|
我們信用社監管機構戰斗警察第三方供應商但行業予以反擊,灰鴿子下載,遠程控制軟件
常見的問題問人的力量就是讓他們夜不能寐。
1.jpg (36.24 KB, 下載次數: 641)
下載附件
2015-3-10 10:10 上傳
為黛比馬,監管機構對6350年美國的信用合作社,這是一個簡單的答案:一個黑客偷偷從信用社供應商,開裂到更大的美國金融體系和肆虐。
多年來,Matz警告一般第三方供應商在美國金融市場的脆弱性,但收效甚微。
但網絡攻擊的崛起,特別是大規模破壞的目標(利用零售商之間的數據連接及其加熱和通風系統承包商)新的緊迫感了馬的電話。
她的主要請求國會給予她的機構,國家信用合作社管理局,有權檢查和警察這些供應商,范圍從支付系統公司與社交媒體公司的幫助。
“供應商是這樣的金融服務行業的一個組成部分,“馬說。“我們感覺我們真的很忙。”
NCUA是唯一的聯邦銀行監管機構沒有權力檢查第三方供應商,從大公司如Fiserv公司或Diebold,小公司,只有信用合作社服務。
迄今為止,馬的努力贏得這樣的權威已經被挫敗,灰鴿子使用教程。
的主要阻力來自信用合作社自己和第三方供應商。貿易組織代表信用合作社和供應商積極游說國會反對這個主意,稱這是一個管制過度。
嘉莉打獵,政府事務高級副總裁協會聯邦信用合作社,說她的團隊反對更多的監督”,除非有一個引人注目的需要”,并指出,這將是“非常昂貴。”
因為信用合作社是評估他們的聯邦監管機構的成本,更多的監督可能意味著更高的成本。
信用社服務組織協會(NACUSO),代表信用社供應商,去年年底發起了一場“倡導基金”雇傭人們傳播信息。
家伙Messick NACUSO總法律顧問表示,盡管他還希望安全數據網絡,該組織反對該機構的要求更多的權力。
”,但我們所看到的與供應商權力這個論點是想搭上這個問題的時刻試圖獲得權威,然后夸大他們的立場。”
Matz希望國會最近的一系列高調的數據泄露會看到她,盡管兩院是由共和黨人控制,他們往往是對更大的監管。
在過去的18個月里,摩根大通以及目標遭受大規模的數據泄露,信用合作社,Matz說vendor-related風險嚴重。
“五(IT)供應商提供超過50%的信用合作社,因此有巨大的戰略位置圖和傳染的可能性,”她說:灰鴿子遠程控制軟件。
羅德島州民主黨參議員里德在強大的美國參議院銀行委員會議員說“仔細觀察它,因為可能會有一個機會來避免未來損失和改善信用合作社的安全與穩健。”
第三方供應商的目標:到目前為止,還沒有公開已知違反信貸聯盟廠商造成了重大損失,但是馬說,警告標志。
2011年,例如,一個犯罪團伙穿透了支付技術公司忠誠國家信息服務和管理收獲1300萬美元的未經授權的ATM交易。
前首席安全官大衛·肯尼迪Diebold現在經營著自己的公司,TrustedSec說,他去年雇傭了一個信用社網上銀行系統進行測試。
他說他容易設法獲得敏感的客戶數據在幾十個信用合作社,都共享一個共同的第三方供應商。
“當談到大多數信用合作社,安全是幾乎不存在的,如果有的話,”他說,遠程控制軟件。
貨幣監理署辦公室,有權檢查和懲罰銀行供應商,有類似的警告,社區銀行可能沒有資源或技術解決vendor-related網絡威脅。
最關鍵的供應商訪問至少一年一次的OCC和其他兩個聯邦銀行監管機構,而且在大多數情況下更頻繁。低風險企業測試至少每兩年一次,每三到四年甚至是較小的。
長為權力而戰:去年12月,馬談到這個問題在金融穩定監督委員會會議期間,美國聯邦監管機構的職責包括發現新興金融穩定風險。
馬是一個投票權,描述了信用社的缺乏監督供應商使整個金融系統的風險。牽引她多少還不清楚。
Matz還說NCUA會見國會議員,起草立法提議,更新2013年白皮書主張權力檢查第三方包括詳細信息網絡風險。
增加Matz面臨的挑戰是在NCUA異議。
j .馬克McWatters NCUA的共和黨成員,表示NCUA已經要求信用合作社盡職調查協議與第三方的關系。
”是權力最重要的供應商今天信用社社區?…我不這么認為,”McWatters說。 |
|