spot_imgspot_img
spot_img
หน้าแรกFEDOpening remarks by Vice Chair for Supervision Barr on cyber risk

Opening remarks by Vice Chair for Supervision Barr on cyber risk


ขอขอบคุณสำหรับโอกาสต้อนรับคุณสู่วันที่สองของการประชุมประจำปีครั้งที่สองว่าด้วยการวัดความเสี่ยงทางไซเบอร์ในภาคบริการทางการเงิน1 ฉันขอขอบคุณเจ้าหน้าที่ที่จัดงานรวมตัวครั้งนี้จากสถาบันเทคโนโลยีแมสซาชูเซตส์ ธนาคารกลางแห่งริชมอนด์ และคณะกรรมการธนาคารกลางสหรัฐ

ภัยคุกคามทางไซเบอร์มีการพัฒนาอย่างต่อเนื่อง และเราคาดหวังได้ว่าภัยคุกคามเหล่านี้จะก่อกวนมากขึ้นเรื่อยๆ เมื่อความก้าวหน้าทางเทคโนโลยีและระบบการเงินของเราเชื่อมโยงกันมากขึ้น ในช่วงไม่กี่เดือนที่ผ่านมา การโจมตีด้วยแรนซัมแวร์ได้ขัดขวางความสามารถของสถาบันการเงินบางแห่งในการให้บริการด้านธนาคารและตลาดที่หลากหลาย รวมถึงการเคลียร์และชำระหนี้ของกระทรวงการคลัง และการเข้าถึงการธนาคารออนไลน์และการดำเนินการ ATM เหตุการณ์เหล่านี้ได้รับการแก้ไขโดยไม่มีการหยุดชะงักอย่างมีนัยสำคัญต่อตลาดในวงกว้าง แต่เป็นเครื่องเตือนใจที่ชัดเจนถึงโอกาสที่เหตุการณ์ทางไซเบอร์จะก่อให้เกิดความเสี่ยงที่เป็นระบบในวงกว้างยิ่งขึ้น และความสำคัญของการจัดการกับความเสี่ยงเหล่านี้

การเตรียมความพร้อมด้านความปลอดภัยทางไซเบอร์มีความสำคัญมากขึ้นสำหรับธนาคาร ธนาคารจะต้องดำเนินการเพื่อเปิดเผยช่องโหว่ในระบบและแก้ไขช่องโหว่เหล่านั้นก่อนการโจมตีจะเกิดขึ้น แต่การมุ่งเน้นการป้องกันทางไซเบอร์ยังไม่เพียงพอ สิ่งสำคัญคือธนาคารจะต้องมุ่งเน้นไปที่ความยืดหยุ่นต่อการโจมตีทางไซเบอร์ที่ประสบความสำเร็จ รวมถึงการพัฒนาและทดสอบแผนความต่อเนื่องทางธุรกิจอย่างสม่ำเสมอ

Federal Reserve และหน่วยงานการธนาคารอื่นๆ ทำงานเพื่อให้แน่ใจว่าธนาคารและผู้ให้บริการมุ่งเน้นไปที่ความปลอดภัยทางไซเบอร์และความยืดหยุ่นในการดำเนินงานอย่างเหมาะสม ผู้บังคับบัญชาจะยังคงเสริมสร้างความจำเป็นในการบริหารความเสี่ยงที่เหมาะสมต่อไป

การไว้วางใจของธนาคารต่อผู้ให้บริการบุคคลที่สามได้เติบโตขึ้นอย่างมากในช่วงไม่กี่ปีที่ผ่านมา และการพึ่งพาดังกล่าวทำให้เกิดความเสี่ยงทางไซเบอร์ที่เพิ่มมากขึ้น2 ท้ายที่สุดแล้วธนาคารจะต้องรับผิดชอบในการจัดการความเสี่ยงจากบุคคลที่สาม และเราได้เห็นช่องว่างในเรื่องนี้มาโดยตลอด เมื่อปีที่แล้ว ธนาคารกลางสหรัฐได้นำแนวทางการจัดการความเสี่ยงของบุคคลที่สามมาใช้อย่างมีประสิทธิผลร่วมกับหน่วยงานกำกับดูแลธนาคารอื่นๆ โดยพิจารณาจากขนาดและความซับซ้อนของธนาคารและลักษณะของความสัมพันธ์ของบุคคลที่สาม คำแนะนำนี้ให้ตัวอย่างเฉพาะบางส่วนตลอดวงจรชีวิตของความสัมพันธ์ของบุคคลที่สาม ซึ่งน่าจะเป็นประโยชน์สำหรับธนาคารในขณะที่ธนาคารเสริมสร้างความเข้มแข็งในการจัดการความเสี่ยงเหล่านี้

