Generative Datenintelligenz

Aufbau einer Echtzeit-Cyber-Sicherheitsreaktion auf Echtzeit-Zahlungsbetrug

Datum:

Die Echtzeit-Zahlungsbranche entwickelt sich weiter und expandiert. Heutzutage erreichen 65 % der Sichteinlagenkonten Echtzeitzahlungen und sie erfolgen immer schneller und zuverlässiger. In den nächsten fünf Jahren erwirtschaften 99 % der Unternehmen mehr als

1 Milliarden US-Dollar Umsatz
wird Echtzeitzahlungen nutzen. Die Neuigkeiten sind für die Branche aufregend, aber mit zunehmender Akzeptanz der Zahlungstechnologie nimmt auch die Gefahr von Diebstahl und Betrug zu. Echtzeitzahlungen erfordern eine Echtzeit-Cybersicherheitsreaktion. Mit einem wachsenden
Angesichts der zunehmenden Cyber-Bedrohungen und der zunehmenden Regulierung müssen Banken und Finanzinstitute ihre Cyber-Sicherheitsmaßnahmen weiterentwickeln. 

Cyber-Bedrohungen nehmen zu

In den letzten fünf Jahren ist Ransomware zur Spitze der Cyber-Bedrohungen aufgestiegen und ist dort geblieben. Die Verbreitung von Ransomware und anderen Phishing-basierten Angriffen wie BEC (Business Email Compromise) wurde durch die Demokratisierung des Hackings vorangetrieben
dunkles Netz. Menschen mit geringen bis mäßigen Hacking-Fähigkeiten können eine Vielzahl von Tools nutzen, um leicht Geld zu verdienen. Daher müssen Hacker nicht sehr kreativ sein; Ihnen stehen zahlreiche Möglichkeiten und die Infrastruktur zur Verfügung, diese wahrzunehmen. Hacker machen weiter
um die Ränder einer Zahlungstransaktion anzugreifen, wobei beispielsweise berücksichtigt wird, dass ein Angriff erst dann erkannt wird, wenn er einen bestimmten Dollarbetrag oder eine bestimmte Anzahl von Transaktionen erreicht. Aus Betrugssicht entwickelt sich dies ständig weiter und es müssen Maßnahmen zum Schutz vor Betrug ergriffen werden
Überarbeiten Sie die Kanten weiter, um sich gegen Angriffe zu verteidigen. 

Künstliche Intelligenz trägt auch dazu bei, die Cyberkriminalität zu verstärken. Ausgestattet mit einer Automatisierung, die jetzt durch KI verbessert wird, haben Hacker Zugriff auf riesige Datenmengen und immer effektivere Tools und haben daher eine geringere Eintrittsbarriere, um Angriffe zu starten und zu verstärken
Gewinnmargen bei Cyberkriminalität. Dadurch hat das Volumen der Cyberangriffe zugenommen. Dies ist besonders wichtig für die Echtzeit-Zahlungsbranche, da Echtzeit-Zahlungen nicht nur im Visier, sondern auch die bevorzugte Zahlungsmethode für Hacker sind
einfacher und sofortiger Zugriff auf Bargeld. Sobald ein Zahlungsvorgang abgeschlossen ist, kann dieser nicht mehr rückgängig gemacht werden. Dies ist ein wachsendes Problem, und die Echtzeit-Zahlungsbranche muss darauf reagieren.

Erfüllung regulatorischer Anforderungen

Trotz der Versuche von Organisationen, schändlichen Aktivitäten entgegenzuwirken, reichen die Schutzmaßnahmen nur bis zu einem gewissen Grad, da sie von Geschäftsfällen in jeder Organisation bestimmt werden. Es kommt auf das alte Sprichwort an: „Man baut keinen 10-Dollar-Zaun um eine 1-Dollar-Kuh.“ Dasselbe gilt auch im Cyberbereich
Sicherheit. Wenn Verluste durch Betrug und Cyberangriffe 2 Millionen US-Dollar pro Jahr kosten, ein robustes Sicherheitsprogramm jedoch 10 Millionen US-Dollar kostet, kann sich ein Finanzinstitut dafür entscheiden, den Verlust in sein Geschäftsmodell zu integrieren. 

