Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Bowman'dan bölgesel bankalara temel siber güvenlik uyarısı

Michelle W. Bowman (AI illüstrasyonu) / TokenPost.ai

Yapay zekâ (AI), bankaların siber savunmasını güçlendirebilir; ancak güvenlik açıklarının bulunmasını ve oltalama saldırılarının daha karmaşık hale gelmesini de kolaylaştırabilir. ABD Merkez Bankası (Fed) Denetimden Sorumlu Başkan Yardımcısı Michelle W. Bowman, bölgesel bankalara temel güvenlik önlemlerini sürdürmeleri ve AI kullanımından kaynaklanan riskleri yönetmeleri çağrısında bulundu.

Bowman, 29 Eylül 2026'da Denver'da düzenlenen Bölgesel Bankalar Siber Güvenlik Çalıştayı'na önceden kaydedilmiş bir video aracılığıyla katıldı. Fidye yazılımlarını, kurumsal e-posta ihlallerini ve tedarikçi kaynaklı veri sızıntılarını bankaların başlıca siber tehditleri arasında saydı. AI'ın güvenlik açıklarının daha hızlı bulunmasına ve daha gelişmiş sosyal mühendislik saldırılarına imkân verebileceğini belirtti. Ayrıca AI'ın saldırı sırasında kullanılan yöntemlerin değiştirilmesini sağlayabileceğini ve suç işleme önündeki engelleri azaltabileceğini söyledi.

Bowman, son bir yılda bazı bölgesel bankalarda ciddi siber olaylar yaşandığını ifade etti. Ancak konuşmasında olayların sayısını, yol açtıkları zararın boyutunu veya ilgili bankaların adlarını açıklamadı.

Bowman'ın savunma için öne çıkardığı ilk adım, AI kullanıma alınmadan önce temel siber güvenlik uygulamalarını sağlamlaştırmak oldu. Bankaların güncel bir varlık envanteri tutması, oltalamaya dayanıklı çok faktörlü kimlik doğrulama ile güçlü kimlik ve erişim kontrolleri uygulaması, güvenlik açıklarını tespit edip yamaları yüklemesi gerektiğini vurguladı. Çalışan eğitimlerinin ve düzenli olay müdahale tatbikatlarının da gerekli olduğunu ekledi.

Bowman, yönetim kurulları ile üst düzey yöneticilerin personel, süreç ve teknolojiye yatırım yaparken kurumun risk düzeyini ve karmaşıklığını dikkate alması gerektiğini söyledi. Denetim otoritelerinin de bölgesel bankaların yükünü gözeterek bilgi teknolojileri denetimlerini risk profillerine ve yeni ortaya çıkan tehditlere göre uyarladığını belirtti.

Finansal İstikrar Kurulu (FSB), 10 Haziran 2026'da finans kuruluşlarında AI yönetişiminin benimsenmesine ilişkin bir istişare raporu yayımladı. Raporda kurum genelinde AI yönetişimi, geliştirme ve dağıtım aşamalarında risk yönetimi ile AI bağlantılı siber güvenlik, bilgi ve iletişim teknolojileri ve üçüncü taraf risklerini ele alan 12 uygulama önerildi. Uygulamaların kapsamının kurumun büyüklüğüne ve karmaşıklığına, ayrıca AI'ın kullanıldığı işin önemine göre ayarlanması da öneriler arasında yer aldı.

FSB, önerilerin bağlayıcı bir uluslararası standart oluşturmayı veya belirli AI teknolojilerinin kullanılmasını zorunlu kılmayı amaçlamadığını açıkladı. Görüş bildirme süresi 22 Temmuz 2026'da sona erdi. Bowman, bölgesel bankalardan daha açık denetim ölçütlerinin oluşturulmasına katkı sağlaması için rapora görüş sunmalarını istedi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1