国际货币基金组织警告:网络攻击影响全球金融稳定
内容提要
国际货币基金组织(IMF)报告警告全球金融稳定正受到网络攻击威胁,金融行业是主要目标,直接损失达120亿美元。金融机构脆弱性体现在市场集中度高、第三方IT供应商依赖度高和金融机构互联互通。新兴技术加剧了网络风险。新兴市场和发展中经济体网络安全政策和治理不足。建议加强网络风险监管和测试,信息共享和报告,制定响应和恢复程序,加强跨境协调和考虑网络保险。
延伸解读
网络攻击如何传导至宏观金融稳定
IMF报告指出,网络事件可能通过三种渠道威胁宏观金融稳定:一是数据泄露等事件削弱公众信心,引发存款提取或挤兑,导致流动性风险并可能溢出至相关方;二是攻击难以替代的关键机构或金融市场基础设施,如支付系统、云服务商或清算所,可能迅速破坏金融稳定;三是机构间技术或金融关联(如共用软件、银行间市场)会放大冲击。此外,非金融机构和公共机构的网络事件也可能通过信贷风险或主权风险溢价间接影响金融部门。
金融机构脆弱性的三个结构性来源
报告强调,金融部门高度暴露于网络风险,近五分之一的安全事件涉及金融业,银行是主要目标。其脆弱性源于三个特征:一是关键服务市场集中度高,如支付网络和金融市场基础设施可替代性低;二是对第三方IT供应商依赖度高,超过50%的全球主要银行与两家或以上主要银行共享IT供应商,风险容易集中爆发;三是金融机构间互联互通,单一机构的支付中断可能引发连锁反应,严重时导致市场抛售或挤兑。
新兴技术如何加剧网络风险
人工智能和量子计算等新兴技术可能扩大网络攻击的破坏力。攻击者利用生成式AI制造更复杂的网络钓鱼或深度伪造信息,实施身份盗窃或欺诈,例如2024年1月有骗子利用深度伪造视频会议欺骗跨国公司员工转移2亿港元。同时,AI使公司面临训练数据或第三方分析数据泄露的风险。量子计算则可能快速破解金融系统加密算法,进一步放大潜在损失。金融科技、去中心化金融和加密资产的发展也增加了新的攻击面。
新兴市场的网络安全短板与改进方向
报告显示,新兴市场和发展中经济体的网络安全政策和治理明显不足:仅47%的国家制定了国家和金融部门网络安全战略,约半数实施专门法规,54%采用数据隐私法。2023年这些经济体的网络安全准备指数平均为3分(满分5分),一半国家低于3分,非洲和亚洲水平相对较低。建议包括加强网络风险监管与测试、促进信息共享和事件报告、制定响应与恢复程序、绘制金融与技术联系地图,并加强跨境协调及考虑网络保险。
Q&A
国际货币基金组织对网络攻击对金融稳定的影响有什么看法?
国际货币基金组织警告称,网络攻击威胁全球金融稳定,金融行业是主要目标,直接损失达120亿美元。
网络攻击对金融机构的脆弱性有哪些具体表现?
金融机构的脆弱性体现在市场集中度高、对第三方IT供应商依赖度高和机构间互联互通。
新兴技术如何加剧网络风险?
新兴技术如人工智能和量子计算可能被攻击者利用,实施更复杂的网络攻击,增加网络风险。
IMF建议如何加强网络风险的监管?
IMF建议加强网络风险监管和测试,促进信息共享和报告,制定响应和恢复程序,增强跨境协调。
网络事件对金融稳定的潜在影响有哪些?
网络事件可能导致公众对金融机构的信心丧失,引发流动性风险,影响宏观金融稳定。
新兴市场在网络安全政策方面存在哪些不足?
新兴市场和发展中经济体的网络安全政策和治理不足,只有47%的国家制定了网络安全战略。