加拿大銀行自己也搞“黑客技術(shù)”!以抵制網(wǎng)絡(luò)入侵!
這個(gè)月初,加拿大政府公布了一項(xiàng)新的法規(guī),要求加拿大企業(yè)加強(qiáng)對(duì)客戶隱私的保護(hù),一旦發(fā)生泄露必須報(bào)告,否則面臨高額罰款。
加拿大參議院上個(gè)月也發(fā)布了一份專門聚焦于網(wǎng)絡(luò)安全的報(bào)告,題目就是“網(wǎng)絡(luò)攻擊:讓你夜不能寐”,對(duì)網(wǎng)絡(luò)攻擊的潛在后果發(fā)出警告。報(bào)告中說:“聯(lián)邦政府和加拿大人都需要采取更多措施來保護(hù)自己,否則我們很快就會(huì)成為受害者”。
根據(jù)加拿大統(tǒng)計(jì)局的數(shù)字,2017年,加拿大有21%的企業(yè)報(bào)告說,他們正常的企業(yè)活動(dòng)曾受到網(wǎng)絡(luò)安全事件的影響。而金融機(jī)構(gòu)(不包括投資銀行)報(bào)告的事件發(fā)生率最高,為47%,其次是大學(xué)等部門。
多家銀行已有內(nèi)部“黑客紅隊(duì)”
今年5月,蒙特利爾銀行和加拿大帝國商業(yè)銀行的品牌(Simplii Financial)被黑客入侵,有數(shù)千名客戶的個(gè)人和財(cái)務(wù)數(shù)據(jù)泄露。
蒙特利爾銀行說,那次攻擊來自加拿大境外。黑客隨后聯(lián)系銀行稱拿到了差不多5萬名客戶的個(gè)人數(shù)據(jù),勒索贖金。
銀行首席執(zhí)行官達(dá)里爾·懷特(Darryl White)表示,由于正在對(duì)此事進(jìn)行調(diào)查,無法就隱私泄露的細(xì)節(jié)發(fā)表評(píng)論,但確認(rèn)“黑客入侵和敲詐給銀行造成很大沖擊,但沒有造成重大財(cái)務(wù)損失”。
懷特在最近舉行的投資者會(huì)議上告訴記者:“發(fā)生的每一次事件,都會(huì)讓我們變得更聰明。我們明白,黑客的攻擊可能發(fā)生在每一天,每一刻,因此我們需要持續(xù)改進(jìn)網(wǎng)絡(luò)安全”。
而組建“黑客紅隊(duì)”來測(cè)試攻擊銀行的網(wǎng)絡(luò)系統(tǒng)就是改進(jìn)的舉措之一。蒙特利爾銀行最近的職位招聘廣告中,就在尋找具有“道德黑客”認(rèn)證的高級(jí)經(jīng)理,職責(zé)就是組建和領(lǐng)導(dǎo)一個(gè)“網(wǎng)絡(luò)滲透測(cè)試紅隊(duì)”。
位于阿爾伯塔省的ATB Financial銀行最近的一份招聘廣告顯示,它也正在招聘一名具有黑客經(jīng)驗(yàn)的“高級(jí)滲透測(cè)試員”。
豐業(yè)銀行的首席信息安全官史蒂夫·霍金斯(Steve Hawkins)表示,該銀行也建立了自己的內(nèi)部的“紅隊(duì)”黑客,以測(cè)試其防御能力。他說:“以前我們是聘用第三方來做這種網(wǎng)絡(luò)滲透測(cè)試。但是,由于全球網(wǎng)絡(luò)威脅的數(shù)量大幅增加,銀行希望在內(nèi)部擁有這樣的能力,并在今年創(chuàng)建了自己的紅隊(duì)”。
多倫多道明銀行在去年年底開始成立了一個(gè)由網(wǎng)絡(luò)安全專業(yè)人士組成的內(nèi)部“黑客團(tuán)隊(duì)”。由于近年來發(fā)生了一系列數(shù)據(jù)泄露事件,道明銀行擔(dān)心已經(jīng)被盜的累積數(shù)據(jù)量。該銀行負(fù)責(zé)網(wǎng)絡(luò)安全的副總裁亞歷克斯·洛文格(Alex Lovinger)介紹說。“黑客現(xiàn)在擁有大量信息。
他們可以利用這些信息進(jìn)行更有針對(duì)性的攻擊”。銀行組建自己的黑客紅隊(duì),給他們的任務(wù)就是利用黑客掌握的尖端技術(shù)嘗試破解銀行的計(jì)算機(jī)網(wǎng)絡(luò)。“他們不斷對(duì)銀行的網(wǎng)絡(luò)實(shí)施攻擊,以使我們能找出安全方面的弱點(diǎn),在受到真的黑客攻擊之前堵住漏洞”。
加拿大皇家銀行的“黑客紅隊(duì)”已有幾年,且近年來一直在增加網(wǎng)絡(luò)安全預(yù)算,每年都會(huì)增強(qiáng)這方面的人員。該銀行網(wǎng)絡(luò)運(yùn)營副總裁兼首席信息官亞當(dāng)·埃文斯表示:“我們希望能夠確保防御措施的有效性”。埃文斯說,皇家銀行目前擁有大約400名網(wǎng)絡(luò)安全專業(yè)人員,比三年前增加了50%。但仍然存在人才缺口的問題。
(Nathan Denette/Canadian Press)
網(wǎng)絡(luò)安全的人才短缺問題迫在眉睫
德勤公司的一項(xiàng)人才評(píng)估報(bào)告說,加拿大的人才需求每年增長(zhǎng)7%。2018年至2021年期間,將有5,000多個(gè)網(wǎng)絡(luò)安全方面的職位需要填補(bǔ)。該報(bào)告說,到2022年,全球網(wǎng)絡(luò)安全人才的缺口將達(dá)到180萬。
Indeed Canada是加拿大最大的人才招聘網(wǎng)站之一,長(zhǎng)期以來一直都在刊登網(wǎng)絡(luò)安全人才的招聘廣告。該網(wǎng)站的招聘平臺(tái)經(jīng)濟(jì)學(xué)家布蘭登·伯納德(Brendon Bernard)表示,自2015年初以來,這一數(shù)字增長(zhǎng)了73%。加拿大每增加10萬個(gè)就業(yè)崗位,就會(huì)有102個(gè)網(wǎng)絡(luò)安全空缺。
與此同時(shí),一些加拿大銀行還開始投資于國外或國內(nèi)大學(xué),以挖掘網(wǎng)絡(luò)安全人才。例如,道明銀行在特拉維夫開設(shè)了以網(wǎng)絡(luò)安全為重點(diǎn)的辦事處,豐業(yè)銀行宣布與以色列網(wǎng)絡(luò)安全公司建立合作伙伴關(guān)系,皇家銀行也在以色列的Ben-Gurion大學(xué)投資了網(wǎng)絡(luò)安全的研究經(jīng)費(fèi)。