Birçok ABD Bankası Web Güvenliği Testinden Geçemedi

Birçok ABD Bankası Web Güvenliği Testinden Geçemedi

Web güvenliği Okuma zamanı: 3 dakika

Anonim denetim ABD bankalarında web güvenliği konusunda Çevrimiçi Güven Birliği (OTA) - kar amacı gütmeyen bir kuruluş, büyük bankaların% 65'inin zayıf web güvenliği ve hatta testi geçemediler.

web güvenlik testi

Birçok banka, güvenlik ve mahremiyet açısından kötü bir sıralama almıştır. Genel puanları hayal kırıklığı yaratacak kadar düşüktü.

OTA, sağlam web güvenliği Onur Listesi ödülü alır. Ancak bu yılki ankette ABD bankaları Onur Listesi listesinde önemli bir düşüş gördü. 55'da yüzde 2016'ten yüzde 27'ye düştü, aynı zamanda tüm sektörler arasında en başarısız notlara sahip oldular.

Bir Onur Listesi ödülü almanın temel kriteri, bir firmanın aşağıdaki konularda minimum% 80 puan alması gerektiğidir:

  • tüketici koruması
  • tüketici güvenliği
  • tüketici gizliliğini koruma uygulamaları

Anonim anket şu tarihte yapıldı: 1000 web siteleri % 52'si Onur Listesi'ne hak kazandı. Endişe verici bir şekilde, ABD'deki en büyük 27 bankanın yalnızca% 100'si notu aldı. Bankacılık endüstrisi, bir darbeyle karşı karşıya kaldıktan sonra daha güvenli önlemlere yönelik önemli iyileştirmeler yaptı. veri ihlalleri, e-posta kimlik doğrulaması ve gizlilik sorunları - notu elde eden bankaların yüzdesi düştü. Genel olarak büyük bankalar orta derecede iyi web sitesi güvenliği % 17 başarısızlıkla ancak e-posta güvenliğinde% 45 başarısızlık ve% 34 gizlilikte başarısızlıkla daha da kötüye gitti. İhlal durumunda, büyük banka web sitelerinin yalnızca% 2'si kolay keşfedilebilir bir raporlama mekanizmasına sahiptir.

Amerikan Bankacılar Birliği (ABA), ihlale uğrayan bankaların yüzdesine ilişkin anket sonuçlarına itiraz etti.

SSL / TLS Puanları

Bankaların tüm sektörler arasında en düşük puanı alması oldukça şok edici. SSL güvenliği. Düşük puan, modası geçmiş, zayıf ve güvensiz protokoller ve şifre paketleri ve eksik sertifika zincirleri. Bulundu ki RC4 ve 64 bit blok şifreleme modern protokollerle hala kullanılıyordu.

Verilerin Önemi

"Veri, İnternetin" yağı "dır - yenilik ve geliri besler, ancak kötüye kullanılırsa, bir olumsuz etki topluma, ”dedi OTA'nın Kurucusu ve Onursal Başkanı Craig Spiezle. “Denetim, sorumlu güvenlik ve gizlilik uygulamalarını benimsemenin aciliyetinin altını çiziyor.

Spiezle ayrıca şunları söyledi: “İnternet ekonomisi verilerle çalışıyor. Bu veriler güvenli değilse ve kullanıcıların olumsuz deneyimleri varsa, bu sonuçta internetin gelecekteki büyümesini ve gelir potansiyelini tehdit ediyor. "

Başka bir anket - 2017 CIGI-Ipsos Küresel Araştırması Internet Security ve Güven, çevrimiçi güvenin zayıf durumunu tasvir etmektedir. Hakkında endişeler gizlilik arttı ve ankete katılanların yalnızca yaklaşık% 50'si İnternet'e güvendiklerini kabul etti.

Etki Azaltma Önlemleri

OTA anketi, bankaların birlikte hareket etmeleri ve güvenliklerini artırmaları gerektiğini ortaya koyuyor. Teknoloji güncellenmelidir. Modası geçmiş, zayıf ve bu nedenle savunmasız güvenlik protokolleri artık kullanılmamalıdır. Sağlam bir bulut tabanlı uç nokta güvenlik çözümünün uygulanmasıyla genel web güvenliği sağlanmalıdır.

SSL sertifikası

Alakalı kaynaklar:
  1. Çevrimiçi Bağlantı Tarayıcı

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik