Logo Zephyrnet

Xây dựng phản hồi an ninh mạng theo thời gian thực đối với gian lận thanh toán theo thời gian thực

Ngày:

Ngành thanh toán thời gian thực đang phát triển và mở rộng. Ngày nay, thanh toán theo thời gian thực tiếp cận 65% tài khoản tiền gửi không kỳ hạn và chúng ngày càng nhanh hơn và đáng tin cậy hơn. Trong 99 năm tới, XNUMX% các tập đoàn tạo ra hơn

Doanh thu $ 1 tỷ
sẽ sử dụng thanh toán theo thời gian thực. Tin tức này rất thú vị đối với ngành, nhưng khi việc áp dụng công nghệ thanh toán ngày càng tăng, nguy cơ trộm cắp và gian lận cũng tăng theo. Thanh toán theo thời gian thực yêu cầu phản hồi an ninh mạng theo thời gian thực. Với tốc độ phát triển
trước số lượng các mối đe dọa mạng và quy định ngày càng tăng, các ngân hàng và tổ chức tài chính cần phát triển các biện pháp an ninh mạng. 

Các mối đe dọa mạng đang gia tăng

Trong 5 năm qua, ransomware đã trở thành mối đe dọa hàng đầu trên mạng và nó vẫn ở đó. Sự phổ biến của ransomware và các cuộc tấn công dựa trên lừa đảo khác như BEC (xâm phạm email doanh nghiệp) đã được thúc đẩy bởi quá trình dân chủ hóa hoạt động hack trên
web tối. Những người có khả năng hack từ ít đến trung bình có thể sử dụng nhiều công cụ khác nhau để kiếm tiền dễ dàng. Kết quả là tin tặc không cần phải sáng tạo lắm; họ có sẵn rất nhiều cơ hội và cơ sở hạ tầng để theo đuổi chúng. Tin tặc tiếp tục
để tấn công các khía cạnh của một giao dịch thanh toán, chẳng hạn như hiểu rằng một cuộc tấn công sẽ không bị gắn cờ cho đến khi nó đạt đến một số tiền hoặc số lượng giao dịch nhất định. Từ góc độ gian lận, điều này ngày càng phát triển và các biện pháp chống gian lận phải
tiếp tục làm lại các cạnh để phòng thủ trước các cuộc tấn công. 

Trí tuệ nhân tạo cũng đang giúp khuếch đại tội phạm mạng. Được trang bị tính năng tự động hóa hiện được tăng cường bởi AI, tin tặc có quyền truy cập vào lượng lớn dữ liệu và các công cụ ngày càng hiệu quả, do đó có rào cản thấp hơn để xâm nhập và phát động các cuộc tấn công.
lợi nhuận của tội phạm mạng. Kết quả là số lượng các cuộc tấn công mạng đã tăng lên. Điều này đặc biệt quan trọng đối với ngành thanh toán thời gian thực vì thanh toán theo thời gian thực không chỉ là mục tiêu mà còn là phương thức thanh toán ưa thích của tin tặc, cung cấp
truy cập tiền mặt dễ dàng và nhanh chóng. Khi một giao dịch thanh toán hoàn tất, nó không thể được hoàn tác. Đây là một vấn đề ngày càng gia tăng và ngành thanh toán theo thời gian thực phải đáp ứng.

Đáp ứng các yêu cầu quy định

Bất chấp nỗ lực của các tổ chức nhằm chống lại hoạt động bất chính, các biện pháp bảo vệ chỉ đi xa đến mức chúng được thúc đẩy bởi các trường hợp kinh doanh tại mỗi tổ chức. Nó bắt nguồn từ câu ngạn ngữ cổ: “Bạn không đặt hàng rào 10 đô la xung quanh con bò 1 đô la”. Điều này cũng đúng trong mạng
bảo vệ. Nếu tổn thất do gian lận và tấn công mạng gây ra 2 triệu USD mỗi năm, nhưng một chương trình bảo mật mạnh mẽ tiêu tốn 10 triệu USD, thì tổ chức tài chính có thể lựa chọn đưa tổn thất vào mô hình kinh doanh của mình. 

Tuy nhiên, các ngân hàng phải đáp ứng các yêu cầu pháp lý về bảo vệ thanh toán và quyền riêng tư—và những quy định đó không ngừng phát triển khi chính phủ tiểu bang và liên bang tìm cách bảo vệ người tiêu dùng và giảm thiểu tổn thất. Các ngân hàng phải tuân thủ các quy định này,
bất chấp chi phí. Đây là lúc quan trọng là sự hợp tác của bên thứ ba để thực hiện các chiến thuật phòng ngừa bắt buộc. Các nhà cung cấp công nghệ thanh toán tham gia vào quá trình giao dịch và có thể đáp ứng các nguyên tắc của ngân hàng về phòng chống gian lận. 

