您的當前位置: 首頁 > 新聞中心 > 英文報告 > 新常態下如何打擊機構支付欺詐:保護核心支付系統的三大支柱

新常態下如何打擊機構支付欺詐:保護核心支付系統的三大支柱

  Swift發布了《新常態下打擊機構支付欺詐:基本辯護、反措施和最佳做法》。

  報告闡述了金融機構在防范支付欺詐方面面臨的挑戰,Swift公司通過安全計劃確定的攻擊模式和行為特征,以及金融機構在變化或不確定時期應采用的保持安全的工具、做法和工作文化。

  保護核心支付系統的三大支柱

  一、繼續在整個組織中建立網絡意識文化

  確保在整個組織內傳播意識,向發現新威脅的員工發布具體和相關的信息。

  麻省理工學院研究表明,在動亂或危機時期,傳統的溝通方式和培訓員工如何保持安全的方式已經趕不上惡意行為者的邪惡手段。

  許多員工從安全的辦公環境過渡到在家工作,沒有任何警告或專業培訓。在國內更容易受到網絡犯罪分子的網絡釣魚企圖,因為其個人生活和工作生活或多或少地融合在一起。

  網絡犯罪分子試圖利用這一點,通過發送偽裝成來自知名品牌的惡意電子郵件。他們可能會要求人們“升級”或“了解新的安全漏洞”,還制造假網站,讓人們點擊下載惡意軟件。

  二、根據不斷演變的威脅審查流程:使用物理令牌進行多因素身份驗證

  物理令牌支持多因素身份驗證過程的原理,其中用戶必須輸入多條信息才能訪問其機構內的安全系統。

  作為有效網絡安全的基石,物理代幣不能虛擬復制,必須在訪問機構支付系統時使用。

  只要它們留在機構指定員工手中,實物代幣就消除了一個簡單的密碼泄露可能讓欺詐者進入支付系統的可能性。

  三、通過實施支付安全控制,自動識別和停止非正常支付

采用4eyes技術防范單點故障

  在機構支付欺詐中發現的一種反復出現的模式是,網絡犯罪分子從機構內部發送支付,就好像他們是機構自己的雇員一樣。要么竊取個人的登錄憑證,要么從機構自己的員工那里獲得同謀支持。

  至關重要的是,增加控制機制,確保關鍵行動不能由單一用戶執行,消除任何個人成為其機構單一故障點的可能性。因為在全球危機之后,企業希望恢復到一種新的正常狀態,在這種情況下,工作模式可能會中斷,或者員工更替率高于正常水平。

  除了分離用戶職責的流程(用戶只能訪問機構已將其列入白名單的數據和功能)之外,機構還應在關鍵操作上采用“4eyes”控制,如審查阻止警報、激活新規則、更改警報設置和更改用戶權限。這大大降低了通過一個人的登錄詳細信息進行欺詐的風險,因為至少有兩個人必須批準更改。

  報告總結

  欺詐威脅不斷演變。沒有人知道網絡犯罪分子會如何調整他們的策略,以利用不斷變化的環境和行業運作的格局。

  積極培養網絡安全意識和最佳做法的文化,與更廣泛的社區共享情報,并采用正確的工具和政策,這些都是應對不斷演變的機構支付欺詐風險的關鍵措施,尤其是在業務連續性中斷的時候。

  文本由@云閑 原創發布于三個皮匠報告網站,未經授權禁止轉載。

  數據來源:《Swift:新常態下打擊機構支付欺詐:基本辯護、反措施和最佳做法》。

本文標簽

本文由作者三個皮匠發布,版權歸原作者所有,禁止轉載。本文僅代表作者個人觀點,與本網無關。本文文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

相關報告

【公司研究】大立科技-深度報告:核心軍品占比提升;軍民雙輪驅動-20201018(29頁).pdf
【公司研究】大立科技-深度報告:核心軍品占比提升;軍民雙輪驅動-20201018(29頁).pdf

