ASIC закликає брокерів посилити кіберзахист через ризики передової ШІ

Австралійська комісія з цінних паперів і інвестицій (ASIC) попереджає фінансові компанії та учасників ринку про необхідність посилення заходів кібербезпеки, оскільки штучний інтелект продовжує посилювати кіберзагрози у всьому світі.

Вона наголосила, що хоча кіберзагрози завжди були проблемою, такі складні інструменти штучного інтелекту, як Claude Mythos, можуть значно прискорити виявлення та експлуатацію вразливостей

У відкритому листі регулятор порадив компаніям захищати свої системи від ризиків, прискорених AI, вже зараз, а не чекати на майбутні інструменти штучного інтелекту. В основному, він підтримував технологічно нейтральний, принциповий підхід до термінових кібероновлень.

Що очікує ASIC від ліцензіатів по всій країні?

Frontier AI підштовхнула кіберризик у «нову еру», попередила комісар ASIC Сімона Констант. Вона зазначила, що, незважаючи на потенційні переваги передових моделей AI, вони все ще можуть експлуатувати вразливості набагато швидше, ніж очікують.

Це означає, що ізольовані прогалини тепер можуть спричинити повний колапс системи, а середні зловмисники отримують доступ до високорівневих хакерських технік

Це повідомлення слідує за доказами від Connective, що брокери інтегрують інструменти AI без необхідних захисних рамок. Генеральний директор Connective Глен Ліс ствердив, що індустрія брокерів зараз наповнена захопленням AI, але їй бракує структури для безпечного та стабільного впровадження.

Проте він закликав брокерів створити міцну основу з стратегії, систем і управління, стверджуючи, що це, ймовірно, єдиний спосіб зробити впровадження AI ефективним

Відкритий лист ASIC також закликав ліцензіатів вже зараз усунути свої прогалини у безпеці, а не чекати, як розвиватимуться загрози AI. Констант пояснила, що готовий план реагування є необхідним, оскільки базові правила кібербезпеки не змінюються лише через технології.

Вона додала, що керівництво вищого рівня має взяти на себе відповідальність, забезпечуючи ретельне тестування та раннє усунення проблем ще до того, як загроза переросте у кризу

Вона також прокоментувала: «Час на годиннику майже на межі — якщо ви вже не контролюєте свою кіберстійкість, час діяти і готуватися саме зараз.»

Крім того, окрім ASIC, Австралійський орган з нагляду за фінансовою стабільністю (APRA) попередив банки, що їхні управлінські та контрольні заходи щодо штучного інтелекту відстають від швидкого розширення інструментів AI

Член APRA Тереза МакКарті Хокі заявила: «Революція AI створює величезні можливості для банків, страхових компаній і довірчих фондів для підвищення ефективності та покращення обслуговування клієнтів. Але ми не можемо бути сліпими до ризиків такої потужної технології.»

ASIC вжила заходів проти FIIG Securities

Нещодавно ASIC вжила заходів проти австралійського фахівця з фіксованого доходу FIIG Securities Limited (FIIG) за неспроможність впровадити належні заходи кіберзахисту для своєї великої клієнтської бази протягом років. В результаті компанії було наказано сплатити штраф у розмірі 2,5 мільйона доларів і близько 500 000 доларів на покриття витрат ASIC

Звітується, що слабкі місця у безпеці FIIG сприяли масштабам кібератаки 2023 року, яка розкрила конфіденційні дані, включаючи номери податкових файлів, банківські реквізити та ідентифікаційні документи. Близько 18 000 клієнтів отримали повідомлення про можливу витоку їхніх чутливих особистих даних.

Тоді FIIG навіть визнав, що його заходи кібербезпеки були недостатні відповідно до вимог його ліцензії Австралійських фінансових послуг (AFS) і що кращі заходи безпеки могли б зменшити наслідки витоку. За їхніми словами, компанія також не дотримувалася власних політик, спрямованих на запобігання саме такого роду витоку даних

Федеральний суд також зобов’язав провести незалежний аудит для підвищення кіберстійкості до професійного рівня

Після результатів справи заступник голови ASIC Сара Корт навіть прокоментувала: «ASIC очікує, що ліцензіати фінансових послуг будуть діяти наперед кожного дня, щоб захистити своїх клієнтів. FIIG цього не зробила — і вони поставили тисячі клієнтів під ризик. У цьому випадку наслідки значно перевищили б витрати FIIG на впровадження належних контролів спочатку.»

Якщо ви читаєте це, ви вже на крок попереду. Залишайтеся з нашим інформаційним бюлетенем.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити