美國證券交易委員會主席杰伊·克萊頓(Jay Clayton)提醒美國企業,目前必須就安全問題提高警惕。
在本周一接受CNBC采訪時,克萊頓強調,即使新冠疫情與選舉活動在持續進行,但網絡安全風險并未降低。克萊頓表示,“網絡安全風險并沒有因為新冠疫情的沖擊、未知的風險和經濟發展中的不確定因素的出現而消失。這些安全風險仍然存在,而且比以往任何時候都更嚴峻。”
美國證監會對近期網絡安全形勢感到震驚,并針對近期安全態勢在以下幾方面發布警告:
勒索軟件:針對各交易所、投資公司的勒索攻擊愈發復雜,同時影響范圍也擴大到由證監會監管的其他企業。
數據泄露:使用“密碼填充”方法對經紀機構及交易商網絡發動的攻擊有所增加。這是一種使用已泄露客戶登錄密碼實施的網絡攻擊方法,可能導致客戶資產丟失、個人敏感信息意外泄露。
據克萊頓介紹,僅在10月份,美國國土安全部(DHS)下屬的網絡安全與基礎設施安全局(CISA)就發布了30條網絡警報,涉及各行各業、不同規模的企業和客戶。
克萊頓指出,“網絡安全事件在持續增加,所有人都應保持關注。即便是在大多數企業都面臨著沉重的運營負擔的情況下,企業經營者要克服壓力并保持對網絡安全態勢的關注。”
安全公司Akamai的CEO 湯姆·萊頓(Tom Leighton)也提到,近期在線攻擊活動也有所增加,且本季度的“惡意流量”較上季度翻了一倍。
克萊頓提到,目前金融界對網絡安全已經給予高度關注。
“我們在金融行業中已經發現了拒絕服務攻擊(DDoS)。幸運的是,這些攻擊尚未呈現出系統化態勢。這主要是因為企業與政府之間擁有良好的信息共享渠道。”
克萊頓表示,遭受拒絕服務攻擊影響的公司(黑客通過將大規模流量引向網絡以吞沒業務體系)應該與證監會及其他銀行監管機構主動聯系。我們已經能夠快速共享攻擊信息,并確保其他企業修復自身網絡以抵御可能出現的攻擊活動。
總體而言,克萊頓提醒各企業及員工應該保持良好的上網習慣。對個人而言,用戶應使用高強度密碼與多因素身份驗證;而企業則應實施多重備份系統。
克萊頓還提到,對軟件、特別是常用軟件系統進行更新同樣非常重要,而且大多數系統需要進行持續修復。“人們必須重視補丁修復。對網絡安全的重要意義再怎么強調都不為過。”
克萊頓的此番言論發表于美國總統大選前夕。他提到,這樣的時間點完全出于“偶然”。他提到,由新冠疫情引發的不確定性,很可能是造成網絡威脅升溫的主要原因。但他也強調,“不單是現在,只要出現不確定性因素,惡意攻擊者通常都會抓住機會、加速行動。”
原文鏈接:
https://www.cnbc.com/2020/11/02/secs-jay-clayton-on-cybersecurity-threats-to-corporate-america.html