1/29 請務必閱讀正文之后的免責條款部分 深 度 報 告 大立科技大立科技(002214) 報告日期:2020 年 10 月 18 日 核心軍品占比提升;軍民雙輪驅動核心軍品占比提升;軍民雙輪驅動 大立科技深度報告 行 業 公 司 研 究 所 屬 行 業 其 他 電 子 器 件 投資要點投資要點 國內紅

金融專業人士協會(AFP):2021年支付欺詐和控制調查報告(英文版)(18頁).pdf
金融專業人士協會(AFP):2021年支付欺詐和控制調查報告(英文版)(18頁).pdf

我們很榮幸連續13年贊助法新社支付欺詐和控制調查,并分享2021年的報告。這項調查的結果反映了2020年的數據,這一年的標志是COVID-19大流行及其隨之而來的全球破壞。像貴公司這樣的許多企業必須迅速適應,幾乎一夜之間將員工轉移到遠程環境。這些改變雖然對限制病毒傳播是必要的,但是否會使組織更容易受到支付欺

西方國際經濟協會(WEAI):金融科技零售支付服務的負債和反欺詐投資(英文版)(14頁).pdf
西方國際經濟協會(WEAI):金融科技零售支付服務的負債和反欺詐投資(英文版)(14頁).pdf

基于最近推出的使用信息技術(通常稱為“FinTech”)的零售支付計劃,我們研究了欺詐責任制度對FinTech支付計劃中反欺詐投資的影響,在FinTech支付計劃中,前端和后端服務是垂直分開的。在金融科技支付服務提供商(FPP)只提供前端服務,將后端服務委托給銀行和信用卡公司等綜合支付服務提供商(IPP)的

MEF:2016年短信欺詐報告(16頁).pdf
MEF:2016年短信欺詐報告(16頁).pdf

BACK TO CONTENTS This report forms the next instalment of the continued collaboration between Mblox, now CLX Communications and MEF on better understandi

2020年移動數字支付行業的趨勢:分布式賬本技術加密貨幣移動P2P付款欺詐和身份驗證 - 美聯儲&波士頓銀行(英文版)(16頁).pdf
2020年移動數字支付行業的趨勢:分布式賬本技術加密貨幣移動P2P付款欺詐和身份驗證 - 美聯儲&波士頓銀行(英文版)(16頁).pdf

1 Mobile Payments Industry Workgroup | May 1, 2020 Mobile / Digital Payment Industry Trends in Distributed Ledger Technology, Cryptocurrency, Mobile P2P P

Sas:英國欺詐分析報告(英文版)(11頁).pdf
Sas:英國欺詐分析報告(英文版)(11頁).pdf

政府的工作通常涉及復雜的、預算龐大的項目,這些項目是在接到通知后很短的時間內完成的,而且必須在很短的時間內完成。重要的責任被下放給關鍵員工,通常監督有限。這些因素結合在一起,形成了有組織和機會主義犯罪分子可以利用的漏洞,使政府成為詐騙者的誘人目標。

移卡-基于支付超越支付-210901(26頁).pdf
移卡-基于支付超越支付-210901(26頁).pdf

科技賦能商業服務成為快速增長的驅動力我們認為,移卡的科技賦能商業服務仍處于變現的初期階段,未來兩三年將成為移卡收入和利潤增長日益重要的驅動力。廣告可能是近期的增長動力,商戶 SaaS 產品將成為長期可持續的收入來源。支付客戶的快速擴張、豐富的產品矩陣、持續的產品創新升級以及強大的研發和戰略投資將驅動公司收入

同盾科技:2020反欺詐年度報告(21頁).pdf
同盾科技:2020反欺詐年度報告(21頁).pdf

深化個人信息保護制度:目前全球已有126個國家制定了專門針對個人信息保護的法律,加大違法行為懲罰力度。強化技術手段提升詐騙識別能力:美國國防部和微軟、麻省理工學院等高校積極開展新型詐騙防范技術研發。加大詐騙全流程監控:2019年2月,英國政府聯合銀行業界,發布了授權推送付款(APP)詐騙自律守則。加強警示教

客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站