報告:美國大型銀行65%未通過網路安全測試
E安全7月8日訊非盈利在線信任聯盟(OTA)發布「2017在線信任審核&榮譽榜」(2017 Online Trust Audit & Honor Roll)報告。
報告評估審核的對象為1000多個網站,其審核標準分為三個構面:消費者保護、安全與隱私。
報告內容
這份報告顯示,美國多家銀行在安全與隱私方面相當差勁,美國甚至一些大型銀行的網站也未滿足標準。金融行業的不及格比例最高,而「榮譽榜」入圍比例最低。
要榮登「榮譽榜」,在消費者保護、安全與隱私方面的得分必須達到80%。而美國各大銀行在這三個方面表現得一塌糊塗。
這1000家網站中,有52%的網站榮登「榮譽榜」,相比2016年,總體增加5%。OTA創始人Spiezle表示,互聯網經濟靠的是數據。如果數據不安全,或者給用戶帶有負面體驗,那麼最終會威脅互聯網未來的增長以及收入潛力。
美國銀行:安全欠佳、數據易泄露
100家大型的美國銀行中,僅27%家銀行入圍「榮譽榜」,相比2016年減少了28%。OTA表示,該行業呈現出改善的跡象,但由於數據泄露事件增加,隱私得分較低,再加上電子郵件驗證等級低,因此情況變得更加糟糕。
美國銀行家協會(American Bankers Association,ABA)對此結果表示質疑。ABA支付與網路安全政策高級副總監道格·約翰遜表示,銀行「非常重視安全與隱私」。
榮譽榜與頂級美國公司的不及格率
ABA堅稱,24%的銀行2016年遭遇了數據泄露事件,這不屬實。約翰遜表示,銀行一直被視為安全典範,是其它行業在安全方面的模板。
調查結果發現,大型銀行的網站安全性相對較好(17%不及格),而電子郵件安全(45%不及格)和隱私(34%不及格)表現較差。
建議
美國安全公司Lieberman Software的首席執行官菲爾·利伯曼上月在IBS Intelligence一篇文章中回應稱,大多數嚴重的入侵行為均源自公司犯下的低級錯誤,這些錯誤可通過訪問管理、安全方法,以及查看重大異常行為輕鬆補救。
簡單有效應對措施,例如物理隔離網路、速率限制、IP信譽,以及改進身份管理等。
其它簡單的想法,例如隔離區分、對資產和訪問進行安全分類,以及管理特權身份和訪問會帶來高投資回報率,並且能夠降低損失。
相關閱讀:
全球5120TB數據泄露,Hadoop伺服器配置不當是主因
全球因Hadoop伺服器配置不當導致的數據泄露或達5120TB
2億:走進史上規模最大的美國選民數據泄露案
數據泄露水平指數:2016年共外泄14億條數據
E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。
@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。


※2017全球網路安全指數:中國排名第32
※除了鼓勵發展網路保險業務,各國還有哪些方法應對網路安全威脅?
※網路釣魚熱門趨勢:中國的銀行成為主要攻擊目標
※維基解密:CIA惡意軟體直指SSH,Windows與Linux雙雙中招
TAG:E安全 |
※世界銀行發布《2019經商環境報告》:中國香港高居第四,大陸躋身前50
※徽商銀行《2017安徽區域發展報告》與《2017安徽產業發展報告》系列報告出版
※中國人民銀行發布《中國金融穩定報告(2018)》
※2018年招商銀行中報預測
※《中國銀行業發展報告(2018)》發布
※法國巴黎銀行報告:老外的中國夢——1.3萬億美元對中國資產虎視眈眈!2019年中國在岸資產指數納入指南
※網安早報:銀行被黑9.4億有1.2億轉香港|11歲黑客美國選舉系統
※ZB資訊:2017中國上市銀行年報:12家銀行上線區塊鏈
※香港批准引入虛擬銀行;2018互聯網女皇《互聯網趨勢報告》:中國移動支付增速領先全球|AI金融評論日報
※報名通道開啟!2018中國銀行業發展論壇將於8月23日舉行
※中國東方資產報告:預計商業銀行不良率2020年見頂
※世界銀行2019全球營商環境報告:中國較去年提升30多位
※江蘇銀行斬獲中國互聯網20年雙料大獎
※2018年聽和國際辦理美國華美銀行開戶
※零壹新金融日報:科創板首次全網測試明日舉行;Q1商業銀行不良貸款餘額2.16萬億
※中國互金協會:11月末共42家銀行通過網貸資金存管測評 涉523家平台
※中國銀行:7月12日匯市日評
※華夏銀行2017年報:「金融科技興行」,擬30億設立直銷銀行全資子公司
※中國銀行:7月16日匯市日評
※中國銀行:7月31日匯市日評