거시적 시장의 불확실성부터 미시적 사이버 공격과 진화하는 규정 준수까지, 금융 서비스 회사는 마진, 운영, 고객 만족에 대한 수많은 위협에 직면해 있습니다. 이러한 문제와 기타 문제에 대처하기 위해 금융 회사들은 인프라를 현대화하고 서비스 제공 방식을 디지털로 전환하고 있습니다. 금융 서비스 회사는 주요 목표 중 일부를 달성하기 위해 클라우드의 보안과 규모에 점점 더 의존하고 있습니다.
고객은 은행, 거래 및 보험 계좌를 개설하려면 개인 식별 정보(PII)를 제공해야 합니다. 해당 데이터는 금융 거래, 투자, 정책과 관련된 다른 정보와 함께 사이버 범죄자들의 탐욕스러운 표적이 되었습니다. 따라서 금융 서비스 회사는 사이버 범죄자들에게 가장 수익성이 높은 표적 중 하나이며, 조직적인 범죄 조직은 신임장 정보 삽입, 계좌 인수, DDoS 공격과 같은 전술을 통해 막대한 이익을 얻고 있습니다. 범죄적 사기 산업이 호황을 누리고 있으며, 매년 전 세계적으로 사기로 인해 5조 달러 이상이 손실되고 있습니다.1 이러한 만연한 범죄적 조직에 의한 데이터 침해는 회사의 최종 이익과 평판에 모두 치명적일 수 있습니다.
대다수의 고객이 재정을 관리하기 위해 디지털 애플리케이션을 사용하고 있기 때문에(설문 응답자의 89%가 모바일 뱅킹을 사용함)2 많은 금융 회사들이 Azure를 신뢰하여 중단 없이 기본적이고 고객 친화적인 디지털 서비스를 제공합니다. 예를 들어, Azure AI는 정확한 통찰력을 얻고 실행 가능한 제안을 제공하여 Azure 애플리케이션에서 사용자 경험을 개인화할 수 있습니다. 보안은 PII를 해당 애플리케이션에 위탁하는 사용자에게 가장 중요한 문제이며, 바로 이러한 이유로 F5는 Azure 애플리케이션을 위한 가장 포괄적인 보안 솔루션 세트를 제공합니다. F5 솔루션은 제로 트러스트 접근 방식과 강력한 가시성 도구를 사용하여 Azure 애플리케이션을 통해 저장되고 전송되는 중요한 재무 데이터를 보호하도록 설계되었습니다.
사이버 범죄자들은 단순히 금전적 이익을 위해 금융 기관을 표적으로 삼지 않습니다. 때로는 그들의 동기가 순전히 정치적인 경우도 있습니다. 마크 워너, 미국 상원 정보 위원회 위원장은 최근 "우리 금융 시스템이 공격을 받을 때, 그것은 국가 안보 문제"라고 말했습니다.3 분산 서비스 거부(DDoS) 공격은 정치적으로 동기를 부여받은 악의적인 행위자들이 선호하는 공격 벡터입니다. 특히 이들은 금융 회사에 엄청난 피해를 입히기 위해 DDoS as a Service를 쉽게 고용할 수 있기 때문입니다. 실제로, 금융 서비스 기관을 대상으로 한 DDoS 공격 규모는 2022년에 22% 증가했습니다.4
금융 회사들은 Azure Stack, Azure Virtual Desktop, Azure AI 및 Machine Learning과 같은 Azure 기술을 사용하여 많은 내부 및 외부 최신 비즈니스 애플리케이션을 구축했습니다. F5 NGINX는 Azure 애플리케이션과 API에 대한 계층 4 및 계층 7 서비스 거부 공격을 방어하고 적응하며 완화하여 서비스가 항상 안전하고 가용성이 뛰어나며 안정적이도록 보장합니다.
파이낸셜 타임즈의 보도에 따르면, 자금세탁과 기타 금융 범죄를 예방하지 못할 경우 전 세계적으로 부과되는 벌금이 2022년에 50% 이상 증가했습니다.5 자금세탁 방지 규정 위반으로 인해 2022년 금융 서비스 업계에서는 상당한 재정적 처벌이 내려졌으며, 거래 및 중개 회사는 60억 달러가 넘는 벌금을 부과받았고, 은행은 20억 달러가 넘는 벌금에 직면했습니다.6 규정을 준수하고 막대한 벌금을 피하기 위해 많은 금융 회사에서는 엄격한 고객 파악, 사업 파악 및 기타 재정 거버넌스 정책을 보다 효과적으로 시행하기 위해 시스템을 현대화하고 있습니다.
Azure는 금융 기관이 해당 부문을 관장하는 광범위한 규정을 보다 잘 준수할 수 있도록 현대적인 애플리케이션과 서비스를 구축하고 운영할 수 있는 중요한 인프라를 제공합니다. Azure 고성능 컴퓨팅을 사용하면 기업은 위험 모델링을 위한 탄력적이고 지능적인 인프라를 구축할 수 있으며 Azure Synapse Analytics를 사용하면 기업은 모든 종류와 규모의 데이터를 수집, 저장, 처리, 분석, 시각화하여 잠재적인 규정 위반 사항을 표시하고 조사할 수 있습니다. 금융 회사는 F5 NGINX를 사용하여 원활하게 애플리케이션을 Azure로 리프트 앤 시프트할 수 있습니다. Azure로 마이그레이션하고 하이브리드 클라우드 환경을 운영하면서 F5는 회사가 클라우드 컴퓨팅의 규모를 활용하여 규정 준수를 더 잘 충족할 수 있도록 지원합니다.
해당 시스템이 Azure에 구축되더라도 금융 서비스 업계의 악명 높은 문제인 자격 증명 입력 봇의 공격을 받을 수 있습니다. F5 Distributed Cloud Bot Defense는 악의적인 봇을 효과적으로 차단하여 규정 준수를 저해하지 않으면서 안전하고 빠르며 원활한 금융 거래를 보장합니다. F5가 미국 상위 15개 은행 중 15개를 보호하는 또 다른 이유입니다.
F5는 Azure 애플리케이션과 서비스의 성능과 보안을 강화하여 금융 회사가 중요하고 안정적인 서비스를 제공할 수 있도록 지원합니다. F5 솔루션은 금융 서비스 회사가 사기를 탐지하고 예방하고, 공격을 저지하여 비즈니스 운영을 보장하고, 규정을 준수하여 비싼 벌금을 피할 수 있도록 지원합니다.
Azure Marketplace 에서 제공되는 F5 솔루션은 기존 금융 서비스 회사의 기술 스택 내에서 쉽게 설치, 운영 및 관리할 수 있습니다. F5는 유연한 소비 모델을 통해 가치 창출과 실현을 전제로 하는 산업에 빠른 가치 실현 시간을 제공합니다.
출처:
1 Crowe, 사기의 재정적 비용 2021 , 2021년 6월
2 Insider Intelligence, 2022년 모바일 뱅킹 현황 , 2022년 4월
3 인터셉트, 펜타곤, 은행 폭주를 국가 안보 위협으로 몰아붙이려 시도 , 2023년 4월
4 FS-ISAC, DDoS의 진화: 해커티비스트의 귀환 , 2023년 1월
5 파이낸셜 타임즈, 글로벌 자금세탁 방지 벌금 50% 급증 , 2023년 1월
6 ComplyAdvantage, 금융 범죄 현황 2023 , 2023년 2월