近年來(lái),隨著技術(shù)和消費(fèi)者需求的不斷升級(jí),網(wǎng)絡(luò)攻擊也愈加泛濫。對(duì)于當(dāng)前的金融行業(yè)來(lái)講,網(wǎng)絡(luò)威脅和數(shù)據(jù)安全系統(tǒng)的維護(hù)是其面臨的非常重要的一項(xiàng)挑戰(zhàn)。
據(jù)統(tǒng)計(jì),全球每年互聯(lián)網(wǎng)犯罪的成本約為1000億美元。到2019年,網(wǎng)絡(luò)犯罪造成的損失將達(dá)到2.1萬(wàn)億美元。尤其是金融市場(chǎng),已經(jīng)成為網(wǎng)絡(luò)犯罪分子的重點(diǎn)攻擊對(duì)象。今年上半年,孟加拉國(guó)央行以及歐洲、越南等多家銀行的SWIFT系統(tǒng)遭到不明身份的黑客入侵,被盜取近數(shù)億美元。據(jù)IBM和Ponemon Institute預(yù)估,到2017年,全球網(wǎng)絡(luò)安全市場(chǎng)的投入將達(dá)到1201億美元。
區(qū)塊鏈技術(shù)憑借其去中心化、公開(kāi)、方便快捷、集體維護(hù)和監(jiān)督的特征在近幾年受到了金融市場(chǎng)的高度關(guān)注。網(wǎng)絡(luò)安全行業(yè)一直在研究這種技術(shù)是否可以幫助企業(yè)擺脫困境,提高其運(yùn)維彈性(operational resilience:網(wǎng)絡(luò)在遇到災(zāi)難事件時(shí)快速恢復(fù)和繼續(xù)運(yùn)行的能力)。
從理論上來(lái)講,在區(qū)塊鏈的操作系統(tǒng)中,如果確認(rèn)一個(gè)網(wǎng)絡(luò)攻擊的發(fā)生點(diǎn),每個(gè)參與者的軌跡都是可以被追溯到的。但是,為什么現(xiàn)在沒(méi)有快速大力的推行區(qū)塊鏈的技術(shù)呢?因?yàn)檫@是一件很困難的事情,需要做好足夠充分的準(zhǔn)備工作。正如區(qū)塊鏈企業(yè)Digital Asset Holdings首席執(zhí)行官、摩根大通前大宗商品主管Blythe Masters所說(shuō):“各大金融機(jī)構(gòu)的遺留系統(tǒng)每天處理著數(shù)萬(wàn)億美元的交易,如果急于推行,一旦發(fā)生問(wèn)題,將面臨災(zāi)難性的損失。”
所以,與其寄希望于區(qū)塊鏈,企業(yè)當(dāng)下更應(yīng)該著重進(jìn)行以下工作:
加強(qiáng)行業(yè)合作
企業(yè)之間、企業(yè)和監(jiān)管機(jī)構(gòu)之間的合作是至關(guān)重要的。通過(guò)彼此的信息共享,可以在較低成本的前提下實(shí)現(xiàn)最新信息和安全操作方式的獲取。
注重準(zhǔn)備和預(yù)防工作
通過(guò)操作管理、風(fēng)險(xiǎn)和合規(guī)性管理,以及內(nèi)部審計(jì)等預(yù)防工作,增加“操作性肌肉記憶”。同時(shí),加強(qiáng)相關(guān)數(shù)據(jù)的收集和整理工作,包括離散成本和記錄數(shù)據(jù)流等。隨著時(shí)間的推移,這些評(píng)估和規(guī)劃工作將發(fā)展成為一個(gè)周期性的、彈性制的檢驗(yàn)程序標(biāo)準(zhǔn)。