skyline官网加速器

案例中心

NCUA希望信用合作社参与网络事件报告工作

新规要求信用合作社报告网络事件

重点内容

国家信用合作社管理局NCUA计划实施新规,要求联邦保险信用合作社在发现“重大”网络事件后72小时内向政府报告。网络攻击在金融部门日益增加,损害数据恢复和运营安全。新规强调即使不要求详细评估,仍需及时通知政府。许多信用合作社依赖少数技术供应商,联邦监管者关注其潜在风险。

国家信用合作社管理局NCUA作为一个于1970年成立的小型联邦机构,致力于监管联邦信用合作社,近期将提议一项新规,要求联邦保险信用合作社在发现“重大”网络事件后72小时内向政府报告。这一通知将充当对政府的“早期警报”,且在此时间内并不需要详细的事件评估。

skyline官网加速器

根据即将在《联邦公报》上发布的通知,NCUA指出,近年来针对金融行业的网络攻击愈发频繁。其中一些类型的攻击,例如勒索软件,可能严重影响备份和数据恢复操作。

“考虑到金融服务行业中的网络事件频率及其严重性,委员会认为及时通知国家信用合作社管理局非常重要,这包括对影响联邦保险信用合作社运营、导致敏感数据未授权访问或干扰会员访问账户或服务的网络事件,”该机构表示。

新规鼓励但不强制信用合作社联系执法部门,报告任何实质性的网络事件。这些事件的定义包括因未经授权访问而导致网络或会员信息系统的机密性、完整性或可用性损失,或对运营系统和流程的安全性或韧性产生严重影响。

重要信息说明网络事件定义任何实质性的网络事件,导致敏感数据的未授权访问或干扰服务。第三方的重要性信用合作社通常依赖少数技术供应商,问题或失败可能影响许多信用合作社。

NCUA 强调包括第三方的必要性,因为许多信用合作社在小型技术生态系统中运作。例如,仅有五个供应商负责约87的信用合作社系统总资产。

“关键供应商或CUSO的重大问题可能导致多个信用合作社的中断和损失,从而对国家信用合作社保险基金NCUSIF和经济安全构成风险,”NCUA表示。

NCUA希望信用合作社参与网络事件报告工作

作为有381百万美元预算的小型机构,NCUA成为最新一个实施强制报告黑客攻击和其他数字安全事件规则的联邦机构。网络安全和基础设施安全局CISA、证券交易委员会SEC、运输安全局等已经在为关键基础设施或上市公司制定类似规则,以帮助联邦政府更好地了解这些威胁的范围和影响。

本月早些时候,美国国家安全局NSA一名高级技术执行官迈克尔德兰斯菲尔德在一次活动中指出:“我们对关键系统的操作可视性严重不足。”这表明,华盛顿正在采取一些措施,但在关键基础设施的监控方面仍存在显著不足。

OCR对牙科医疗机构的隐私规则进行执法重点要点美国卫生与公共服务部的民权办公室OCR与三家牙科医疗机构达成和解,解决关于HIPAA隐私规则患者访问权的指控。所有相关医疗机构都有义务及时响应患者的访问请求。这三家机构分别被罚款,且均需实施纠正行动计划。美国卫生与公共服务部的民权办公室OCR已对三家不同...

See Tickets 数据泄露事件主要内容概述国际票务服务公司 See Tickets 遭遇了一起影响客户信用卡信息的数据泄露事件,该事件已经持续两年半之久。攻击者在 See Tickets 的订单结算页面上部署了信息窃取工具,导致用户输入的信用卡信息被窃取。虽然这一攻击在 2021 年 4 月被...