迪拜监管局DFSA发布网络风险主题审查报告
来源: Mondo Visione
近日,迪拜金融服务管理局(DFSA)发布了有关网络风险的主题审查报告,重点介绍了在迪拜国际金融中心(DIFC)运营的公司在操作风险管理方面的许多重要机会。 审查发现,很多公司未实施全面的网络风险管理框架,或仅进行了有限的网络风险评估。评估公司如何实施网络卫生习惯后,调查结果还表明,许多公司(尤其是较小的公司)并未在设备上实施加密来保护敏感数据。关于公司对网络攻击的抵御能力的最重要发现表明,至少有一半没有连续的识别和响应能力来管理网络事件。尽管不是本次审查的一部分,但2020年建立的新的远程工作协议还带来了金融服务行业需要解决的新网络风险漏洞。该报告进一步总结了这些主要发现和观察结果,以及DFSA的期望和网络风险管理最佳实践的例子。它关注与每个授权公司相关的网络风险基础,无论其规模和业务模式如何。
DFSA首席执行官Bryan Stirewalt先生表示:“增强受监管实体的网络弹性是我们的主要优先事项之一。在过去的两年中,我们增加了对网络风险的监管重点。我们一直在DIFC公司合作,确保他们有足够的保障措施来抵御网络威胁,以及有效的流程来应对攻击并从中恢复。我们的重点还包括支持制定有关网络风险管理实践的行业级指南。这些努力支持阿联酋网络安全战略和迪拜网络安全战略,旨在加强DIFC中的网络安全环境。”
为了加强DIFC中的网络弹性,DFSA于2020年1月启动了其网络威胁情报平台(DFSA TIP)。DFSATIP旨在促进金融服务公司之间的信息共享社区的发展。
订阅

