1749978825
2025-06-15 08:00:00
それはすべての銀行のボスの最悪の悪夢です。パニックに陥った電話は、サイバー攻撃がITシステムを不自由にし、英国の金融業界全体で急速に混乱を解き放ちました。
Marks&Spencerを含む他の業界の家族名がそのようなハッキングからの放射性降下物に取り組んでいるため、銀行の幹部は、彼らにとって利害関係がさらに高いことを鋭く認識します。
銀行のハックが成功してから数時間以内に、数百万人の口座振替が失敗する可能性があり、家賃、住宅ローン、賃金は無給を残しました。オンラインバンキングはブロックされ、現金の撤退が拒否され、通勤者はバスやガソリンスタンドが支払いを拒否するにつれてリンボに残されました。攻撃のニュースはパニックを引き起こす可能性があり、ライバルの貸し手が走り、顧客は混乱が広がることを恐れている中でアカウントからお金を引き出すためです。
この状況は大げさに見えるかもしれませんが、洗練されたサイバー攻撃が英国の大規模な銀行に当たった場合、政府の「合理的な最悪のシナリオ」から長い道のりではありません。 「重要な国家インフラストラクチャ」に分類された14のセクターの中で金融業界があるため、ハッキングが驚くことではありません。 National Risk Registerにリストされている、 英国が直面している最大の脅威のいくつかをモデル化しています。
数十億ポンドが費やされています。 3つの小売業者でシステムをシャットダウンし、 ハロッズ、協同組合とM&S、この春。
「金額 [that] 銀行は、私たち全員が私たちのシステムに費やすことになります。英国のHSBCの最高経営責任者であるイアン・スチュアートは先月MPに語った。「私たちは常に攻撃されている」と語った。
Stuart氏によると、HSBCだけが自分自身を守るために数億ポンドを投資しなければなりません。 「これが私たちの最大の費用です。」
EYの調査によると、世界的に、銀行は2025年にIT予算の11%をサイバーセキュリティに割り当てることが期待されています。これらの予算では、予算がヒットすると予測されています 2,900億ドル(214億ポンド) 今年、研究機関のセレントによると、銀行は12月までにサイバーセキュリティで320億ドルを砲撃する可能性があります。
試みられた強盗は、物理的な枝や金庫を打つバラクラバの犯罪者から、身代金の支払いを探している、または単に大量の混乱を引き起こすために、国が後援するハッカーや独立したサイバーグループに発展するため、ハイストリートバンクの新しい時代です。
「銀行は、おそらく他の多くの業界よりもはるかに多くのリスクを理解してきました。彼らはセキュリティにはるかに多くを投資してきました」と、英国の多くの貸し手と緊密に連携するGoogle所有のサイバーセキュリティ会社であるMandiant ConsultingのマネージングディレクターであるStuart McKenzieは述べています。
先月、イングランド銀行の知事 BBCに語った サイバーセキュリティは、継続的に進化したため、決して消えていないリスクでした。 「私たちは攻撃のラインを継続的に改良する悪い俳優に対処しています。そして、私は常に機関に言わなければなりません。「あなたはこれに取り組み続けなければなりません」」とアンドリュー・ベイリーは言いました。
ただし、システムの保護は複雑なタスクです。ほとんどのハイストリートバンクは、タマネギのようなITシステムで運営されており、更新、パッチ、アドオンのレイヤーの上にレイヤーがあります。サードパーティのソフトウェアとクラウドプロバイダーをミックスに投げ込むと、銀行はモールを叩き続けます。
「私たちはそれを攻撃面と呼んでいます」と、サリー大学の教授兼サイバーセキュリティの専門家であるアラン・ウッドワードは言いました。 「攻撃面は実際に増加しているため、攻撃者が方法を探しようとする機会も増加しました。」
これまでの銀行ハッキングは、経済的停滞に国を連れて行くほど破壊的ではありませんでしたが、 イベリア半島を横切る4月のパワーブラックアウト 現代社会がデジタル決済にどのように依存しているかを明らかにしました。ハッカーが成功している場合、ターゲットを絞った銀行の顧客データとアカウントを頻繁に持っています。
2021年、米国銀行の攻撃者モーガン・スタンレーは個人情報を盗んだ 企業クライアントに属します サードパーティのコンサルティング会社が使用するサーバーにハッキングすることにより。
