Sodelovanje: Vaša najboljša obrambna linija pred goljufijami (Greg Woolf) PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Sodelovanje: Vaša najboljša obrambna linija pred goljufijami (Greg Woolf)

Ko je sodelovanje pravilno izkoriščeno, je izjemno močno orodje. Spodbuja inovacije, povečuje možnosti za uspeh, izboljšuje komunikacijo ... seznam se lahko nadaljuje. Toda ali ste vedeli, da je sodelovanje tudi najboljša linija v industriji finančnih storitev
obrambe, ko gre za soočanje z enim največjih izzivov – odkrivanjem digitalnih goljufij?

Čeprav digitalne goljufije niso novost, so incidenti med pandemijo dosegli nove višine, zaradi česar so postale ključna težava, s katero se finančne institucije le s težavo spopadajo. Močno orodje za preprečevanje goljufij je sodelovanje, vendar banke tega ne želijo deliti
informacije zaradi pravnih, konkurenčnih in tehnoloških vprašanj. Pravzaprav izmenjava informacij med finančnimi institucijami še danes praktično ne obstaja.

Zahvaljujoč Confidential Computing pa se bo to kmalu spremenilo. Do sedaj so obstajali protokoli za zaščito podatkov med prenosom (premikanje po omrežni povezavi) in mirovanjem (v pomnilniku in zbirkah podatkov). Kar manjka, je sposobnost zaščite
podatki v uporabi. Confidential Computing spremeni igro z zaščito podatkov med obdelavo ali časom izvajanja v neprehodnem pomnilniku strojne opreme, imenovanem "enklave".

Potrebuje vas

Zaupnega računalništva ne vodi nobena posamezna organizacija, temveč skupina, ki vključuje tehnološke voditelje, akademike, vladne regulatorje in neprofitne organizacije. Intel® je igral pomembno vlogo pri uvajanju razširitev Intel® Software Guard,
osrednja komponenta infrastrukture zaupnega računalništva. Pomagal je tudi pri zagonu Confidential Computing Consortium, ki združuje prodajalce strojne opreme, ponudnike oblakov in razvijalce programske opreme, da bi pospešili sprejetje Trusted Execution Environment.
(TEE) tehnologij in standardov.

Zaupno računalništvo pri delu

Zaupno računalništvo pomaga varovati občutljive podatke z reševanjem treh izzivov, s katerimi se finančne institucije težko soočajo.

1. Odstop konkurenčne prednosti

Čeprav je grožnja digitalnih goljufij zelo realna, se banke upirajo izmenjavi informacij s konkurenti ali regulatorji. Ker jih bolj skrbi predaja konkurenčne prednosti, se niso zavedali, kako jim bo skupna inteligenca omogočila
za odkrivanje goljufive dejavnosti v svojih portfeljih.

Zaupno računalništvo odpravlja te pomisleke tako, da podjetjem omogoča izmenjavo občutljivih podatkov, ne da bi pri tem dalo prednost konkurentom. FiVerity na primer uporablja zaupno računalništvo v svojem omrežju digitalnih goljufij za zaščito občutljivih finančnih informacij.
Ko so informacije varne in dostopne, lahko stranke delijo kritične, a omejene podatke o goljufijah z drugimi institucijami. Omrežje banki ne daje dovoljenja za pregled vseh goljufivih dejavnosti, ki jih odkrije druga banka. Namesto tega dobijo banke
obveščeni o goljufih, ki so jih odkrile druge banke v omrežju, ki poskušajo postati stranke ali so že prisotne v njihovem portfelju.

2. Ohranjanje ugleda

Strah pred notranjim uhajanjem podatkov, zunanjimi vdori in posledično škodo za ugled skrbi, da varnostne ekipe ponoči ostanejo budne, vendar jim izkoriščanje zaupnega računalništva pomaga dobro spati. Varne šifrirne enklave na ravni strojne opreme ščitijo občutljive
informacije o zlonamerni programski opremi in vdorih v podatke na ravni omrežja, aplikacije in operacijskega sistema. Podatke ščiti celo pred skrbniki, ki imajo fizični dostop.

Zaupanja vredna izvajalna okolja (TEE) ščitijo podatke in kodo, tudi če je računalniška infrastruktura ogrožena. TEE uporablja tehnike, podprte s strojno opremo, za zaščito podatkov pred prefinjenimi poskusi vdora in pogostimi krajami, kot so ukradeni prenosniki.

3 Spoštovanje zasebnosti strank

Poleg šifriranja podatkov Confidential Computing uporabnikom omogoča tudi večjo stopnjo nadzora nad informacijami, ki se delijo. Posledično je veliko manj verjetno, da pride do nenamernih kršitev zahtev glede zasebnosti.

Ta nadzor pomirja regulatorje, ki pozivajo banke k izmenjavi več informacij, da bi preprečili digitalne goljufije. Zvezne rezerve so to najbolje izrazile, ko so izjavile, da »nobena posamezna organizacija ne more zaustaviti obsežnih, hitro rastočih goljufij s sintetično identiteto
sam. Nujno je, da deležniki v plačilni industriji sodelujejo, da bi sledili razvijajoči se grožnji, ki jo predstavlja goljufija s sintetično identiteto, kar vključuje predvidevanje prihodnjih pristopov k goljufijam.«

Podjetja, ki se ukvarjajo s finančnimi storitvami, so počasi sprejela potrebne ukrepe za boj proti naraščanju digitalnih goljufij. Toda odgovor je tukaj. Zaradi zaupnega računalništva je sodelovanje močno orodje v boju proti goljufijam pri reševanju težav v zvezi s podatki
zasebnost in konkurenca. Vse, kar je zdaj preostalo, je, da finančne institucije naredijo prvi korak k bolj varni, sodelovalni prihodnosti – ki jo poganja zaupno računalništvo.

Časovni žig:

Več od Fintextra