我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 609|回复: 0

[最新新闻] 孟加拉央行盜轉案後近4個月 ,SWIFT終於表態願採用雙因子

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-6-4 20:54:19 | 显示全部楼层 |阅读模式
在孟加拉央行資金遭駭客盜轉後,在外界檢視孟加拉央行與環球銀行金融電信協會間的金融交易機制缺失下,為強化金融交易安全,SWIFT提出多項安全措施,要求會員銀行提高防護,並表示將採用雙因子認證提升交易安全。


swift_3.jpg

如今幾乎已是各國網路銀行交易基本配備的雙因子認證機制,終於要被全球最重要的跨行轉帳組織環球銀行金融電信協會(SWIFT)「考慮採用」。
孟加拉央行在2月初於美國聯準會下紐約聯邦儲備銀行帳戶遭盜轉8100萬美元近4個月後,一度矢口否認自家系統可能存在安全漏洞的SWIFT一改起初的自信,終於在資安專家批評其安全防護措施過時且缺乏安全通知機制下,陸續調整許多資安措施,並要求會員銀行加強提高安全防護,如今該組織更首度表示,將會採用雙因子認證機制來加強安全防護。
此消息一出,馬上引起外界猛烈抨擊。美國國土安全部前副助理秘書長Paul Rosenzweig立刻撰文抨擊SWIFT竟然事到如今才願意採用早已廣泛被金融機構採用的雙因子認證,顯示這個組織根本連採取最基本措施來保障用戶安全的概念都闕如。
Rosenzweig認為,SWIFT最大的問題不在於沒有採用必要的技術來加強防護,而是根本沒有風險管理與組織治理的概念,對於一個在全球金融體系核心位置的組織來說,十分糟糕。他更引用曾有世界頭號駭客之稱的Kevin Mitnick的名言「沒有修補程式能夠修補人類的愚蠢」,來比喻SWIFT。
除了雙因子認證,SWIFT還會增加對會員銀行的稽核架構,協助會員銀行比較本身的資安狀況與建議架構的差距,並提供認證服務。此外,該組織還會增加支付模式控制系統,以及讓銀行能夠快速追回詐騙轉帳款項的機制。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表