ASIC побуждает брокеров усиливать киберзащиту против рисков передового ИИ

Австралийская комиссия по ценным бумагам и инвестициям (ASIC) предупреждает финансовые компании и участников рынка о необходимости усилить меры кибербезопасности, поскольку искусственный интеллект продолжает усиливать киберугрозы по всему миру.

Она подчеркнула, что, хотя киберугрозы всегда были проблемой, такие сложные инструменты ИИ, как Claude Mythos, могут значительно ускорить обнаружение и использование уязвимостей.

В открытом письме регулятор посоветовал компаниям защищать свои системы от рисков, ускоряемых ИИ, сейчас, а не полагаться на будущие инструменты ИИ. В основном он выступает за нейтральный к технологиям, основанный на принципах подход к необходимым киберобновлениям.

Что ожидает ASIC от лицензированных компаний по всей стране?

Frontier AI подтолкнул киберриски к «новой эпохе», предупредила комиссар ASIC Симона Констант. Она отметила, что, несмотря на потенциальные преимущества продвинутых моделей ИИ, они все равно могут эксплуатировать уязвимости гораздо быстрее, чем большинство ожидает.

Это означает, что изолированные пробелы теперь могут привести к полному краху системы, а среднестатистические злоумышленники получают доступ к высокоуровневым техникам взлома.

Это сообщение следует за данными Connective о том, что брокеры интегрируют инструменты ИИ без необходимых защитных рамок. Генеральный директор Connective Глен Лис заявил, что брокерская индустрия сейчас полна энтузиазма по поводу ИИ, но ей не хватает структуры для безопасного и стабильного внедрения.

Тем не менее, он призвал брокеров построить прочную основу из стратегии, систем и управления, утверждая, что это, вероятно, единственный способ сделать внедрение ИИ успешным.

Открытое письмо ASIC также попросило лицензированные компании устранить свои пробелы в безопасности сейчас, а не ждать, как будут развиваться угрозы ИИ. Констант объяснила, что готовый план реагирования необходим, поскольку базовые правила кибербезопасности не меняются только потому, что меняется технология.

Она добавила, что высшее руководство должно взять на себя ответственность, обеспечивая тщательное тестирование и раннее устранение проблем задолго до того, как угроза превратится в кризис.

Она также прокомментировала: «Время почти истекло — если вы еще не на вершине своей киберустойчивости, действовать и готовиться нужно прямо сейчас.»

Кроме того, помимо ASIC, Австралийский орган по страхованию и регулированию (APRA) предупредил банки, что их меры управления и контроля за искусственным интеллектом отстают от быстрого расширения инструментов ИИ.

Член APRA Тереза Маккарти Хокки заявила: «Революция ИИ предоставляет огромные возможности для банков, страховых компаний и доверительных фондов по пенсионным накоплениям для повышения эффективности и улучшения обслуживания клиентов. Но мы не можем игнорировать риски такой мощной технологии.»

ASIC предприняла меры против FIIG Securities

Недавно ASIC приняла меры против австралийского специалиста по фиксированному доходу FIIG Securities Limited (FIIG) за неспособность обеспечить надлежащие меры кибербезопасности для своей огромной клиентской базы в течение нескольких лет. В результате фирме было предписано выплатить штрафы на сумму 2,5 миллиона долларов и около 500 000 долларов на покрытие расходов ASIC.

Сообщается, что слабости в безопасности FIIG сыграли роль в масштабах кибератаки 2023 года, которая раскрыла конфиденциальные данные, включая налоговые номера, банковские реквизиты и удостоверения личности. Около 18 000 клиентов получили уведомление о возможной утечке своих чувствительных личных данных.

В то время FIIG даже признала, что ее меры кибербезопасности были недостаточными в соответствии с требованиями лицензии на оказание финансовых услуг (AFS), и что более надежные меры могли бы снизить последствия утечки. По их собственным словам, компания также не следовала своим политикам, предназначенным для предотвращения именно такой утечки данных.

Федеральный суд также обязал провести независимый аудит для повышения уровня киберустойчивости до профессионального стандарта.

После вынесения решения ASIC заместитель председателя Сара Корт даже прокомментировала: «ASIC ожидает, что лицензированные финансовые организации будут ежедневно защищать своих клиентов. FIIG этого не сделала — и поставила под угрозу тысячи клиентов. В этом случае последствия значительно превысили бы стоимость внедрения адекватных мер контроля в первую очередь.»

Если вы читаете это, значит, вы уже на шаг впереди. Оставайтесь с нашим информационным бюллетенем.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить