提起上個月席卷全球的勒索病毒“想哭”網(wǎng)絡(luò)安全事件,大家依舊心有余悸。很多國家機關(guān)、企業(yè)和金融機構(gòu)正嚴陣以待進行了修補和防衛(wèi)。而事實上,家族辦公室比許多其他金融機構(gòu)更容易受到網(wǎng)絡(luò)犯罪的困擾。本文將分析為什么家族辦公室面對網(wǎng)絡(luò)黑客會如此脆弱?
對家族辦公室的獨特威脅家族辦公室管理巨大的財富,代表著全球8%的超高凈值人群但全球近50%的超高凈值財富。僅在北美洲,估計有4500 +家族辦公室。家族辦公室對網(wǎng)絡(luò)安全給予足夠的重視,往往投入復(fù)雜和專門的努力以確保網(wǎng)絡(luò)安全,除非一些家族在過去曾發(fā)生過嚴重的漏洞。
由CampdenWealth最近的一份報告顯示,接受調(diào)查的15%的的網(wǎng)絡(luò)攻擊的受害家族辦公室的損失一般為50000美元或更少。但是,曾有一個黑客事件,一個家族的曾花費超過1000萬美元。
不要因為損失不大而模糊了你的安全感。黑客通常使用這些較低的數(shù)字作為勒索,使人們通常會選擇支付得到一個快速修復(fù)與試圖解決一個問題。
為什么面對網(wǎng)絡(luò)安全攻擊,家族辦公室如此脆弱呢?
許多家族辦公室具有與中小企業(yè)相稱的“財富”,但通常不會實行與中小企業(yè)相同的安全監(jiān)護水平,從而使其成為黑客的有利可圖的目標。不幸的是,人們認為只有公司和政府面臨網(wǎng)絡(luò)攻擊的風險才是普遍的。與其他機構(gòu)或企業(yè)相比,這種對網(wǎng)絡(luò)安全準備的缺乏使得家族辦公室成為一個更容易的目標。
六大因素導(dǎo)致FO容易受到網(wǎng)絡(luò)安全攻擊僅僅以財富損失作為網(wǎng)絡(luò)攻擊威脅的預(yù)測因素是短視的。家族辦公室面臨復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn),主要因為以下六個因素:
一.非正式的治理結(jié)構(gòu)
家族辦公室作為機構(gòu)已經(jīng)存在了一個多世紀,在結(jié)構(gòu)上這些實體通常有一個扁平的管理風格與一些嚴格的規(guī)則口述日常操作。但也有例外,比如,身家百億美金以上等檢查制度級別比較嚴謹?shù)募易遛k公室。然而,即使是一些最富有和最優(yōu)秀人員的家族辦公室也沒有很正規(guī)的日常治理。與之并行的是以創(chuàng)造財富為主的公司卻通常建立很好地企業(yè)管理機制并且定期進行關(guān)于信息安全地規(guī)則強化和培訓。家族辦公室隨機應(yīng)用關(guān)于信息安全的方式導(dǎo)致它在安全方面存在潛在的脆弱性。
二.有效的服務(wù)VS .有效的安全性
除了投資管理責任外,許多家族辦公室負責處理家族的行政問題。其中一些輔助功能包括設(shè)立家族會議、支付賬單、安排旅行、選擇禮賓服務(wù)。族長通常期望家族辦公室的專業(yè)人員可以盡快工作、盡快回應(yīng)任務(wù)要求。這種情況和文化會造成家族辦公室人員在信息安全實踐中粗心大意的錯誤。他們?yōu)榱瞬槐灰暈榉恋K家族請求的響應(yīng)時間,就避免使用網(wǎng)絡(luò)安全措施。
三.關(guān)鍵信息技術(shù)系統(tǒng)投資不足
在家族常為創(chuàng)造財富的公司配備信息技術(shù)人員和更新的技術(shù)同時,家族辦公室往往被剝奪同樣的待遇,因為家族通常作為獨立的公司實體的角色為資本進入資本市場提供便利。
四、嚴重依賴少數(shù)員工進行關(guān)鍵數(shù)據(jù)的訪問
由于運營成本問題,很少單獨家族辦公室會全職雇用了超過十名以上的工作人員。這造成了一個問題,即這個小組工作人員可以訪問通常只有在較大型組織中劃分的數(shù)據(jù)量。因此,如果在家族辦公層面存在違規(guī)行為,則可能會非常嚴重。
五、來自外部供應(yīng)商和合作伙伴的安全風險
由于企業(yè)供應(yīng)鏈帶來的重大風險已有詳細的案例記錄,最近已被金融監(jiān)管機構(gòu)標注為潛在的危險安全漏洞。供應(yīng)鏈風險顯示:整個組織的安全級別只能與供應(yīng)商、供應(yīng)商以及其他互動的其他第三方的中最薄弱環(huán)節(jié)一樣安全,即短板理論。例如,一家主要的美國零售商成為黑客活動的受害者,其中有5000萬個客戶信用卡帳戶通過第三方供應(yīng)商入侵。由于缺乏適當精通IT資源的人員以及家族辦公室有時采取的隨機信息安全的方式,家族辦公室的供應(yīng)鏈風險將進一步擴大。
六、伴隨著巨大的財富和財富創(chuàng)造的過度名聲和宣傳
無論是期望還是避免,人們對家族財富的關(guān)注可能使家族辦公室成為黑客目標。許多單一家族辦公室是非常私密的,并盡可能遠離雷達和媒體,嘗試通過選擇通用名稱和單獨的LLC實體來匿名保護他們所服務(wù)的背后的家族。盡管做出了這些努力,富有的家族也可以很容易地被識別,使其成為網(wǎng)絡(luò)犯罪分子潛在的有利可圖的目標。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。