日本金融厅发布报告,聚焦第三方网络风险管理

日本金融厅表示,随着社会工程学攻击及外包服务提供商带来的风险上升,其针对加密货币交易所的网络安全政策采用三层防御框架,以保护投资者资产。

摘要

日本金融厅于4月3日发布一项政策,以加强加密资产交易运营商的网络安全,并将保护投资者资产作为核心目标。该框架围绕自助、互助和公共支持措施构建,涵盖企业、自律组织和监管机构三层防御体系。政策还警告称,社会工程学攻击及遭入侵的外包服务提供商带来的威胁正在上升。此外,政策呼吁开展以威胁为导向的渗透测试,修订行政指引,并在收到18条公众意见后正式发布。

术语与概念
  • 加密资产交易运营商: 在监管监督下促进加密货币买卖和托管的企业。
  • TLPT: Threat-Led Penetration Testing,即以威胁为导向的渗透测试。这是一种基于威胁情报模拟真实攻击、以测试防御能力的网络安全演练。
  • 社会工程学: 一种通过操纵人们泄露敏感信息或授予未授权访问权限的网络攻击。