Hành trình tăng cường bảo mật mạng tại RBNZ bắt đầu với một cuộc tấn công bất ngờ vào năm 2020, tiết lộ những điểm yếu trong chuỗi cung ứng của nó. Các cuộc điều tra đã chỉ ra thiếu đầu tư vào hiện đại hóa công nghệ và năng lực là những điểm yếu chính. Đáp lại, RBNZ đã dành thêm 9 triệu đô la để củng cố tư thế bảo mật mạng của mình.
Để tăng cường cơ sở hạ tầng của mình, RBNZ đã chuyển các máy chủ của mình sang cơ sở hạ tầng của Datacom, một động thái tốn kém gần 6 triệu đô la. Bước chuyển này rất quan trọng trong việc giảm thiểu rủi ro liên quan đến cơ sở hạ tầng lỗi thời và tạo ra một môi trường số an toàn hơn.
Ngoài ra, ngân hàng đã thay thế ứng dụng chuyển tệp của bên thứ ba, Accellion, bằng Box sau sự cố bảo mật. Sự thay đổi này nhằm mục đích tăng cường bảo vệ dữ liệu và khả năng phục hồi bảo mật mạng tổng thể.
Trong quá trình giải quyết các khoảng trống về khả năng phục hồi bảo mật mạng, RBNZ đã khởi xướng một chương trình cải thiện dịch vụ doanh nghiệp. Điều này đã dẫn đến việc thiết lập các trung tâm hoạt động bảo mật, triển khai hệ thống quản lý sự cố bảo mật và sự kiện (SIEM), và hoàn thành các dự án bảo mật mạng khác nhau.
Mặc dù đã nỗ lực, ngân hàng vẫn gặp thách thức, bao gồm sự tăng đáng kể chi phí cấp phép phần mềm từ năm 2019 đến năm 2023 và mục tiêu không đạt được là mở rộng nhân sự từ 63 lên 85 do việc phân bổ lại ngân sách cho dịch vụ máy tính và các dự án khả năng phục hồi.
Cách tiếp cận chủ động của RBNZ đối với bảo mật mạng không chỉ bảo vệ tài sản của mình mà còn thiết lập một tiền lệ cho tương lai tài chính an toàn. Cam kết này với sự hiện đại hóa và an toàn, mặc dù đối mặt với nhiều thách thức, cho thấy tiến triển có thể đạt được ngay cả trong khó khăn. Câu chuyện của RBNZ nhấn mạnh tầm quan trọng liên tục của sự cảnh giác trong bối cảnh số nhanh chóng biến đổi.
Source: BNN
Để giảm thiểu các mối đe dọa tiềm năng, điều quan trọng là cần thực hiện các biện pháp bảo mật mạng bổ sung với sự giúp đỡ của một đối tác đáng tin cậy như INFRA www.infrascan.net hoặc bạn cũng có thể tự thử bằng cách sử dụng check.website.