ASIC报告:澳大利亚金融公司网络韧性略有改善,但未达目标

监管合规·更多 澳大利亚金融公司 报道

·阅读约 4 分钟·FXAJAX编辑部

字号
ASIC报告:澳大利亚金融公司网络韧性略有改善,但未达目标

汇捷资讯监管合规关注「ASIC报告:澳大利亚金融公司网络韧性略有改善,但未达目标」。文中涉及澳大利亚金融公司、APP、Equifax、Cathie。主体名称、时间、金额、牌照和监管结果以正文为准,不另作推断。

背景概述

根据 黄金形态通APP 报道,澳大利亚证券和投资委员会(ASIC)今日发布了关于澳大利亚金融市场公司网络韧性的最新报告。该报告涵盖所谓的“第三周期”,即2020年和2021年,提供了自2018年11月发布第651号报告《澳大利亚金融市场公司的网络韧性》以来,组织网络韧性在两年内的更新情况。

为了评估公司的网络韧性,参与者被要求根据美国国家标准与技术研究院(NIST)网络安全框架对自身韧性进行自我评估。参与者包括澳大利亚金融市场的各类组织,如股票经纪商、投资银行、市场持牌机构、市场基础设施提供商和信用评级机构。

关键要点

结果显示,虽然网络安全风险的管理整体稳步改善,但整个行业仍有提升空间。新冠疫情对计划中的改进产生了不利影响,投资被重新优先排序以缓解其他新兴网络风险。

网络韧性是指组织准备、响应和从网络安全事件中恢复的能力。澳大利亚金融市场公司的整体网络韧性保持稳定,总体小幅提升1.4%。然而,这低于受访者同期目标的14.9%,也低于第一周期至第二周期之间实现的15%的提升。

疫情促使公司重新评估优先级,将资源转移到加强关键业务活动的韧性上,以实现大规模安全远程工作,确保业务连续性,并关注供应链风险,以确保向客户交付产品和服务。

影响解读

总体而言,第三周期在数字资产管理(7.2%)、商业环境(6.0%)、员工意识和培训(4.7%)以及保护性安全控制(4.5%)方面有所改善。

中小型企业(SMEs)继续缩小与大型企业的差距,整体改善3.5%。相比之下,大型企业报告信心略有下降2.2%。然而,这是基于强劲的基础,可归因于大型企业根据其业务运营模式日益复杂以及依赖第三方和供应链的关键产品和服务威胁显著增加,重新评估其响应和恢复能力。

大型企业与中小型企业之间最大的差距在于供应链风险管理、网络入侵监测和检测以及恢复规划。令人担忧的是,ASIC在第二周期和第三周期之间未看到供应链风险管理方面的实质性改善,大多数公司将其列为下一周期的持续优先事项。

关键对比表格

类别第三周期改善幅度
数字资产管理7.2%
商业环境6.0%
员工意识和培训4.7%
保护性安全控制4.5%
整体网络韧性1.4%

中小型企业整体改善3.5%,而大型企业信心下降2.2%。

未来展望

第三周期中,信用评级机构在2017年Equifax事件的触发下,对网络韧性进行了大量投资。投资银行继续为所有NIST框架类别设定高目标。

ASIC专员Cathie Armour评论道:“澳大利亚市场的公司继续在快速变化的网络威胁环境中保持韧性。新冠疫情增加了威胁行为者针对远程工作者、访问远程基础设施和关键供应链的机会。然而,公司的响应是强有力的。”

编辑总结

ASIC的报告显示,尽管澳大利亚金融公司在网络韧性方面取得了一定进展,但整体改善幅度远低于预期,尤其是在供应链风险管理方面存在明显不足。疫情带来的远程工作需求和供应链威胁促使企业调整优先级,但大型企业面临更复杂的挑战。未来,行业需持续关注供应链风险和恢复规划,以应对不断演变的网络威胁。

常见问题解答

问题:ASIC是什么机构?

回答:ASIC是澳大利亚证券和投资委员会,负责监管澳大利亚的公司、金融市场和金融服务行业。

问题:什么是网络韧性?

回答:网络韧性是指组织准备、响应和从网络安全事件中恢复的能力。

问题:第三周期涵盖哪段时间?

回答:第三周期涵盖2020年和2021年。

问题:整体网络韧性提升了多少?

回答:整体网络韧性小幅提升了1.4%,但低于预期的14.9%。

问题:大型企业和中小型企业在网络韧性方面的表现有何不同?

回答:中小型企业整体改善3.5%,而大型企业信心下降2.2%。最大差距在于供应链风险管理、网络入侵监测和恢复规划。