這些國際金融協會---- European Banking Federation (EBF)、International Swaps and Derivatives Association (ISDA)和Global Financial Markets Association (GFMA)----聯合發表了“國際網絡安全、數據和技術原則”。GFMA自身是由三個組織構成: Securities Industry and Financial Markets Association (SIFMA), Asia Securities Industry and Financial Markets Association (ASIFMA)和Association for Financial Markets in Europe (AFME)。
贊助論文的金融協會關心的是,由于缺少全球通用的原則,網絡安全要求會激增成一份東拼西湊的規則,迫使國際性公司在不同的市場遵守矛盾的規則。組織警告說,因為網絡安全挑戰是全球固有的,政策制定者和利益相關團體需要在國際基礎上合作。如果沒有一個全球網絡安全政策框架,組織擔心企業會被迫拆分他們的技術系統并暴露他們自己,從而增加了網絡風險。
相關內容
金融協會推薦《the Association for Financial Markets in Europe (AFME)》,其他金融組織發布《International Cybersecurity, Data and Technology Principles》。
什么樣的國際網絡安全策略是論文提倡的?
該論文強調在網絡安全政策制定和執行過程中公開透明的重要性。它也注意到,網絡完全風險和威脅發展非常快,使得開發足夠合適的網絡安全標準和政策變得更加困難。論文建議,規則不要把重心放在檢查表服從和執行上,而是公司應該繼續實施他們的風險評估以決定什么技術最能匹配他們的業務需求。
另外,論文的作者說政策應該指定技術要求,規則應該避免指揮詳細的技術評審。取而代之,他們建議政策制定者關注于保障公司有充足就緒的網絡安全資源,包括適當的流程、技術和人員。
相關內容
網絡安全服從“mandates hindering data protection”,交易聯盟推薦“international cybersecurity, data and tech principles”。
今天的網絡安全標準和政策到底有多分裂?
在2016年4月,國際證券管理機構組織(IOSCO)發布文章,提供了全世界各種網絡安全管理方法的概覽。名為《安全市場的網絡安全——國際視野》,指出一些管控集中在特定政策和程序上,與此同時,其他卻采取更多原則為基礎的方法。文章還注意到管理者開始執行特別考核,會導致投資經理們由于網絡安全實踐不足而被懲罰的數量上升。
對于交易場所,隨著威脅變得越來越危險和明顯,管理監視在增長。盡管金融服務公司普遍被要求有合適的風險管理系統和對電子交易的保護,監管方法因國家而各異。譬如,在澳大利亞,有針對反網絡攻擊的預防措施的監管引導。在加拿大,有專門的要求來控制支撐交易報告、交易結算、訂單輸入、訂單傳遞和數據服務的系統。在香港,主要交易場地被要求定期上交監控攻擊的數據。
還有多種多樣的監管機構遍布世界各地,監視對電子交易要求的服從性。舉個例子,馬來西亞證券監督委員會,監督交易場所對監管要求的服從性,作為它日常的監管工作。在墨西哥,國家銀行和證券監督委員會有一個專門從事交易場所監督的團隊。
相關內容
IOSCO報告:《Cyber Security in Securities Markets -- An International Perspective》
《Military cybersecurity fragmented》,行業一致推薦。
什么特殊標注和政策是原則處理的,下一步怎樣推動全球網絡安全政策?
該文章提議了11項大大致原則來引導國際網絡安全政策。另外,文中特別提到加密、源代碼披露和知產產權許可的標準和政策。當規則因司法權而各異時,這些內容都會出問題。與其讓本地加密標準與國際加密實踐相沖突,不如采用國際可接受的加密方法以最小化企業之間的矛盾,論文贊助者鼓勵道。
文章中概括的原則扮演“基礎原則”的角色,贊助者情形是網絡安全、數據和技術領域的引導政策的出發點。贊助者強調它們“主要是建立對話的方法”,并且它們會被廣泛散布。該文章也向兩個國際標準制定機構提交以求指導:the Financial Stability Board(金融穩定委員會)和the International Organization of Securities Commissions(證券委員會國際組織)。
相關內容
NIST掙扎于《"global acceptability" of cryptographic standards》
奧巴馬政府《details Cybersecurity National Action Plan》。