ارتفعت تقارير الحوادث الإلكترونية من القطاع المالي في المملكة المتحدة بنسبة 1000 ٪ في عام 2018

[ad_1]
حقوق الطبع والنشر صورة
صور غيتي
كان هناك ارتفاع حاد في عدد الحوادث الإلكترونية التي أبلغ عنها القطاع المالي في المملكة المتحدة بسبب هجمات الاختراق ومشاكل أخرى ، وفقًا للأرقام الرسمية.
كشف طلب حرية المعلومات المقدم إلى هيئة السلوك المالي أن عدد الأحداث المعلنة ارتفع من 69 حدثًا عام 2017 إلى 819 حدثًا في 2018.
هذا يمثل ارتفاعًا يزيد عن 1000٪.
شكلت البنوك الاستهلاكية ما يقرب من 60 ٪ من التقارير المقدمة إلى الوكالة الدولية للطاقة في العام الماضي.
من المحتمل أن يكون الدافع وراء هذا الارتفاع جزئيًا هو إدخال اللائحة العامة لحماية البيانات في الاتحاد الأوروبي ، والتي فرضت التزامًا على جميع المنظمات للإبلاغ عن أنواع معينة من انتهاكات الأمان.
لكن RSM – شركة الضرائب والاستشارات التي قدمت طلب FoI – قالت إنها تعكس أيضًا حقيقة أن هناك عددًا متزايدًا من الهجمات على الصناعة.
وقال ستيفن سنيث ، متخصص الأمن السيبراني في الشركة ، لبي بي سي: “إن الأنظمة المدعومة على شبكة الإنترنت التي تدعم قطاع الخدمات المالية تحتوي على كميات هائلة من البيانات الشخصية والمالية ، والتي تعتبر ذات قيمة لا تصدق لمجرمي الإنترنت”.
“تتمثل إحدى المشكلات في أن هناك الكثير من أدوات الهجوم الإلكتروني المتاحة مجانًا والمعارف التي يمكن الحصول عليها عبر الإنترنت. لا يوجد حاليًا أي تشريع يجعل امتلاك هذه الأدوات أو تطويرها غير قانوني وهذا يؤدي إلى تفاقم المشكلة.”
ومع ذلك ، فإن الهجمات الإلكترونية بشكل أو بآخر شكلت 11٪ فقط من الحوادث. الأسباب الأكثر شيوعًا المُبلغ عنها هي مشاكل المعدات والبرامج والمحاولات الإشكالية للتبديل من نظام إلى آخر ، والأخطاء في خدمات الجهات الخارجية.
قالت RSM إنها تعتقد أنه لا يزال هناك مستوى عال من نقص التقارير.
الأخطاء الأساسية
ليس من الممكن تقديم مقارنة مماثلة لكل فئة من فئات الحوادث السيبرانية حيث أن FCA غيرت عناوينها بين 2017 و 2018. ومع ذلك ، فإن الجهة المنظمة شاركت الأرقام التالية ، بما في ذلك البيانات المبكرة لعام 2019.
| السبب الجذري | الحدوث في الفترة من يناير إلى ديسمبر 2018 | الأحداث في يناير ومايو 2019 |
|---|---|---|
| مشاكل الأجهزة والبرامج | 157 | 64 |
| تغيير الإدارة | 146 | 53 |
| فشل الطرف الثالث | 174 | 79 |
| الهجوم السيبراني – الحرمان الموزع من الخدمة (DDoS) | 10 | 2 |
| السيبرانية الهجوم – البرامج الضارة | 16 | 5 |
| Cyber-attack – Ransomware | 19 | 0 |
| السيبرانية الهجوم – التصيد أو غيرها من حل وسط أوراق الاعتماد | 48 | 29 |
| للتأكيد | 93 | 82 |
| خطأ بشري | 47 | 24 |
| فشل العملية / التحكم | 45 | 17 |
| الفشل في إدارة سعة تكنولوجيا المعلومات الكافية | 25 | 4 |
| عوامل خارجية | 17 | 3 |
| سرقة | 11 | 3 |
| سبب غير معروف | 11 | 5 |
| مجموع | 819 | 370 |
ورفضت متحدثة باسم FCA التعليق لكنها أحالت هيئة الإذاعة البريطانية إلى خطاب ألقاه مديرها التنفيذي للإشراف في نوفمبر الماضي.
“إنه مصدر قلق كبير أن الكثير من الشركات لا تزال تحاول الحصول على الأساسيات بشكل صحيح على الإنترنت ،” أعلنت ميغان بتلر.
“لا يقوم ثلث الشركات بإجراء تقييمات إلكترونية منتظمة. معظمهم يعرفون مكان بياناتهم ، لكنهم يصفونها بأنها تحدٍ للحفاظ على تلك الصورة. ما يقرب من نصف الشركات لا تقوم بترقية أو تقاعد أنظمة تكنولوجيا المعلومات القديمة في الوقت المناسب.
“فقط الشركات الكبرى هي التي قامت بأتمتة أنظمة الكشف الخاصة بها لاكتشاف الهجمات الإلكترونية المحتملة. تعتمد الشركات الصغيرة عمومًا على المدارس القديمة أو العمليات اليدوية – أو لا توجد عمليات على الإطلاق.”
[ad_2]
Source link





