Sekėjai

Ieškoti šiame dienoraštyje

2021 m. gruodžio 8 d., trečiadienis

JAV reguliavimo institucijos stebi, kaip auga opcionų prekyba

   „Vašingtonas – Paprastų amerikiečių antplūdis į opcionų prekybą patraukė skeptišką JAV reguliavimo institucijų žvilgsnį, svarstant galimus taisyklių pakeitimus išmaniųjų telefonų tarpininkavimo programėlių eroje.

 

    Lapkričio pabaigos „Options Clearing Corp.“ duomenimis, šiemet vidutiniškai per dieną sudaryta maždaug 39 mln. opcionų sutarčių, ty 35% daugiau, nei praėjusiais metais ir aukščiausias lygis istorijoje. Mažmeniniai prekybininkai neseniai sudarė maždaug ketvirtadalį visų opcionų veiklos.

 

    Gauti patvirtinimą pirkti ir parduoti opcionus per kai kuriuos tarpininkus, pvz., Robinhood Markets Inc., yra daug lengviau, nei kitose. Tokie neatitikimai kartu su pastaruoju metu kilusia prekybos banga privertė JAV reguliuotojus abejoti, ar reikia peržiūrėti taisykles, reglamentuojančias atskirų investuotojų prieigą prie pasirinkimo sandorių rinkos.

 

    Finansų pramonės reguliavimo institucija arba Finra – Volstryto savireguliacijos padalinys – artimiausiomis savaitėmis planuoja paskelbti prašymą pakomentuoti, kad paprašytų rinkos dalyvių atsiliepimų apie prekybą opcionais ir kitais sudėtingais produktais, sakė institucijos atstovas. Tokie prašymai dažnai yra pirmasis reguliavimo institucijų žingsnis, svarstant galimus taisyklių pakeitimus.

 

    Pasirinkimo sandoriai suteikia savininkui teisę, bet ne pareigą, pirkti arba parduoti pagrindinį vertybinį popierių, pavyzdžiui, akcinės bendrovės akcijas. Juos jau seniai naudoja patyrę prekiautojai, siekdami sudėtingų strategijų, tokių, kaip portfelių apsidraudimo  arba lažybų, kad tam tikros akcijos patirs nepastovumo pliūpsnį.

 

    Pastarasis pavienių investuotojų srautas į akcijų ir opcionų prekybą pakeitė rinką. Santykinai nepatyrę prekiautojai gali pasinaudoti pasirinkimo galimybėmis siekdami didesnės grąžos ir prisiimti daugiau rizikos, nei galėtų pasiekti, tiesiog pirkdami akcijas.

 

    „Dabar galimybė prekiauti pasirinkimo sandoriais yra vos už kelių paspaudimų, o investuotojai gali lengvai prekiauti be tiesioginio kontakto su savo brokeriais“, – neseniai kalboje sakė vertybinių popierių ir biržų komisarė Caroline Crenshaw. „Atsižvelgiant į šiuos prieigos prie rinkos pokyčius, gali būti, kad parinkčių paskyros patvirtinimo taisyklės turi būti peržiūrėtos.

 

    Ji sakė, kad kai buvo parašytos dabartinės opcionų patvirtinimo taisyklės – 1980 m. – investuotojai turėjo tiesioginį ryšį su brokeriu, kuris galėjo paaiškinti įvairių strategijų poveikį ir su jomis susijusią riziką.

 

    Atskirai šiais metais Vertybinių popierių ir biržų komisija susisiekė su pramonės dalyviais ir aptarė reikalavimą atskleisti papildomą informaciją apie tai, kaip vykdomi opcionų pavedimai ir ar investuotojai gauna geras pavedimų kainas, sakė su šiuo klausimu susipažinę žmonės.

 

    Naujos taisyklės, apribojančios asmenų galimybę prekiauti pasirinkimo sandoriais, gali paskatinti finansų pramonės, kuri dešimtmečius stengėsi išplėsti JAV investuotojų prieigą prie pasirinkimo sandorių ir kitų sudėtingų rinkų, atstūmimą.

