都能使用上世纪90年代以来一些大型银行使用的备份方式:以数字或实物方式将资料保存在保险库中,一旦记录就无法更改。
参与这项计划的银行需要根据自身规模每年支付250-25,000美元不等的费用。成员必须遵循具体的数据格式要求,建造备份保管库并接受审计。其目标是能在48小时内启用备份数据,为受影响的机构的客户提供保护。 |