荒れたパッチCrowdStrike、自動更新に関する議論を巻き起こす
ソフトウェア・アップデートの自動化はハッカーの侵入を防ぐのに役立ちますが、オペのリスクをもたらす可能性があります。
サイバー脅威を最小限に抑えるには、スピードが命です。ソフトウェアの重要なアップデートが遅れれば、ハッカーにさらされてしまいます。大手サイバー・セキュリティ・ベンダーのCrowdStrikeが採用している自動アップデートのアプローチが良いアイデアに見えたのはそのためです。
そうでなくなるまでは。
今年7月、欠陥のあるパッチ(標的型アップデート)が同社の顧客のオペレーティング・システムをクラッシュさせた際、アップデート・プロセスが自動だったため、企業がそれを止めることはほとんどできませんでした。
CrowdStrikeの広報担当者によると、ユーザーは「セキュリティを維持しながら、運用要件に最適な方法で」迅速な対応コンテンツの更新を遅らせたり、時間をずらしたりできるようになったとのこと。
このオプションは、企業自身のリスク判断に委ねるものであり、金融機関の技術リスクチーム内で
コンテンツを印刷またはコピーできるのは、有料の購読契約を結んでいるユーザー、または法人購読契約の一員であるユーザーのみです。
これらのオプションやその他の購読特典を利用するには、info@risk.net にお問い合わせいただくか、こちらの購読オプションをご覧ください: http://subscriptions.risk.net/subscribe
現在、このコンテンツを印刷することはできません。詳しくはinfo@risk.netまでお問い合わせください。
現在、このコンテンツをコピーすることはできません。詳しくはinfo@risk.netまでお問い合わせください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(ポイント2.4)に記載されているように、印刷は1部のみです。
追加の権利を購入したい場合は、info@risk.netまで電子メールでご連絡ください。
Copyright インフォプロ・デジタル・リミテッド.無断複写・転載を禁じます。
このコンテンツは、当社の記事ツールを使用して共有することができます。当社の利用規約、https://www.infopro-digital.com/terms-and-conditions/subscriptions/(第2.4項)に概説されているように、認定ユーザーは、個人的な使用のために資料のコピーを1部のみ作成することができます。また、2.5項の制限にも従わなければなりません。
追加権利の購入をご希望の場合は、info@risk.netまで電子メールでご連絡ください。
詳細はこちら リスク管理
Fireside chat: Advancing FX clearing for safer settlement
Developments in FX clearing are supporting the creation of a safer, more scalable settlement infrastructure
FHLBシンシナティが人工知能を活用して経営難の銀行を特定する方法
エージェントモデルは異常を検知し、感情を監視し、アナリストによるレビューのための信用報告書を作成いたします。
Iran strikes a stress test for CCP margin models
CME’s Span2 and Ice’s IRM2 are performing as advertised. The next few days could test their mettle
ほとんどの銀行は、2050年以降の物理的気候シナリオを実行している
リスクベンチマーキングのデータによりますと、大多数が地理空間資産マッピングに依存している一方、3分の1がサードパーティの災害モデルを利用していることが判明しました。
大手銀行は気候変動対策ベンダーを高く評価しているが、中小銀行はそれほどでもない
リスクベンチマーキング:優良な貸付ポートフォリオを有する貸し手は、気候変動対策ツールを好む傾向が強いことが研究で判明しました
衆愚政治:ポピュリズムの台頭が銀行と国民を対立させる
トランプ氏をはじめとする型破りたちが政治の様相を変えつつあり、銀行は新たな予測不可能なリスクに対応すべく慌ただしく調整を進めています。
JSCC、デフォルト基金の統合を検討
日本清算機関は、決済商品の拡充と国際企業の参入が進む中、効率性の向上を図っております。
EUの清算機関はクラウドベンダーの多様化を迫られている
CROおよび規制当局は、技術集中リスクをオペレジの障壁と見なしています。