Tesco Bank获得第一个网络相关的FCA
金融行为管理局(FCA)已被罚款16.4亿英镑,以便在2016年11月保护其个人经常账户持有人的适当技能,关怀和勤奋。
FCA对银行的网络安全性表示关注,只有9,000名Tesco银行客户在欺诈性交易中损失2.26万英镑。
在银行检测到袭击后暂时停止在线银行服务,数千名客户的正常服务受到影响。
TESCO表示资金从34项欺诈性交易中从账户中扣除,但攻击并未涉及盗窃或丢失任何客户数据。
根据FCA的说法,该袭击在特易购银行的借记卡的设计中剥夺了“缺陷”,其金融犯罪行动和金融犯罪行动团队的设计。
“那些缺陷留下了Tesco Bank的个人经常账户持有人容易受到超过48小时发生的主要避免事件的影响,”FCA说。
FCA说,该银行通过立即实施“全面补救”计划并致力于将银行脆弱攻击进行了重大资源,避免了33.56亿英镑的罚款。
Tesco Bank的首席执行官Gerry Mallon为欺诈攻击的影响而道歉。“我们的优先事项始终是客户账户的安全和安全性,我们充分接受了FCA的通知,”他在一份声明中说。
“我们大大提高了我们的安全措施,以确保客户的账户具有最高的保护。我向我们的客户道歉为2016年造成的不便。“
Mark Steward,执行董事的执法和市场监督董事,表示,罚款反映了FCA对未能保护客户免受可预见风险的影响。
“在这种情况下,攻击是一个非常具体的警告的主题,即Tesco Bank直到攻击开始之前没有正确地解决,”他说。“这太小了,太晚了。绝望的人应该没有暴露在风险之外。”
管家表示,银行必须确保其金融犯罪制度和设计和经营其工作的杀戮,以大大降低首先发生这种攻击的风险。
“标准是恢复力之一,减少了首先发生的成功网络攻击的风险,不仅对攻击做出反应,”他说。“随后,Tesco Bank通过防止这种事件的反复来加强其控制权。”
ESET UK网络安全专家Jake Moore表示,银行需要保持最大的安全性,并展示他们有弹性的攻击,以确保他们的客户银行余额免受犯罪分益安全。
“不幸的是,银行对银行的网络攻击不仅会削弱在这家特定银行的信心,而且一般在线银行,”他说。
摩尔说,公司,特别是银行,需要了解个人详细信息,或在这种情况下客户的钱,可以在几秒钟内被盗,但可能需要多年来重建客户信任。
“这是一个计算出的攻击,所以与FCA开放开始,不仅减少了被盗的量升级,而且它也减少了罚款的大小,”他说。
Logrhythm副总裁兼欧洲常务董事Ross Brewer表示,罚款反映了涉及数据保护时的严重和严格的监管机构。
“在这种情况下,网络罪犯可能会设法窃取2.26万英镑,但在达到16.4米的罚款后,Tesco已经过得更糟,”他说。“令人沮丧的是这种攻击可能很容易避免。”
Brewer说,企业必须从这些违规行为中学习课程。“Tesco是一个足够大的公司,应该在这个高处幸存下来,但不是每个公司都会在同一位置,”他说。
Brewer说,对零售商和银行对零售商和银行的攻击不再让任何人感到惊讶。“但仍然是难以理解的是,许多这些公司都未能识别抵消的威胁。”
因此,这是至关重要的,这是一个至关重要的是,企业将在其发生的情况下具有销售不寻常或异常活动的工具,使企业能够立即中和威胁的机会,避免违规的尴尬和损害。