สวัสดีตอนเช้า และยินดีต้อนรับสู่การประชุมเชิงปฏิบัติการทางไซเบอร์ของธนาคารชุมชนประจำปี 20261 เรามีความยินดีที่ได้ร่วมงานกับคุณอีกครั้งสำหรับงานประจำปีนี้ซึ่งจัดโดยธนาคารกลางสหรัฐแห่งชิคาโก แคนซัสซิตี้ เซนต์หลุยส์ มินนีแอโพลิส และซานฟรานซิสโก ในขณะที่สภาพแวดล้อมทางไซเบอร์มีความซับซ้อนมากขึ้น เหตุการณ์เช่นนี้ช่วยให้เราสามารถอภิปรายแนวทางการพัฒนาเพื่อรับมือกับความท้าทายเหล่านี้ต่อไปได้
ในปีที่ผ่านมา ธนาคารชุมชนหลายแห่งต้องเผชิญกับเหตุการณ์ทางไซเบอร์ที่สำคัญ ซึ่งเน้นย้ำถึงความสำคัญของสุขอนามัยทางไซเบอร์และความสามารถในการฟื้นตัว การประชุมเชิงปฏิบัติการนี้นำเสนอข้อมูลที่เป็นประโยชน์แก่ธนาคารชุมชน เพื่อช่วยเตรียมความพร้อมสำหรับการหยุดชะงักทางไซเบอร์ที่อาจเกิดขึ้น และรวบรวมหน่วยงานกำกับดูแล นายธนาคาร การบังคับใช้กฎหมาย และผู้เชี่ยวชาญด้านอุตสาหกรรมเพื่อพัฒนาการสนทนาเกี่ยวกับการบริหารความเสี่ยงทางไซเบอร์และไอที
ตลอดสองวันข้างหน้า คุณจะได้รับมุมมองที่มีคุณค่าผ่านการฝึกปฏิบัติด้านความปลอดภัยทางไซเบอร์บนโต๊ะ สำรวจวิธีที่ AI สามารถปรับปรุงการป้องกันทางไซเบอร์และความเสี่ยงที่อาจเกิดขึ้น รับฟังความคิดเห็นจากหน่วยสืบราชการลับและทีมสนับสนุนการวิเคราะห์ความปลอดภัยทางไซเบอร์ของธนาคารกลางสหรัฐ และมีส่วนร่วมอย่างลึกซึ้งมากขึ้นกับผู้ตรวจสอบ นายธนาคารชุมชน และผู้เชี่ยวชาญในอุตสาหกรรม รวมถึงผู้ที่มาจากสถาบันความเสี่ยงทางไซเบอร์
ภาพรวมภัยคุกคามทางไซเบอร์มีความก้าวหน้าอย่างมาก ในขณะที่ธนาคารยังคงเผชิญกับความเสี่ยงหลายประการ เช่น แรนซัมแวร์ การบุกรุกอีเมลธุรกิจ และการละเมิดข้อมูลของผู้ขาย ความพร้อมใช้งานและการใช้งาน AI ที่เพิ่มขึ้นโดยผู้แสดงภัยคุกคามเพิ่มความซับซ้อนให้กับสภาพแวดล้อมความเสี่ยง AI นำเสนอศักยภาพที่ยอดเยี่ยม ทั้งในการคุกคามผู้แสดงและผู้ที่สนับสนุนการป้องกันภัยคุกคามเหล่านั้น มีความสามารถในการเร่งการระบุช่องโหว่ สร้างแคมเปญวิศวกรรมสังคมที่ซับซ้อน ลดอุปสรรคในการเข้ามาของอาชญากรไซเบอร์ และปรับการโจมตีแบบเรียลไทม์ในขณะที่ดำเนินการ
การเปลี่ยนแปลงเหล่านี้มีผลกระทบอย่างชัดเจนต่อธนาคาร โดยจะต้องพัฒนากลยุทธ์และยุทธวิธีในการป้องกันทางไซเบอร์อย่างต่อเนื่อง การป้องกันความเสี่ยงเหล่านี้เริ่มต้นด้วยสุขอนามัยทางไซเบอร์ที่แข็งแกร่ง เช่น สินค้าคงคลังสินทรัพย์ที่ทันสมัย การตรวจสอบสิทธิ์แบบหลายปัจจัยที่ทนต่อฟิชชิ่ง การระบุตัวตนและการควบคุมการเข้าถึงที่แข็งแกร่ง และการระบุช่องโหว่ที่แข็งแกร่งและโปรแกรมการจัดการแพตช์ นอกจากนี้ยังต้องมีการฝึกอบรมพนักงานอย่างครอบคลุมและการทดสอบโปรแกรมตอบสนองต่อเหตุการณ์เป็นระยะ AI กำลังกลายเป็นองค์ประกอบสำคัญของมาตรการรักษาความปลอดภัยเหล่านี้ ในฐานะทั้งเครื่องมือในการป้องกันและความเสี่ยงที่เปลี่ยนแปลงอยู่ตลอดเวลา