1年前、Covid Pandemicの開始時に、攻撃者はイタリアの国有銀行Monte Dei Paschiのスタッフメールボックスを手に入れ、ボイスメールの添付ファイルを備えたクライアントにメールを送信しました。
一方、その1つ 英国の銀行で最も壊滅的なハッキング 2016年に犯罪者が銀行カードの詳細を推測し、テスコ銀行の9,000のアカウントからほぼ250万ポンドを盗む方法を見つけたときに来ました。テスコはそうでした すべてのオンラインおよび非接触型カードトランザクションを停止することを余儀なくされました スペインやブラジルを含む世界中で行われている偽の購入をブロックするのに苦労した後。
テスコ銀行は最終的に顧客を全額払い戻しました。
National Cyber Security Centerは、ハックを疑う顧客は、公式ウェブサイトまたはソーシャルメディアチャネルを使用して銀行に連絡し、送信されたリンクや連絡先の詳細を使用しないでください。組織は、ハックが実際に行われたかどうか、どのように影響を受けたか、次に何をする必要があるかを確認できるはずです。
イングランド銀行は一歩先を行くことを試みました。政策立案者は、2013年にサイバーセキュリティを財政的安定のリスクとして公式に認識し、規制されたすべての銀行と保険会社のサイバーレジリエンス基準を監督下に置き始めました。
ニュースレタープロモーションの後
それには、倫理的なハッカーが最先端の攻撃で単一の銀行の潜在的な脆弱性をテストする世界初のスキームである「CBEST」の立ち上げが含まれていました。
「100%安全なものはありません」とウッドワードは言いましたが、英国の銀行システムは近づいています。 「その多くは監視に関係している」、特に中央銀行による。 「彼らはMI5、GCHQ、NCSC、すべての通常の人々から脅威と知性を集めており、実際に実際のシナリオを試して、銀行がそれにどれほど堅牢に耐えることができるかを確認します」と彼は言いました。
中央銀行は、Simex – シミュレーションエクササイズの一環として、2年ごとに市企業のセキュリティをテストするためのプログラムの一環として、Multiday Cyberwarゲームを調整しています。
当局もテストされており、銀行、金融行動当局、財務省、および国立サイバーセキュリティセンターが、さまざまな壊滅的なシナリオに対する対応をレビューします。
規制当局は、銀行の予防措置をチェックするだけではありません。政策立案者は、サイバー攻撃が最終的に成功するため、銀行が自分の対応を準備し、経済のポケットを停止させる可能性のある長期にわたる停止を回避する計画を回復するように促しています。
規制当局と銀行業界のBody UKファイナンスのメンバーを結びつけるクロスマーケットビジネス継続グループは、潜在的な攻撃について議論するために1時間以内に緊急グループの呼び出しのために約100社を召喚する能力を誇っています。
ハックをかわすことは、最終的に信頼と取引される業界を保護するために不可欠であると見なされます。顧客は、貸し手が外部の脅威から保護された情報、賃金、命の節約を維持することを期待しています。
「誰かがそこに侵入して不正な取引をすることができたら…あなたはあなたのお金で再びその銀行を信頼するつもりはありませんよね?」ウッドワードは言った。
銀行は、悪意のある俳優が銀行システムを混乱させたり、データと現金を盗もうとしたりすることなく、単なるIT停止から噴出する可能性のある反発をすでに経験しています。
TSBは何年もの間、その評判を回復するために働いてきました 2018年のメルトダウン、ロイズの内部システムからの失敗した分離によって引き起こされ、何百万人もの銀行の顧客が数週間アカウントから締め出されました。貸し手はその後でした 「広範囲で深刻な」失敗に対して4800万ポンドの罰金を科した。
停止は、英国の最大の銀行と建築社会の顧客を悩ませ続けています。 失敗の月 議会財務省委員会によって収集されたデータによると、2023年1月から2025年2月の間。
「顧客のお金とデータのセキュリティは、規制下の要件であるだけでなく、銀行がビジネスを行う方法だからであるため、銀行にとって最も重要です」
「私は、サイバー攻撃を除外しないでください。しかし、私は言うこと、私は言うこと、私は言うでしょう、その場でのサイバー防御の量に自信があるはずです。」
#私たちは常に攻撃されています英国の銀行がハッカーを止める方法銀行