1718794371
2024-06-19 08:32:03
分析:銀行アプリを可能な限り安全にするために、すべての銀行とユーザーが従うべき重要な手順は次のとおりです。
による イスミニ・ヴァシレイウ、 デモンフォート大学
最近では、銀行アプリは金融取引に不可欠なものとなっています。その結果、銀行はアプリのセキュリティを確保することがこれまで以上に重要になっていることに気づいています。サイバー犯罪者は進化しており、銀行などの金融サービス提供者もツールを進化させる必要があります。とはいえ、大企業である銀行は膨大なリソースにアクセスでき、高度なテクノロジーに投資して堅牢なサイバーセキュリティ戦略を実装できる独自の立場にあります。
しかし、サイバー犯罪に対する銀行の防御策だけでは十分ではない場合があります。多くの場合、それは 顧客、 特に 小さい 中小企業(SME)および小規模事業者(従業員10人以下の企業)は、 サイバー犯罪にさらされる可能性が高まる 企業はテクノロジーを導入し、従業員のサイバー意識を高めるよう努める必要がある。しかし、一部の消費者はなかなか理解できない。
脅威を理解する
銀行は、アプリのセキュリティを侵害する可能性のある数多くのサイバー脅威に直面しています。フィッシング攻撃はユーザーを騙して機密情報を漏らす可能性があり、マルウェアはシステムに侵入してデータを盗んだりサービスを妨害したりする可能性があります。
ソーシャル エンジニアリングの戦術は、犯罪者が銀行などの信頼できる情報源を装い、アプリ ユーザーを操作して機密情報を漏らしたり、リンクをクリックしたり、犯罪者に送金したりするもので、大きなリスクをもたらします。これらの脅威は進化しており、特に生成 AI の台頭により、銀行は潜在的な侵害を防ぐためにセキュリティ対策を継続的に更新および強化する必要があります。
この rte-player コンテンツを読み込むには、お客様の同意が必要です。rte-player は、お客様のデバイスに Cookie を設定し、お客様のアクティビティに関するデータを収集する可能性のある追加コンテンツを管理するために使用します。コンテンツを読み込むには、詳細を確認し、同意してください。設定の管理
RTÉラジオ1のモーニングアイルランドでは、マンスター工科大学のヘイゼル・マレー博士がパスワード設定の際の注意点について解説しています。
生成型 AI は詐欺と戦うためのツールになり得ます。しかし、それはまた、より高度なサイバー攻撃を生み出すという現実的な脅威であり、銀行は防御戦略において警戒を怠らず、適応性を保つ必要があります。しかし、悪いニュースばかりではありません。銀行には最新のサイバーセキュリティ技術に投資する資金があり、実施すべき重要な対策がいくつかあります。
-
多要素認証 (MFA): 複数の形式の検証を求めることで、銀行は不正アクセスのリスクを大幅に軽減できます。MFA は、ユーザーが知っている情報 (パスワードなど)、ユーザーが所有している情報 (モバイル デバイスなど)、およびユーザー自身 (顔 ID などの生体認証) を組み合わせます。
-
暗号化: データ暗号化により、機密情報は銀行と顧客以外には読み取られなくなります。今日では、銀行アプリ内のすべての取引と通信において、エンドツーエンドの暗号化が標準となるはずです。
-
定期的なセキュリティ監査とシステムの弱点のテスト: 頻繁にセキュリティ評価を実施することで、サイバー犯罪者が脆弱性を悪用する前に、脆弱性を特定して対処することができます。
-
安全な開発手法: アプリの更新中に脆弱性が潜むリスクを最小限に抑えるために、銀行は安全なコーディング標準を必要とし、定期的にコードレビューを実施する必要があります。
この rte-player コンテンツを読み込むには、お客様の同意が必要です。rte-player は、お客様のデバイスに Cookie を設定し、お客様のアクティビティに関するデータを収集する可能性のある追加コンテンツを管理するために使用します。コンテンツを読み込むには、詳細を確認し、同意してください。設定の管理
RTÉラジオ1のドライブタイムより、コーク大学サイバーセキュリティ講師のパオロ・パルミエリ博士がサイバースリについて語る
サイバー意識の重要性
テクノロジーが重要な役割を果たしている一方で、現実には、人為的ミスはどの組織にとっても大きな脆弱性であり続けます。銀行は、従業員と顧客の両方を対象に、包括的なサイバー意識向上プログラムに投資する必要があります。最新のサイバー脅威とセキュリティ対策に関する定期的な従業員トレーニング セッションは、スタッフが潜在的な攻撃を認識し、対応するのに役立ちます。
しかし、それはスタッフだけの問題ではありません。銀行は、フィッシングやソーシャルエンジニアリングなどの一般的な脅威を顧客が理解できるように、リソースとガイダンスを提供する必要があります。パスワードを共有しない、疑わしいメールを認識するなどの簡単なヒントで、多くの攻撃を防ぐことができます。
また、すべての顧客にとって物事をシンプルに保つことも重要です。生体認証(指紋や顔認識を含む)や安全なパスワード マネージャーなどの使いやすいセキュリティ機能を導入すると、顧客がより優れたセキュリティ対策を講じるのに役立ちます。
中小企業や零細企業の場合、高度なサイバーセキュリティ対策を導入するためのリソースが不足していることが多いのが現実です。そのため、サイバー犯罪者の標的になる可能性もあります。銀行は最新技術を導入できる大企業であるため、このような中小企業にサポートを提供できますし、そうすべきです。
まず第一に、銀行は中小企業顧客(中小企業、零細企業、自営業者)に、基本的なサイバーセキュリティ対策を講じるよう奨励すべきである。 サイバーエッセンシャル 認定。中小企業が最も一般的な攻撃から保護するためのセキュリティ管理のチェックリストをカバーすることが含まれます。
また、中小企業に手頃な価格のサイバーセキュリティツールやサービスへのアクセスを提供することで、中小企業のデータや金融資産を保護することができます。銀行はまた、サイバーセキュリティ企業や業界団体と連携して、中小企業に防御力強化に必要な専門知識とリソースを提供する必要があります。現実には、あらゆるサイバー脅威に対抗するには、統一されたアプローチが必要です。
銀行の脅威への対処は複雑な課題です。セキュリティ侵害は、評判の失墜と財務的影響の両方の点で組織にとって大きな損失となる可能性があるため、消費者データと機密資産を保護することは不可欠です。しかし、銀行とあなたが最新のガイドラインに従っている場合は、アプリでの銀行取引が支店に入るのと同じくらい安全であると確信できます。
イスミニ・ヴァシレイウ 准教授です デモンフォート大学この記事は、 会話。
RTÉ Brainstormをフォロー ワッツアップ そして インスタグラム さらなるストーリーと最新情報
ここで述べられている意見は著者のものであり、RTÉの意見を代表または反映するものではありません。
#あなたの銀行アプリはどれくらい安全ですか