美金融监管机构批准新规:银行须在36小时内报告重大网络安全事件
原标题:美金融监管机构批准新规:银行须在36小时内报告重大网络安全事件 来源:cnbeta
美国金融监管机构已经批准了一项新规则,要求银行机构在发现任何“重大”网络安全事件的36小时内进行报告。根据该规则,银行必须向其主要的联邦监管机构通报已经或有可能对其运营的可行性、其提供产品和服务的能力或美国金融业的稳定性产生实质性影响的事件。这可能包括破坏客户访问银行服务的大规模分布式拒绝服务(DDoS)攻击,或使银行业务长时间无法运行的计算机黑客事件。
此外,银行(该规则将其定义为“银行组织”,包括国家银行、联邦协会和外国银行的联邦分行)--必须在事件已经或可能对其客户产生实质性影响的四个小时或以上的情况下“尽快”通知客户。
“计算机安全事件可能是由破坏性的恶意软件或恶意软件(网络攻击),以及硬件和软件的非恶意故障、人员错误和其他原因造成的,”计算机安全事件通知最终规则解释道。“近年来,针对金融服务行业的网络攻击的频率和严重程度都在增加。这些网络攻击会对银行组织的网络、数据和系统产生不利影响,并最终影响其恢复正常运营的能力。”
由联邦存款保险公司(FDIC)、联邦储备系统理事会(Board)和货币监理署(OCC)批准的最终规则将于2022年4月1日生效,预计将于2022年5月1日全面遵守。
FDIC在一份声明中告诉TechCrunch,这些规则“将只适用于那些由三个银行机构(FDIC、美联储或货币监理署)承保或监管的实体,或为受监管银行提供服务的组织”。
金融监管机构在12月首次提出通知要求,但在收到行业团体的一些负面反馈后,它被迫改变了最终规则的一些内容。例如,最初的版本说,如果银行“真诚地相信”他们遭受了重大的网络事件,就必须报告事件,但业界警告说,这可能会导致对各种事件的过度报告,因此该规则被修改。
“在仔细考虑了意见后,机构正在用银行组织的决定取代‘善意的信念’标准,”最终规则摘要指出。“机构同意评论者的意见,他们批评拟议的‘善意相信’标准过于主观和不精确。”
银行政策研究所是对该法规提出意见的行业团体之一,它在一份声明中说,它支持最终规则。
“BPI认识到及时通知的价值,并支持最终规则,该规则为在发生重大事件时通知监管机构和受影响方确立了明确的时间表和灵活的程序,”BPI技术和风险战略高级副总裁Heather Hogsett说。“该规则还重要的是保持了通知和报告之间的明确区别。网络事件通知鼓励监管机构和银行之间的早期合作,以便监管机构了解可能对整个金融系统产生更广泛影响的情况,同时银行努力应对和调查该事件。”
责任编辑:李园
沪指高开高走 高盛预测A股明年回报16%
{tb}{trstyle="height:26.5px;"}{td}线索Clues|理性投资{/td}{/tr}{/tb}本页面动态更新,刷新可获得最新信息。点此关注官方微博@ETF投资线索。以下为《线索Clues》11:15综述:【市场焦点】周五,亚太股市涨跌不一。继周四下探回升后,沪指高开0.12%后震荡上扬。恒生指数低开0.23%后维持低位整理。0000午盘:道指涨逾400点 纳指再创盘中新高
北京时间14日凌晨,美股周一午盘维持涨势,道指涨逾400点。纳指创盘中历史新高,标普500指数逼近历史最高纪录。冠状病毒疫苗研发进展的消息提振了市场信心。本周投资者将迎来大量财报与经济数据。百事可乐第二季度盈利超预期。{image=1}0000高盛预计美国国会短期内将批准的刺激案规模料为1.1万亿美元
在乔·拜登周四公布经济纾困计划后,高盛集团上调了短期内料将在国会获得通过的刺激案预期规模,不过数字远低于拜登计划的1.9万亿美元。高盛分析师AlecPhillips在周四报告中写道,鉴于教育和公共卫生支出料将提高,加之包括失业保险和其他援助项目,预计新的刺激案规模将为1.1万亿美元,高于高盛先前预期的7,500亿美元。0000美国纽约州参议院投票通过废除州长科莫紧急权力的法案
当地时间3月5日,美国纽约州参议院投票通过一项法案,废除州长安德鲁·科莫在疫情开始时被授予的紧急权力。纽约州参议院在一份新闻稿中说:“这项立法撤销了州长发布新指令的权力,同时允许那些目前正在执行的、与保护公共健康有关的指令在更强的立法监督之下进行。”0000