Dennoch müssen Banken regulatorische Anforderungen an den Zahlungsschutz und den Datenschutz erfüllen – und diese Vorschriften entwickeln sich ständig weiter, da Landes- und Bundesregierungen nach Möglichkeiten suchen, Verbraucher zu schützen und Verluste zu mindern. Banken müssen diese Vorschriften einhalten,
trotz der Kosten. Hier sind Partnerschaften mit Dritten wichtig, um die erforderlichen Präventionsmaßnahmen umzusetzen. Anbieter von Zahlungstechnologien sind mitten in der Transaktion und können die Richtlinien der Banken zur Betrugsprävention einhalten. 

Zu den grundlegenden Anforderungen gehören immer Kontrollen, die darauf abzielen, Betrug und Cyberangriffe zu erschweren (und damit die Kosten zu erhöhen), wie z. B. robuste Authentifizierung (z. B. Multi-Faktor-Authentifizierung), Verschlüsselung und Netzwerkkontrollen. Allerdings ist eine reaktive Planung der Schlüssel
um die Auswirkungen aller auftretenden Vorfälle abzumildern, einschließlich Plänen zur Reaktion auf Vorfälle, Geschäftskontinuitätsplänen und Cyber-Versicherungen. Darüber hinaus werden sich einige Banken und Partner für die Einführung noch strengerer Richtlinien entscheiden, um die Sicherheit zu gewährleisten und gesetzgeberische Maßnahmen zu ergreifen
Die Behörden gehen davon aus, dass die Reaktion auf Cyberkriminalität ohne Eingreifen der Regierung erfolgt. Zum Beispiel Zahlungsantrag

Zelle sagte kürzlich
dass es einige Fälle von Verlusten aufgrund bestimmter Betrügereien erstatten würde. Durch die Zusammenarbeit mit den richtigen Technologieplattformen können Unternehmen sicherstellen, dass sowohl die erforderlichen als auch die gewählten Richtlinien eingehalten werden. Drittanbieter stehen bereits an vorderster Front
Lösungen für diese Probleme bereitzustellen. 

Best Practices implementieren

Es ist eine Herausforderung, Cyberkriminalität und Betrug zu stoppen. Schließlich sind Hacker gut bewaffnet und wiederholen einen Versuch einfach so lange, bis sie Erfolg haben. Es gibt jedoch Best Practices, die Unternehmen implementieren können, um Betrugsversuche zu reduzieren und den Anforderungen der Regierung gerecht zu werden
Vorschriften. Verhaltensüberwachung ist der Goldstandard in der Betrugsprävention, und daran hat sich nicht wirklich geändert, auch wenn Hacker immer raffinierter geworden sind. 

Als Teil eines umfassenden BSA/AML-Programms (Anti-Geldwäsche-Programm) umfasst die Verhaltensüberwachung die Praktiken „Know Your Customer“ (KYC) und „Know Your Business“ (KYB). KYC und KYB sind Richtlinien und Verfahren, die Organisationen zur Überprüfung von Benutzern und Geschäftspartnern verwenden
und andere Unternehmenseinheiten unter Verwendung einer Mischung aus Drittanbieteranwendungen, Automatisierung und manueller Analyse. Natürlich sind technische Kontrollen wie Multi-Faktor-Authentifizierung, Verschlüsselung und Datensicherung wichtige Grundkomponenten des Datenschutzes
Programm, das die Auswirkungen von Betrug abmildert. Diese Best Practices werden bestehen bleiben, aber die Ausweitung der Vorschriften wird den Unternehmen weiterhin mehr abverlangen, da die Regierungen nach mehr Möglichkeiten suchen, die Verbraucher zu schützen. 

Die gute Nachricht ist, dass auch die Abwehr durch die durch KI verstärkte Automatisierung verbessert wird, um sich entwickelnde Bedrohungen vorherzusagen und darauf zu reagieren, sobald sie eintreten. Hacker nutzen KI-Tools, um Cyberkriminalität auszuweiten, und Unternehmen müssen sich auf ähnliche Weise gegen diese Versuche verteidigen
adaptive Tools, die auch durch KI verbessert werden. Auch hier sind Drittanbieter (und Partner, die sie nutzen) führend, da sie miteinander im Wettbewerb stehen, um qualitativ hochwertige Dienstleistungen zum besten Preis anzubieten.

Die Integration neuer Methoden in Best Practices für die Cybersicherheit ist ein wichtiger Schritt, um die Gefährdung zu begrenzen und behördlichen Eingriffen immer einen Schritt voraus zu sein. Echtzeitzahlungen nehmen immer weiter zu. Es ist ein andauernder Krieg und Echtzeit-Cybersicherheit ist die beste Verteidigung.  

spot_img

Neueste Intelligenz

spot_img