美联储洞察2026/09/29 16:06:17 ET

关于Michelle W. Bowman在2026-09-29所发表演讲的解读

演讲稿摘要

米歇尔·鲍曼在2026年社区银行网络安全研讨会上的讲话强调,金融业面临的系统性风险正在加剧,这归因于不断演变的网络威胁态势。 复杂攻击的激增,特别是利用人工智能的攻击,要求所有规模机构重新调整防御策略。 尽管传统的漏洞——勒索软件、商业电子邮件泄露和第三方数据泄露——仍然存在,但恶意行为者集成人工智能引入了动态因素,需要持续调整风险管理协议。

鲍曼强调,强大的资产管理、多因素身份验证和漏洞修补等基础网络安全措施是有效防御的前提。 然而,她强调了人工智能的双刃剑特性,承认其既可以用作防御工具,也可能加速网络犯罪。 金融稳定委员会最近发布的关于负责任地采用人工智能的报告为机构提供了一个框架,特别是呼吁为较小的银行明确期望。 在联邦储备体系的IT检查过程中,考虑到社区银行的资源限制,监管定制仍然是优先事项。

有效的网络安全需要董事会层面的监督和战略性资本分配,用于人员、流程和技术,其规模应与机构的风险状况相称。 鲍曼的讲话将网络弹性定位为并非独立的科技解决方案,而是协作参与、持续培训和利益相关者支持的功能。 对加强安全基础的渐进式重视表明了长期投资视野,优先考虑持续改进,而非单一的变革性部署。 其隐含的信息是,主动的风险缓解对于维护特许经营价值并在日益波动的数字环境中维持利益相关者信心至关重要。

观点分析

本次演讲的核心在于缓解社区银行领域内的系统性风险,尤其关注日益严峻的网络安全威胁。尽管本次演讲并非以宏观经济为直接考察范围,但其中隐含的运营风险担忧暗示着对整体金融稳定的潜在拖累,特别是考虑到金融体系的高度互联互通。演讲者强调积极的风险管理和对网络安全基础设施的战略性投资,表明预期社区银行将面临更高的合规成本,可能对短期盈利能力产生影响。预计支出增加将表现为净收入的下降,但具体幅度取决于银行规模、现有基础设施和风险状况。

网络攻击日益复杂,特别是恶意行为者利用人工智能技术,引入了一种动态风险因素。人工智能降低网络犯罪的准入门槛,并促进实时攻击适应,这需要持续投资于防御技术。这可能形成一种军备竞赛,要求持续的资本分配以维持足够的安全态势。金融稳定委员会关于负责任地采用人工智能的报告预示着监管机构推动标准化实践,这可能会进一步增加合规负担并可能限制创新。向社区银行征求反馈表明,监管机构认识到这些法规对较小机构的不同影响。

演讲者对“网络安全卫生”的关注——包括资产清单、多因素身份验证和漏洞管理——突出了对基础安全措施而非纯粹技术解决方案的偏好。这表明,稳健的流程和员工培训是先进技术(如人工智能)的关键补充。对事件响应程序测试的强调表明,期望能够证明充分的准备,这可能导致IT检查中更严格的审查。根据风险状况和新兴威胁调整检查方法是对社区银行面临的资源限制的务实承认。

本次演讲间接承认了成功网络攻击可能造成的声誉损害和客户信任流失。尽管未量化,但这些因素代表了重要的无形风险,可能会对长期特许经营价值产生负面影响。呼吁内部和外部利益相关者之间的合作强调了信息共享和集体防御的重要性。总体基调表明,监管采取了一种积极而非被动的态度,优先考虑预防措施和网络安全实践的持续改进。最终目标似乎是加强社区银行领域抵御不断演变的网络威胁的能力,从而维护更广泛金融体系的稳定。

原文链接

https://www.federalreserve.gov/newsevents/speech/bowman20260929a.htm