荒れたパッチCrowdStrike、自動更新に関する議論を巻き起こす
ソフトウェア・アップデートの自動化はハッカーの侵入を防ぐのに役立ちますが、オペのリスクをもたらす可能性があります。
サイバー脅威を最小限に抑えるには、スピードが命です。ソフトウェアの重要なアップデートが遅れれば、ハッカーにさらされてしまいます。大手サイバー・セキュリティ・ベンダーのCrowdStrikeが採用している自動アップデートのアプローチが良いアイデアに見えたのはそのためです。
そうでなくなるまでは。
今年7月、欠陥のあるパッチ(標的型アップデート)が同社の顧客のオペレーティング・システムをクラッシュさせた際、アップデート・プロセスが自動だったため、企業がそれを止めることはほとんどできませんでした。
CrowdStrikeの広報担当者によると、ユーザーは「セキュリティを維持しながら、運用要件に最適な方法で」迅速な対応コンテンツの更新を遅らせたり、時間をずらしたりできるようになったとのこと。
このオプションは、企業自身のリスク判断に委ねるものであり、金融機関の技術リスクチーム内で
コンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら リスク管理
清算機関は、ESMAの証拠金規則がイノベーションを阻害すると警告している
モデル確信度の変化は、緩和後もなお監視閾値をトリガーする可能性があります
Institutional priorities in multi-asset investing
Private markets, broader exposures and the race for integration
十二人の怒れるメンバー:FOMCにおける異論が高まる理由
さらなる削減の妥当性に対する見解が硬直化しているため、委員会の次回会合は円滑に進まない見込みです。
LSEG streamlines post-trade efficiency across cleared and uncleared markets
LSEG’s Post Trade Solutions extends clearing-style efficiencies to bilateral markets, helping Apac clients navigate rising margin and risk management pressures
CVAの圧縮は依然としてXVAデスクの最優先事項となっている
ディーラーは手数料管理のためオプションベースの戦略を好んで採用しております。また、エクスポージャーの増加に伴い、条件付きCDSを検討する動きも見られます。
EUの単一ポータルは、サイバーインシデント報告の統一に向けた課題に直面している
デジタル包括法案は、通知要件を真に合理化するという意欲に欠けていると批判されています。
XVAデスク、AIよりも中核技術のアップグレードを優先
ベンダーのアップグレード、クラウドネイティブへの再構築、およびセンシティブツールの整備が、2026年度の予算計画の主要項目となっております。
シカゴのデータセンター障害により、決済業者は顧客をお断りする事態に
金曜日に発生した冷却システムの故障は、大規模CCPにおける技術的リスクと集中リスクの脆弱性を浮き彫りにしました。