好望观察・非洲产业资讯
西部非洲银行对网络犯罪防护不足
据总部位于摩洛哥的Dataprotect公司的分析师称,撒哈拉以南非洲的银行尤其容易受到网络攻击(银行卡欺诈、网络钓鱼、入侵等),主要原因是缺乏合格的技术人员和对网络安全的投资。
网络犯罪估计将使全世界为5280亿欧元,使非洲损失35亿欧元。看上去非洲损失小,但这并不意味着非洲在应对网络安全挑战方面比其他大陆表现得更好。Dataprotect公司的分析师称,事实恰恰相反。

他们调查了来自8个西非经货联盟(UEMOA)成员国和3个中非国家(加蓬、刚果布和刚果金)的148家银行的网络安全环境。有21家银行直接或间接参与了题为“撒哈拉以南非洲银行欺诈”的调查。
超过85%的银行报告说,它们遭受过网络攻击并造成损失,有些银行还遭到反复攻击。这些网络攻击中有30%涉及银行卡欺诈,而三分之一涉及网络钓鱼,即意在诱骗人们泄露其个人信息的电子邮件。
第三个最常见的网络攻击目标,占所有案件的24%,是银行核心业务,即影响银行信息系统的病毒和入侵。此外,银行还受到信息泄露、身份盗窃、转账诈骗和假支票诈骗的影响。
“很明显,非洲银行正在对付专业网络罪犯,”阿里·阿祖齐的团队说,他们估计,在调查范围内,只有6%的攻击事件是由银行网络安全人员发现的。即使发现了事件,银行也没有系统地披露,因此很难评估网络攻击对非洲金融业的影响。

过去几年,受到攻击银行的平均损失估计为77万欧元。然而,Dataprotect分析师认为,每台被恶意软件感染的电脑平均让银行损失9000欧元。他们说:“如果攻击没有得到控制,损失金额会迅速增加。”。
在接受Dataprotect调查的银行中,85%的银行表示,他们每年至少投资50万欧元来应对网络安全威胁,50%的银行报告称,他们每年投资10万至50万欧元。2018年,Orange发表的一份网络防御报告《非洲对网络安全的投资》预测,非洲网络安全市场将从2017年的15亿欧元增长到2020年的22亿欧元以上。
尽管近年来非洲网络安全投资呈上升趋势,但金额仍然非常低。根据Dataprotect的报告,“网络安全投资必须与企业承担的信息风险成正比。金融企业风险最大。”
从运营角度来看,55%的金融机构将网络安全工作外包,以便专注于核心业务。外包还解决了寻找和聘用合格技术人员的问题,85%以上的受访银行都面临网络安全岗位招人难的问题。
该报告强调,“网络安全专家往往不愿意为一家缺乏同类专业人才、在该领域没有晋升机会的公司工作”,并补充说,只有20%的受访银行认真对待此事,从各个角度加以解决。

保持小心谨慎并不能完全保护企业,但它确实能防止绝大多数的入侵。Dataprotect报告的结论是,80%的机构“在高风险领域毫无防备,一旦受到攻击,损失巨大”。
这家总部位于摩洛哥的信息安全公司目前在35个国家开展业务,在非洲、欧洲、中东和亚洲拥有500多家客户,其中包括100家银行。该公司报告收入超过1000万欧元。
版权声明|本页面文字内容受著作权法保护。未经相关权利人书面许可,禁止全文转载、镜像发布、批量采集、删改署名、改编销售,以及用于商业数据库、模型训练或微调。合理引用请注明作者、文章标题、原始发布日期及本页链接。转载与合作请联系好望观察。