演講稿摘要
米歇爾·鮑曼於2026年社區銀行網路安全研討會上的發言,凸顯了金融體系日益嚴峻的系統性風險,其根源在於不斷演變的網路威脅態勢。 精緻攻擊的擴散,尤其是利用人工智慧的攻擊,需要重新調整各機構規模的防禦策略。 儘管傳統漏洞 – 勒索軟體、商業電子郵件詐欺和第三方資料洩露 – 仍然存在,但惡意行為者整合人工智慧,引入了動態因素,要求持續調整風險管理協議。
鮑曼強調基礎網路安全衛生至關重要,包括穩健的資產管理、多因素驗證和漏洞修補,作為有效防禦的先決條件。 然而,她強調了人工智慧的雙刃劍特性,承認其作為防禦工具的潛力,以及加速網路犯罪的可能性。 金融穩定委員會近期關於負責任人工智慧採用的報告,為機構提供了框架,特別呼籲明確對小型銀行的期望。 聯邦儲備系統的資訊技術檢查流程,始終將監管調整視為優先事項,以認可社區銀行資源方面的限制。
有效網路安全需要董事會層級的監督和戰略資本分配,以支持人員、流程和技術,並與機構的風險狀況相稱。 鮑曼的演講將網路韌性定位為並非獨立的技術解決方案,而是協同合作、持續培訓和利益相關者支持的功能。 對於逐步加強安全基礎的強調,表明了長期投資視野,優先考慮持續改進,而非單一的、變革性的部署。 其內在訊息是,主動的風險緩解對於保護特許經營價值和在日益動盪的數位環境中維持利益相關者信心至關重要。
觀點分析
該演講主要探討社區銀行業系統性風險緩解,特別是針對日益嚴峻的網絡威脅。儘管並非宏觀經濟範疇,但其隱含的營運風險擔憂暗示可能對整體金融穩定構成拖累,尤其考量金融體系的相互關聯性。演講者強調主動的風險管理和對網絡安全基礎設施的策略性投資,顯示預期社區銀行將面臨更高的合規成本,可能影響短期盈利能力。此項增加的支出很可能以淨收入減少的形式呈現,但幅度取決於個別銀行的規模、現有基礎設施及風險狀況。
網絡攻擊的精緻程度不斷提升,特別是惡意行為者部署人工智能,引發了動態風險因素。人工智能降低網絡犯罪者的進入門檻,並促進即時攻擊調整的可能性,需要持續投資於防禦技術。這可能形成一場軍備競賽,需要持續的資本分配以維持足夠的安全態勢。金融穩定委員會關於負責任人工智能採用的報告,顯示出監管機構推動標準化實踐的趨勢,這可能會進一步增加合規負擔,並可能限制創新。向社區銀行徵求意見,表明監管機構意識到這些法規對較小機構的差異化影響。
演講者對「網絡衛生」的關注—涵蓋資產清單、多重因素驗證和漏洞管理—突顯了對基本安全措施而非純粹技術解決方案的偏好。這表明堅信健全的流程和員工培訓是人工智能等先進技術的重要補充。對事件響應計畫測試的強調,表明希望能夠證明準備就緒,可能導致IT檢查中受到更嚴格的審查。考量風險狀況和新興威脅來調整檢查方法,是務實地承認社區銀行面臨的資源限制。
該演講隱含地承認了成功網絡攻擊可能導致的聲譽損害和客戶信心喪失。雖然未量化,但這些因素代表了重要的無形風險,可能對長期品牌價值產生負面影響。呼籲內部和外部利益相關者之間的協作,強調了信息共享和集體防禦的重要性。整體基調表明,監管方法更傾向於主動而非被動,優先考慮預防措施和網絡安全實踐的持續改進。最終目標似乎是鞏固社區銀行業對不斷演變的網絡威脅的防禦能力,從而維護更廣泛的金融體系穩定。
原文連結
https://www.federalreserve.gov/newsevents/speech/bowman20260929a.htm