หลายๆ คนกำลังสำรวจวิธีการปรับใช้ AI อย่างปลอดภัยและมีกลยุทธ์เพื่อวัตถุประสงค์เหล่านี้ การทำความเข้าใจว่าเมื่อใด ที่ไหน และวิธีการใช้ AI อย่างเหมาะสมเป็นเครื่องมือในการสร้างสมดุลระหว่างนวัตกรรมกับการบริหารความเสี่ยงที่ดี ในช่วงฤดูร้อน ภายใต้การนำของฉันของคณะกรรมาธิการกำกับดูแลและความร่วมมือด้านกฎระเบียบ คณะกรรมการเสถียรภาพทางการเงินได้เผยแพร่รายงานเกี่ยวกับ แนวทางปฏิบัติที่ดีสำหรับการนำ AI มาใช้อย่างมีความรับผิดชอบ.2 รายงานนี้เสนอแนวทางปฏิบัติหลายประการสำหรับสถาบันการเงินเพื่อพิจารณาในการรับและใช้เทคโนโลยีนี้ กรณีศึกษาบางส่วนที่อธิบายไว้ในรายงานมุ่งเป้าไปที่สถาบันการเงินขนาดเล็ก และฉันยินดีรับฟังความคิดเห็นจากธนาคารชุมชนเกี่ยวกับวิธีที่เราจะปรับปรุงความชัดเจนสำหรับความคาดหวังของเราสำหรับธนาคารขนาดเล็กต่อไปได้
การรักษาความปลอดภัยทางไซเบอร์จำเป็นต้องมีการบริหารความเสี่ยงเชิงรุกโดยคณะกรรมการบริหารและผู้บริหารระดับสูง นอกจากนี้ยังต้องมีการลงทุนเชิงกลยุทธ์ในด้านบุคลากร กระบวนการ และเทคโนโลยีที่สอดคล้องกับความเสี่ยงและความซับซ้อนของสถาบัน หน่วยงานกำกับดูแลตระหนักดีว่าสิ่งนี้อาจเป็นภาระและท้าทายสำหรับธนาคารชุมชน นั่นเป็นเหตุผลที่เรายังคงปรับแนวทางของเราในการตรวจสอบด้านไอทีอย่างต่อเนื่องเพื่อพิจารณาโปรไฟล์ความเสี่ยงและภัยคุกคามและความเสี่ยงที่เกิดขึ้นใหม่ การประชุมเชิงปฏิบัติการในปีนี้แสดงให้เห็นถึงความมุ่งมั่นอย่างต่อเนื่องของระบบธนาคารกลางสหรัฐในการระบุและจัดเตรียมทรัพยากรที่อาจจำเป็นให้กับธนาคารชุมชนเพื่อต่อสู้กับความเสี่ยงทางไซเบอร์
กล่าวปิดท้ายว่า ความพร้อมทางไซเบอร์ไม่ได้ถูกสร้างขึ้นผ่านเทคโนโลยีเพียงอย่างเดียว จำเป็นต้องมีความร่วมมือกับผู้มีส่วนได้ส่วนเสียทั้งภายในและภายนอก การศึกษาและการฝึกอบรมอย่างต่อเนื่อง และการสนับสนุนสำหรับผู้ที่อยู่แนวหน้า: พนักงานของคุณและลูกค้าของคุณ
ขอขอบคุณธนาคารสำรองทั้ง 5 แห่งที่มีส่วนร่วมในการจัดงานปีนี้อีกครั้ง หากฉันทิ้งความคิดไว้ให้คุณวางกรอบการสนทนาเหล่านี้ ความยืดหยุ่นทางไซเบอร์จะถูกสร้างขึ้นบนรากฐานความปลอดภัยทางไซเบอร์ที่แข็งแกร่งและเสริมความแข็งแกร่งทีละขั้น ฉันหวังว่าคุณจะพบว่างานนี้ช่วยเพิ่มความสามารถของคุณในการเสริมสร้างรากฐานนั้น
1. ความคิดเห็นที่แสดงที่นี่เป็นความคิดเห็นของฉันเอง และไม่จำเป็นต้องเป็นความคิดเห็นของเพื่อนร่วมงานของฉันในคณะกรรมการธนาคารกลางสหรัฐหรือคณะกรรมการตลาดเปิดของรัฐบาลกลาง กลับไปที่ข้อความ
2. ดูคณะกรรมการความมั่นคงทางการเงิน แนวทางปฏิบัติที่ดีสำหรับการนำปัญญาประดิษฐ์ (AI) มาใช้อย่างมีความรับผิดชอบ (ไฟล์ PDF) (FSB, 10 มิถุนายน 2569). กลับไปที่ข้อความ



