咨询公司德勤的调查报告发现,金融体系相互连接又毫无国界,但每个地区的监管方式不一,欠缺协调与合作,反而会对金融机构造成困扰。
网络攻击事件近年来频频增加又变得更加复杂,金融服务领域可能成为攻击目标,亚太区政府已经采取行动,立法并设立监管措施加强网络安全。
咨询公司德勤(Deloitte)昨天发布的调查报告发现,金融体系相互连接又毫无国界,每个地区的监管方式不一,这反而对金融机构造成困扰。
名为《亚太网络监管》的报告指出,金融机构在了解日后的威胁,并在策划网络风险计划时发现,他们难以理解各地区监管方式的分别。
“监管环境欠缺协调与合作,这一方面反映区域的政治、经济、社会文化多元化、科技能力不同,以及每个国家的地缘政治考量。”
除了监管方式不一,外包工程和专家短缺也对网安构成挑战。
报告解释,有企业将资讯科技服务外包给其他地区的供应商,但这些地区的网络安全制度较弱,可能构成风险。此外,金融机构也面对安全专家短缺的情况,因此难以及时跟上网络环境变化的步伐。
另外,报告列出七个亚太区在网络安全采取的监管措施、进展及趋势,当中包括澳大利亚、中国、香港、印度、韩国、日本,以及新加坡。
报告指出,澳洲的监管措施分散在不同的法令、标准及监管指导文件;香港则没有概括性的单一网络安全法令,而且网络制度大致上分散在传阅文件等。虽然印度在“数据印度”(Digital India)的宣传活动中有进展,不过他们至今尚未制定网络安全框架。
新加坡政府与私企紧密合作
报告说,中国于6月实施的网络安全法是近日重大进展;日本也在2020年奥运会前加大网络风险管理的力度。韩国早在2004年采取监管措施,如今的制度既成熟又全面。
新加坡在2013年把“滥用电脑法令”(Computer Misuse Act)改为“滥用电脑和网络安全法令”(Computer Misuse and Cybersecurity Act),去年也展开横跨各政府机构与私企的网络安全演习Cyber Star。
德勤东南亚网络风险主管趙思彦表示,新加坡是个优良榜样,显示政府和私企如何紧密合作创造坚韧的网络空间。
报告建议,业者应该合作推进网络技能和专长的发展、制定共同标准、共享信息,以及在攻击事件发生时可协调答复。

