菜单
2020年6月24日 | 通过

对于金融来说,降低风险是重中之重

每个企业都是雷竞技没用真名能提现吗独一无二的,因此每个企业管理身份和访问管理(IAM)的方式也是独一无二的。我们最近对全球700名IT和安全专业人士进行了研究,以了解IAM趋势如何受到垂直方向的影响。在报告中,身份和访问管理的行业驱动视图,我们发现一刀切的IAM方法并不管用,因此每个行业都有独特的IAM策略、挑战和优先事项。

金融业管理着大量的风险

金融机构的任务是保护大量资金,每天都要处理高度敏感的数据。合规规定——如金融行动特别工作组(TASF)、银行保密法(BSA)和欧盟第五反洗钱指令(5AMLD)——要求以高标准管理资金和数据,以避免滥用和犯罪。

与此同时,金融仍然是各种网络攻击的首要目标——包括组织本身和他们的个人客户。根据2020年威瑞森数据泄露调查报告,86%的数据泄露是出于经济动机。

网络犯罪的高成本

不幸的是,针对金融业的攻击通常都能成功。我们发现35%的金融机构有黑客进入他们的组织。

数据泄露补救可能代价高昂。必须分配资源来发现和弥补任何安全漏洞,有时还需要外部专家来完成调查。诉讼、客户流失和日常运营中断都会对底线产生负面影响。因此,在所有垂直行业中,金融行业的网络犯罪成本最高,平均每年为1830万美元,这并不奇怪。

简而言之,具有吸引力的目标和高度动机的攻击者的结合使金融行业处于非常脆弱的地位。防止数据泄露是当务之急

使用IAM降低风险

70%的金融业受访者表示,在构建IAM策略时,降低风险是首要任务。考虑到他们面临的威胁,任何IAM改进都必须展示安全性增强,这是可以理解的。

根据该报告,在这个行业中,预算不足并不是一个大的挑战——只有17%的人表示这是一个挑战——所以财务部门可以继续投资于更好的集成解决方案,从整体上解决访问和认证挑战。32%的公司计划投资于密码管理——比其他垂直行业多10%——可能是因为员工共享敏感凭证。55%的人已经投资了MFA,但组织可以做得更多。跨应用程序、工作站和VPN的MFA是降低风险的简单方法这也使得审计和合规要求更容易实现。

为了应对这些挑战,58%的金融业受访者表示,他们需要一个综合系统来制定、管理和监控政策。

在新报告中发现行业需求如何塑造IAM战略的全面影响身份和访问管理的行业驱动视图或查看我们的点播网络研讨会风险如何驱动金融行业的IAM策略。


讨论/阅读评论

留下回复

留下回复

加入我们的通讯

输入您的电子邮件从LastPass博客更新。雷竞技严newbee赞助商

Baidu