Những tiến bộ về công nghệ đã khiến các tổ chức tài chính lớn ngày càng trở nên bị phụ thuộc. Không chỉ đóng vai trò quan trọng trong hoạt động ngân hàng nội địa, công nghệ còn có vị trí thiết yếu đối với hoạt động ngân hàng quốc tế. Chính vì vậy, hệ thống tài chính có nguy cơ bị ảnh hưởng nghiêm trọng khi có sự cố công nghệ hoặc bị tấn công mạng.
Các cơ quan quản lý ngành tài chính lo ngại về các mối đe dọa an ninh mạng và cảnh báo rằng một cuộc tấn công mạng vào một ngân hàng có thể lan sang nhiều ngân hàng khác do hệ thống ngân hàng có tính liên kết, từ đó ảnh hưởng đến nền kinh tế Mỹ.
Theo đề xuất, các cơ quan Liên bang cân nhắc tăng cường các tiêu chuẩn quản lý rủi ro mạng máy tính đối với các tổ chức tài chính có quy mô tài sản từ 50 tỷ USD trở lên, qua đó, tăng khả năng phục hồi hoạt động của các tổ chức này nếu gặp tấn công mạng hoặc rủi ro máy tính, giảm thiểu tác động tiêu cực đến hệ thống tài chính. Các cơ quan này cũng đề xuất một cách tiếp cận 2 lớp, theo đó sẽ có một bộ tiêu chuẩn được áp dụng chung cho tất cả các tổ chức tài chính với quy mô tổng tài sản từ 50 tỷ USD trở lên, và một bộ tiêu chuẩn nâng cao, áp dụng cho những tổ chức tài chính có vai trò quan trọng đối với toàn hệ thống. Các tiêu chuẩn sẽ thuộc 5 nhóm sau:
i. Tiêu chuẩn về chiến lược và khuôn khổ quản trị rủi ro mạng máy tính
ii. Tiêu chuẩn về quản lý rủi ro mạng máy tính
iii. Tiêu chuẩn quản lý các vấn đề nội bộ
iv. Tiêu chuẩn quản lý các vấn đề bên ngoài
v. Tiêu chuẩn về phản ứng khi gặp sự cố, đánh giá tình huống và khả năng phục hồi mạng máy tính
Đề xuất về các tiêu chí an toàn mạng trong lĩnh vực tài chính ngân hàng đã được công bố trên Công báo Liên bang và sẽ nhận ý kiến góp ý của công chúng cho đến hết ngày 17/1/2017. |
Đ.T.T
Nguồn:
http://thehill.com/regulation/finance/302667-feds-float-cybersecurity-regs-for-wall-street
https://fdic.gov/news/board/2016/2016-10-19_notice_dis_a_fr.pdf