تقدير المخاطر الإلكترونية على القطاع المالي
IMF Blog, June 22, 2018
Source details
- Canonical URL
- تقدير المخاطر الإلكترونية على القطاع المالي
Other formats
Bibliographic details
- Authors: Christine Lagarde
- Published: June 22, 2018
المخاطر السيبرانية والوقائع الحديثة
- برزت المخاطر الإلكترونية مؤخرا بوصفها خطرا كبيرا يهدد النظام المالي.
- حالات سابقة أظهرت اختراقات للبيانات مكنت اللصوص من الوصول إلى معلومات سرية وممارسة الاحتيال، على غرار سرقة 500 million دولار من بورصة العملات المشفرة "كوين تشيك".
- هناك خطر استهداف مؤسسة ما فتصبح غير قادرة على العمل.
- المسوح تشير باستمرار إلى أن الهجمات الإلكترونية هي أكبر مصدر للقلق بالنسبة لمديري المخاطر وغيرهم من المسؤولين التنفيذيين في المؤسسات المالية.
تعرُّض القطاع المالي
- القطاع المالي معرض بشكل خاص لخطر الهجمات الإلكترونية بسبب دوره الحيوي في الوساطة المالية ودرجة الترابط العالية داخل النظام.
- العديد من المؤسسات ما تزال تستخدم نظمًا قديمة قد لا توفر الحماية المطلوبة.
- العواقب المحتملة تشمل خسائر مالية مباشرة وتكاليف غير مباشرة كالإضرار بالسمعة.
- التحليل الكمي للمخاطر الإلكترونية لا يزال في مرحلة مبكرة بسبب الافتقار إلى بيانات عن التكلفة وصعوبات النمذجة.
تقدير الخسائر المحتملة (إطار النمذجة ونتائجه)
- إطار النمذجة يستخدم تقنيات مستمدة من العلوم الاكتوارية وقياس المخاطر التشغيلية، ويحتاج إلى تقييم معدل تواتر الهجمات وتوزيع الخسائر ثم استخدام نماذج المحاكاة الرقمية لتقدير توزيع الخسائر الكلية.
- استُخدمت مجموعة بيانات تغطي الخسائر التي وقعت مؤخرًا في 50 بلدا كمثال توضيحي.
- النتائج التوضيحية تشير إلى:
- متوسط خسائر سنوية محتملة يبلغ قرابة 9% من صافي دخل البنوك عالميا، أو حوالي 100 billion دولار أمريكي.
- في السيناريو الحاد — حيث تواتر الهجمات يصل إلى ضعف ما كان عليه سابقا مع درجة أعلى من العدوى — يمكن أن تتجاوز الخسائر هذا المقدار بنحو 2.5-3.5 ضعفا، أو 270 إلى 350 billion دولار أمريكي.
- تحليل سيناريوهات المخاطر الشديدة يشير إلى أن متوسط الخسائر المحتملة في أسوأ 5% من الحالات يمكن أن يصل إلى نصف الدخل الصافي للبنوك.
- سوق التأمين ضد المخاطر الإلكترونية لا يزال صغيرا:
- أقساط التأمين حوالي 3 مليارات دولار على مستوى العالم في 2017.
- معظم المؤسسات المالية لا تملك تأمينا ضد المخاطر الإلكترونية، والتغطية محدودة، وشركات التأمين تواجه تحديات في تقييم المخاطر لعدم اليقين ونقص البيانات وآثار العدوى الممكنة.
السياسات والتوصيات (الطريق القادم)
- تحسين جمع البيانات الحكومية عن تواتر الهجمات الإلكترونية وتأثيرها من أجل تحسين تقييم المخاطر.
- تشجيع وجود متطلبات إلزامية للإبلاغ عن الاختراقات لتعزيز المعرفة بالهجمات الإلكترونية، على غرار المتطلبات الجاري بحثها في ظل "اللائحة العامة لحماية البيانات" في الاتحاد الأوروبي.
- استخدام تحليل السيناريوهات لتقييم كيفية انتشار الهجمات الإلكترونية وتصميم الاستجابات من جانب المؤسسات الخاصة والحكومات.
- بذل جهود أكبر لتعزيز صلابة المؤسسات المالية والبنى التحتية، سواء لتخفيض فرص الهجمات الناجحة أو لتسريع التعافي.
- بناء القدرات في القطاع الرسمي لمراقبة وتنظيم مخاطر الهجمات الإلكترونية.
- تعزيز الأطر التنظيمية والرقابية، التركيز على الممارسات الرقابية الفعالة، الاختبار الواقعي للتعرض والقدرة على التعافي، والتخطيط للطوارئ.
- يقدم الصندوق المساعدة الفنية اللازمة لمعاونة البلدان الأعضاء في تحسين أطرها التنظيمية والرقابية.
منشور على مدونة صندوق النقد الدولي بقلم كريستين لاغارد.