koh說,“雇用有能力的安全顧問是保證準備好的技術(shù)規(guī)范可以達到實踐要求的最佳辦法。這些規(guī)范應(yīng)該適用于任何品牌。如果金融機構(gòu)招標選擇一個安全服務(wù)供應(yīng)商的話,那么,跟安全顧問商量后才能做出最后決定。”
趨勢
koh說,基于ip網(wǎng)絡(luò)的解決方案將是統(tǒng)治金融服務(wù)市場的總體趨勢。“金融機構(gòu)運作分布于全球的各個地方,這對于他們來說是至關(guān)重要的。銀行分支、atm機和數(shù)據(jù)處理中心是需要保護的重要財產(chǎn)部分。基于ip的解決方案肯定會有優(yōu)勢,它能把不同系統(tǒng)融合成一個共享的整合平臺上。網(wǎng)絡(luò)攝像機、錄像機、入侵偵測系統(tǒng)和門禁控制設(shè)備擁有集成性能,以及遠程訪問和隨時監(jiān)控的能力。集成平臺能夠為用戶提供高效、有用的安全管理、事件管理及調(diào)查處理。
虛擬個人網(wǎng)絡(luò)是另一個趨勢。i & i的負責(zé)人allan mchale說,在目前銀行和金融機構(gòu)所要面臨的挑戰(zhàn)中,最重要的安全問題是信息安全和可靠的通訊需求。為此,it人員與實體安防系統(tǒng)的購買決定密不可分,因為前者控制著后者依賴的網(wǎng)絡(luò)。
然而,it專業(yè)人士通常不希望網(wǎng)絡(luò)受到威脅,他們經(jīng)常反對將網(wǎng)絡(luò)與安全和建筑物管理系統(tǒng)進行共享。mchale說,“雖然其他市場上的大公司共享一個普通網(wǎng)絡(luò)是很普遍的事情,可要讓金融業(yè)人士知道他們與外界不同步就顯得沒什么意義了。在金融市場取得成功的企業(yè)是那些擁有能讓自己滿意的解決方案的企業(yè)。”
就是因為這個原因,他推薦使用新的解決方案,例如虛擬私人網(wǎng)絡(luò)(vpn),雖然很昂貴,但它可以為企業(yè)提供所需要的數(shù)據(jù)高安全性。它們與商業(yè)企業(yè)緊密結(jié)合,提供更充分的信息,這樣就為投資帶來更大的回報。
carney認為行業(yè)趨勢是從虛擬到數(shù)字技術(shù),尤其是那些基于互聯(lián)網(wǎng)協(xié)議(ip)的技術(shù)。與此相關(guān)的是實體與信息技術(shù)安全的結(jié)合。
他補充說,“這兩個趨勢對銀行安全來講意義重大,因為基于ip的網(wǎng)絡(luò)可以實現(xiàn)更集中化的安全系統(tǒng)管理,不管系統(tǒng)分布在多么廣泛的領(lǐng)域內(nèi)。它的規(guī)模幫助降低部件成本、提高性價比和優(yōu)化運作效率。”
他說,與ip相關(guān)的程序技術(shù)使得網(wǎng)絡(luò)服務(wù)在實體和信息技術(shù)安全的結(jié)合上起到了作用,它可以實現(xiàn)更好的通訊、更快的反映、更高的生產(chǎn)力和更低的成本。其他積極的趨勢還有,安全部件標準化和能夠通過管理上的服務(wù),使銀行企業(yè)本身和采購過程變得安全的系統(tǒng)和程序,它們被用來實現(xiàn)金融機構(gòu)所重視的運營費用的節(jié)省。