Các yêu cầu cơ bản sẽ luôn bao gồm các biện pháp kiểm soát được thiết kế để gây thêm cản trở (và do đó gây tốn kém) đối với các cuộc tấn công gian lận và mạng, như xác thực mạnh mẽ (ví dụ: xác thực đa yếu tố), mã hóa và kiểm soát mạng. Tuy nhiên, lập kế hoạch phản ứng là chìa khóa
để giảm thiểu tác động từ bất kỳ sự cố nào xảy ra, bao gồm kế hoạch ứng phó sự cố, kế hoạch kinh doanh liên tục và bảo hiểm mạng. Ngoài ra, một số ngân hàng và đối tác sẽ lựa chọn thực hiện các chính sách chặt chẽ hơn nữa để đảm bảo an toàn và thể hiện tính pháp lý.
cơ quan phản ứng tội phạm mạng đang diễn ra mà không có sự can thiệp của chính phủ. Ví dụ: ứng dụng thanh toán

Zelle gần đây đã nói
rằng nó sẽ hoàn trả một số trường hợp thua lỗ do một số vụ lừa đảo nhất định. Bằng cách hợp tác với các nền tảng công nghệ phù hợp, các công ty có thể đảm bảo đáp ứng cả các nguyên tắc bắt buộc và được bầu chọn. Các nhà cung cấp bên thứ ba đã đi đầu
trong việc đưa ra giải pháp cho những vấn đề này. 

Thực hiện các phương pháp hay nhất

Ngăn chặn tội phạm mạng và gian lận là một thách thức. Suy cho cùng, tin tặc được trang bị tốt và chỉ cần lặp lại nỗ lực cho đến khi thành công. Tuy nhiên, có những biện pháp thực hành tốt nhất mà các tổ chức có thể thực hiện để giúp giảm thiểu các nỗ lực gian lận và đáp ứng yêu cầu của chính phủ.
quy định. Giám sát hành vi là tiêu chuẩn vàng trong phòng chống gian lận và điều đó không thực sự thay đổi ngay cả khi tin tặc ngày càng tinh vi hơn. 

Là một phần của chương trình BSA/AML (Chống rửa tiền) hoàn chỉnh, giám sát hành vi bao gồm các hoạt động Biết khách hàng (KYC) và Biết doanh nghiệp của bạn (KYB). KYC và KYB là những hướng dẫn và thủ tục mà các tổ chức sử dụng để xác minh người dùng, đối tác kinh doanh
và các tổ chức doanh nghiệp khác, sử dụng kết hợp các ứng dụng của bên thứ ba, tự động hóa và phân tích thủ công. Chắc chắn, các biện pháp kiểm soát kỹ thuật như xác thực đa yếu tố, mã hóa và sao lưu dữ liệu đều là những thành phần cơ bản quan trọng của việc bảo vệ dữ liệu.
chương trình giảm thiểu tác động gian lận. Những biện pháp thực hành tốt nhất này sẽ vẫn được duy trì, nhưng việc mở rộng các quy định sẽ tiếp tục đòi hỏi nhiều doanh nghiệp hơn khi các chính phủ đang tìm kiếm nhiều cách hơn để bảo vệ người tiêu dùng. 

Tin vui là khả năng phòng thủ cũng đang được cải thiện nhờ khả năng tự động hóa được tăng cường bởi AI, nhằm dự đoán và ứng phó với các mối đe dọa ngày càng gia tăng khi chúng xảy ra. Tin tặc đang sử dụng các công cụ AI để mở rộng quy mô tội phạm mạng và các doanh nghiệp phải chống lại những nỗ lực đó bằng các biện pháp tương tự.
các công cụ thích ứng cũng được tăng cường bởi AI. Các nhà cung cấp bên thứ ba (và các đối tác sử dụng họ) cũng dẫn đầu ở đây vì họ cạnh tranh với nhau để cung cấp dịch vụ chất lượng cao với giá trị tốt nhất.

Việc kết hợp các phương pháp mới trong các biện pháp thực hành tốt nhất về an ninh mạng là một bước quan trọng nhằm hạn chế rủi ro và đón đầu sự can thiệp của cơ quan quản lý. Thanh toán theo thời gian thực chỉ đang mở rộng. Đây là một cuộc chiến đang diễn ra và an ninh mạng theo thời gian thực là cách phòng thủ tốt nhất.  

tại chỗ_img

Tin tức mới nhất

tại chỗ_img