Cơ quan tiền tệ Singapore (MAS) gần đây đã tổ chức cuộc họp thường niên lần thứ bảy của Ban cố vấn an ninh mạng (CSAP) với các chuyên gia an ninh mạng từ khắp nơi trên thế giới. Cuộc họp diễn ra vào ngày 24 và 25 tháng 10 năm 2023, đã đi sâu vào các vấn đề cấp bách trong lĩnh vực tài chính.
Các chủ đề được đề cập bao gồm những thách thức ngày càng tăng trong bảo mật ngân hàng di động do sự gia tăng các vụ lừa đảo trực tuyến và việc sử dụng trí tuệ nhân tạo (AI) ngày càng mở rộng trong ngành tài chính.
Chiến lược cho một hệ sinh thái tài chính an toàn
Một thông tin chi tiết quan trọng từ cuộc họp CSAP liên quan đến việc áp dụng cách tiếp cận dựa trên hệ sinh thái để tăng cường an ninh mạng và duy trì niềm tin vào các dịch vụ tài chính trực tuyến.
Để chống lại các hành vi lừa đảo bằng phần mềm độc hại trên thiết bị di động, nên sử dụng một chiến lược đa diện. Điều này bao gồm việc cộng tác với các nhà cung cấp công nghệ để giảm nguy cơ xảy ra các ứng dụng di động độc hại được tải bên cạnh.
Tăng cường bảo mật ngân hàng di động
Một đề xuất quan trọng khác là tăng cường xác thực đa yếu tố (MFA) cho hoạt động ngân hàng và thanh toán di động.
Hội thảo ủng hộ ý tưởng triển khai "không cần mật khẩu" và "ngoài nhóm" phương thức xác thực, tách biệt với thiết bị di động được sử dụng để giao dịch. Những biện pháp này nhằm mục đích tăng cường an ninh.
Giảm thiểu rủi ro của AI sáng tạo
Cái nhìn sâu sắc thứ ba xoay quanh việc các tổ chức tài chính ngày càng áp dụng Generative AI (GenAI). Khi các tổ chức tài chính kết hợp GenAI vào hoạt động của mình, họ cũng phải cảnh giác về các rủi ro liên quan, chẳng hạn như rò rỉ dữ liệu và đầu độc dữ liệu.
Để giảm thiểu những rủi ro này, các tổ chức tài chính nên thiết lập các biện pháp bảo vệ, giáo dục nhân viên về cách sử dụng an toàn của GenAI và thực hiện các chính sách xử lý dữ liệu toàn diện.
Vai trò của AI trong an ninh mạng
Cuối cùng, các chuyên gia trong hội thảo nhấn mạnh việc sử dụng AI để tăng cường an ninh mạng trong các tổ chức tài chính, đề xuất triển khai AI trong việc phát triển mã bảo mật, giám sát bảo mật, phát hiện mối đe dọa và các bài tập của đội đỏ.
Sự tích hợp AI này dự kiến sẽ tăng cường hiệu quả tổng thể và khả năng phục hồi của các biện pháp an ninh mạng trong các tổ chức tài chính.