ฟอรัมเช่นการประชุมในวันนี้มีความสำคัญอย่างยิ่งในการปรับปรุงวิธีคิดและวัดความเสี่ยงทางไซเบอร์ในตลาดการเงิน ความสามารถในการวัดความเสี่ยงทางไซเบอร์ได้ดีขึ้นจะช่วยให้ธนาคารและหัวหน้างานสามารถปรับปรุงความเข้าใจเกี่ยวกับต้นทุนทั้งทางตรงและทางอ้อมของการหยุดชะงักทางไซเบอร์ เหตุการณ์ดังกล่าวก่อให้เกิดต้นทุนโดยตรงต่อธนาคารที่ได้รับผลกระทบและลูกค้า รวมถึงต้นทุนทางอ้อมสำหรับผู้เข้าร่วมตลาดรายอื่นที่เชื่อมต่อกับธนาคารที่ได้รับผลกระทบ ตัวอย่างเช่น นักวิจัยจาก New York Federal Reserve Bank เพิ่งจำลองว่าเหตุการณ์ทางไซเบอร์สามารถส่งผ่านระบบการเงินของสหรัฐฯ ภายใต้สถานการณ์ต่างๆ ได้อย่างไร3 ผู้เขียนประเมินว่าการด้อยค่าของธนาคารขนาดใหญ่เพียงแห่งเดียว กลุ่มธนาคารขนาดเล็ก หรือผู้ให้บริการทั่วไปสามารถส่งผ่านระบบการชำระเงินได้อย่างไร และส่งผลให้เกิดการรั่วไหลอย่างมีนัยสำคัญไปยังธนาคารอื่นๆ การแพร่กระจายไปยังระบบการเงินในวงกว้างคาดว่าจะมีขนาดใหญ่เป็นพิเศษเมื่อมีการกำหนดเวลาการโจมตีเพื่อเพิ่มความเสียหายให้สูงสุด โดยเน้นย้ำถึงความท้าทายที่เกิดขึ้นกับการป้องกันความเสี่ยงทางไซเบอร์ นอกจากนี้ นักวิจัยประเมินว่าผลกระทบที่อาจเกิดขึ้นจากการโจมตีทางไซเบอร์จะมีมากขึ้นอย่างเป็นระบบในช่วงสภาวะทางการเงินที่ตึงเครียด สิ่งนี้บ่งชี้ว่าเราต้องการความเข้าใจอย่างลึกซึ้งยิ่งขึ้นว่าความเสี่ยงทางไซเบอร์มีปฏิสัมพันธ์กับความท้าทายแบบดั้งเดิมต่อเสถียรภาพทางการเงินอย่างไร4 ผู้เข้าร่วมการประชุมวันนี้จำนวนมากกำลังทำงานวิจัยที่จะพัฒนาความรู้ของเราเกี่ยวกับความเสี่ยงทางไซเบอร์และความมั่นคงทางการเงิน และผมตั้งตารอที่จะติดตามงานในด้านนี้ต่อไป

แม้จะมีความก้าวหน้าในช่วงไม่กี่ปีที่ผ่านมา แต่เทคนิคในการวัดปริมาณความเสี่ยงทางไซเบอร์ยังอยู่ในช่วงเริ่มต้น ส่วนหนึ่งเป็นเพราะขาดข้อมูลที่ดี ข้อมูลที่ดีขึ้นเกี่ยวกับภัยคุกคามและช่องโหว่ทางไซเบอร์จะช่วยให้เราสามารถระบุและประเมินภัยคุกคามต่อธนาคารและระบบการเงินได้ นอกจากนี้ ข้อมูลที่ได้รับการปรับปรุงเกี่ยวกับการเชื่อมโยงระหว่างสถาบันการเงินและผู้ให้บริการจะช่วยระบุและวัดผลกระทบของเหตุการณ์ที่มีต่อระบบการเงินในวงกว้าง ความสามารถในการระบุรูปแบบ การเชื่อมต่อ และช่องโหว่อย่างรวดเร็วจะช่วยให้เกิดการตอบสนองที่รวดเร็ว และอาจหมายถึงความแตกต่างระหว่างเหตุการณ์ที่ได้รับการควบคุมกับเหตุการณ์ที่มีผลกระทบร้ายแรง เรากำลังสนับสนุนความพยายามในการศึกษาเรื่องนี้เพิ่มเติมผ่านกลุ่มประสานงานระหว่างภาครัฐและเอกชน นอกจากนี้ การรายงานเหตุการณ์ทางไซเบอร์จะให้ข้อมูลที่ดีขึ้นเกี่ยวกับความถี่ ความรุนแรง และตำแหน่งของเหตุการณ์ทางไซเบอร์ ซึ่งจะช่วยเพิ่มความสามารถโดยรวมของเราในการตอบสนองต่อเหตุการณ์เหล่านี้

