基于证据的网络安全未来展望
1. 企业声誉与社会责任
企业依赖良好的声誉来吸引客户。良好的声誉能让客户更倾向于与该企业开展业务,增强利益相关者的支持和忠诚度。然而,目前针对企业社会责任在预防犯罪方面重要性的研究仍显不足。从商业角度看,企业对客户负有道德和公民义务,应保护他们免受潜在伤害,这其中就包括防范欺诈和个人信息滥用。
2. 案例研究局限性
- 研究仅针对一家金融机构(银行B)展开。
- 案例研究持续时间仅为123天,从2021年1月13日至5月15日。对一个加密通信应用程序上23个渠道的加拿大银行潜在受损账户的观察,仅持续了两个月,即2021年3月15日至5月15日。
- 研究还发现,该金融机构在研究期间受到的攻击不如其他银行多。由于样本有限,研究结果难以推广。
3. 研究结论
3.1 多方合作
银行行业应与学术界紧密合作,提升威胁情报能力,阻止网络犯罪分子实施账户接管(ATO)欺诈。大学、金融机构和执法机构之间应进一步加强合作,以预防欺诈、追踪数据泄露源头、查明资金去向并逮捕涉案犯罪分子。
3.2 更多机构参与
更多金融机构应参与类似案例研究,以便对比结果。因为在线欺诈预防应被视为企业社会责任框架的重要组成部分。
3.3 战术情报
战术情报对于预防在线ATO欺诈至关重要,能在犯罪分子利用信息实施欺诈前采取预防措施。应采用基于证据的方法评估情报工具和实践。
3.4 定制情报方法
许多网络情报提供商仅从暗网和一些
超级会员免费看
订阅专栏 解锁全文
1070

被折叠的 条评论
为什么被折叠?



