荒れたパッチCrowdStrike、自動更新に関する議論を巻き起こす
ソフトウェア・アップデートの自動化はハッカーの侵入を防ぐのに役立ちますが、オペのリスクをもたらす可能性があります。
サイバー脅威を最小限に抑えるには、スピードが命です。ソフトウェアの重要なアップデートが遅れれば、ハッカーにさらされてしまいます。大手サイバー・セキュリティ・ベンダーのCrowdStrikeが採用している自動アップデートのアプローチが良いアイデアに見えたのはそのためです。
そうでなくなるまでは。
今年7月、欠陥のあるパッチ(標的型アップデート)が同社の顧客のオペレーティング・システムをクラッシュさせた際、アップデート・プロセスが自動だったため、企業がそれを止めることはほとんどできませんでした。
CrowdStrikeの広報担当者によると、ユーザーは「セキュリティを維持しながら、運用要件に最適な方法で」迅速な対応コンテンツの更新を遅らせたり、時間をずらしたりできるようになったとのこと。
このオプションは、企業自身のリスク判断に委ねるものであり、金融機関の技術リスクチーム内で
コンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら リスク管理
ERMの規模は縮小している一方で、その影響力は高まっている
リスク・ベンチマーキング:AIや地政学的リスクといった新たな脅威も対象に含めるよう要請が広がっていますが、過半数が従業員数を保持または減らしていると報告しています
AIエージェントが、信頼できないスタッフのような存在である理由
GenAIシステムに内在する不確実性により、リスク管理担当者はより対立的なアプローチをとらざるを得ません
SVBの破綻には、規制当局のリスク回避姿勢が影響した――ボウマン氏
FRBの副議長は、「銀行の破綻の1年前、監督当局はリスクについて『知っていたか、あるいは知るべきだった』」と述べています。
リスク管理担当者は、AIの導入に対して慎重な姿勢をとっている
最新の「リスク・ベンチマーキング」調査によると、ERMチームは依然として、AIの活用事例の大部分において試験運用段階にあることが示されています
LLMの普及に伴い、クオンツは「語彙リスク」に直面している
ユーザーは、GenAIモデルの不確実性を測定するのが難しいと感じています
Limit band risks stale prices in 24/7 markets, SEC warned
Roundtable participants say proposed restrictions could leave stocks trading at unrealistic values
多くの銀行では、リスク選好度をビジネスの意思決定に組み込んでいる
リスク・ベンチマーキング:新製品の発売や市場参入の際、セカンドラインが締め出される可能性が高い
KKR、合併前の届出不備により独占禁止法違反の罰金額で過去最高を記録した
また、メキシコ国債の相場操作スキャンダルでディーラー各社が多額の賠償金を支払うこととなりました。UBSではAMLのチェックが不十分だったことも判明しています。データ提供:ORX News