ฉันรู้สึกดีใจมากที่เห็นว่าผู้เข้าร่วมและผู้บรรยายในการประชุมครั้งนี้ไม่เพียงแต่มาจากสหรัฐอเมริกาเท่านั้น แต่ยังมาจากทั่วโลกด้วย ระบบการเงินระดับโลกในปัจจุบันและธรรมชาติของภัยคุกคามทางไซเบอร์ทั่วโลกต้องการการประสานงานระหว่างประเทศจากทั้งผู้เข้าร่วมและหน่วยงานกำกับดูแล ในการปิดท้ายนี้ ฉันหวังว่าจะได้ยินเพิ่มเติมเกี่ยวกับสิ่งที่คุณทุกคนประสบความสำเร็จในช่วงที่เหลือของการประชุม ซึ่งจะช่วยส่งเสริมระบบการเงินที่มีความยืดหยุ่นมากขึ้น

ขอบคุณ


1. ความคิดเห็นที่แสดงที่นี่เป็นความคิดเห็นของฉันเอง และไม่จำเป็นต้องเป็นความคิดเห็นของเพื่อนร่วมงานของฉันในคณะกรรมการธนาคารกลางสหรัฐ (Federal Reserve Board) กลับไปที่ข้อความ

2. ดู เช่น Kotidis, Antonis และ Stacey L. Schreft (2022) “การโจมตีทางไซเบอร์และความมั่นคงทางการเงิน: หลักฐานจากการทดลองทางธรรมชาติ,” ซีรีส์อภิปรายการการเงินและเศรษฐศาสตร์ ปี 2022-025 วอชิงตัน: ​​คณะกรรมการผู้ว่าการระบบธนาคารกลางสหรัฐ กลับไปที่ข้อความ

3. Thomas M. Eisenbach, Anna Kovner และ Michael Junho Lee, “ความเสี่ยงทางไซเบอร์และระบบการเงินของสหรัฐฯ: การวิเคราะห์ก่อนชันสูตรศพ” วารสารเศรษฐศาสตร์การเงินเล่มที่ 145 ฉบับที่ 3 (กันยายน 2022): 802–826, https://www.sciencedirect.com/science/article/pii/S0304405X21004578?via%3Dihub กลับไปที่ข้อความ

4. Thomas M. Eisenbach, Anna Kovner และ Michael Junho Lee “เมื่อฝนตก น้ำจะเทลงมา: ความเสี่ยงทางไซเบอร์และสภาวะทางการเงิน,” (Federal Reserve Bank of New York, แก้ไขล่าสุดเมื่อเดือนสิงหาคม 2023) กลับไปที่ข้อความ

     

คำแนะนำการอ่านบทความนี้ : บางบทความในเว็บไซต์ ใช้ระบบแปลภาษาอัตโนมัติ คำศัพท์เฉพาะบางคำอาจจะทำให้ไม่เข้าใจ สามารถเปลี่ยนภาษาเว็บไซต์เป็นภาษาอังกฤษ หรือปรับเปลี่ยนภาษาในการใช้งานเว็บไซต์ได้ตามที่ถนัด บทความของเรารองรับการใช้งานได้หลากหลายภาษา หากใช้ระบบแปลภาษาที่เว็บไซต์ยังไม่เข้าใจ สามารถศึกษาเพิ่มเติมโดยคลิกลิ้งค์ที่มาของบทความนี้ตามลิ้งค์ที่อยู่ด้านล่างนี้


Source link

spot_imgspot_img
RELATED ARTICLES
- Advertisment -
Technical Summary Widget Powered by Investing.com

ANALYSIS TODAY

Translate »