 

    „Jei Finra bandytų sugriežtinti tinkamumo taisykles, manau, tai būtų didžiulė klaida“, – sakė pasirinkimo sandorių tarpininkavimo bendrovės „Tastyworks“ vadovas Scottas Sheridanas. „Žmonės turėtų turėti prieigą prie bet kokio prekybos įrankio įrankių rinkinyje, jei tik turi pinigų kapitalo reikalavimams patenkinti.

 

    Nors pasirinkimų populiarumas išaugo, jie taip pat gali būti rizikingi. Nepalankus pagrindinių akcijų kainos svyravimas gali padaryti kai kuriuos opcionus beverčiais arba priversti prekybininką parduoti akcijas nuostolingai. Pasirinkimo sandorių kainodara gali būti naudinga tik atskiriems investuotojams dėl sudėtingos matematikos, reikalingos, norint įvertinti tikimybę gauti pelną.

 

    „Mažmeniniai prekybininkai gali būti suvilioti prekiauti pasirinkimo sandoriais dėl sverto, tačiau beveik visada laimi žaibiški kompiuteriai, kurie prekiauja prieš juos“, – sakė Tyleris Gellaschas, stambius investuotojus atstovaujančios advokatų grupės „Healthy Markets“ vykdomasis direktorius.

 

    Dėl rizikos, brokeriai jau seniai turėjo atlikti papildomą patikrinimą, prieš patvirtindami ką nors prekiauti pasirinkimo sandoriais. Tai apima informacijos apie kliento finansinę padėtį ir investavimo patirtį gavimą bei įsitikinimą, kad klientas buvo informuotas apie riziką.

 

    Vertybinių popierių pramonės ir finansų rinkų asociacijos, brokerių ir turto valdytojų lobistinės grupės, atstovai pastaraisiais mėnesiais susitiko su „Finra“ ir SEC pareigūnais, kad aptartų galimus pokyčius. Grupė rekomendavo standartizuoti skirtingus lygius, kuriuos naudoja brokeriai, patvirtindami klientus prekiauti opcionais.

 

    Birželio mėnesį Robinhood sutiko sumokėti beveik 70 mln. dolerių Finra, teigusia, kad Robinhood leidimų prekiauti opcionais procesas nėra geras.  Anot reguliuotojo, „Robinhood“ kvalifikavo tūkstančius sąskaitų, kad galėtų prekiauti pasirinkimo sandoriais, net jei klientai neatitiko tinkamumo kriterijų.

 

    Tarpininkavimo programėlė vis dar klausia naujų vartotojų, ar jie norėtų įgalinti prekybą be komisinių opcionų, kai atidaroma jų sąskaita. Mygtukas „Taip“ paryškintas žaliai; mygtukas "Ne" yra baltas. Patvirtinimas gali būti per kelias minutes, spustelėjus klausimų rinkinį apie savo turtą ir pajamas, investavimo patirtį ir patvirtinant, kad perskaitėte 100 puslapių dokumentą.

 

    „Robinhood parinkčių patvirtinimo procese automatiniu būdu taikomi tradiciniai griežti peržiūros kriterijai, po kurių kai kuriais atvejais atliekami papildomi patikrinimai ir rankinio peržiūros lygis“, – rašoma Robinhood atstovės el. paštu. "Efektyvumas neturėtų būti klaidingai suprantamas, kaip griežtumo trūkumas. Mūsų platforma sukurta, naudojant šiuolaikines technologijas, o ne senosios mokyklos metodus, kurie gali būti susiję su žmogaus klaidomis."

 

    „Finra“ susitarimo metu bendrovė teigė, kad sustiprino klientų pasirinkimo galimybių priežiūrą, be kita ko, kas mėnesį atlikdama peržiūras, siekdama užtikrinti, kad klientai atitiktų tinkamumo taisykles.

 

    Vis dėlto kiti brokeriai griežčiau nagrinėja klientų paraiškas prekiauti opcionais. Kai kurios didelės brokerių įmonės, tokios, kaip Charles Schwab Corp., rankiniu būdu peržiūri visas paraiškas, o tai gali užtrukti kelias dienas net žmonėms, ieškantiems paprasčiausio pasirinkimo sandorių lygio.

 

    Robinhood, priešingai, investuotojų paraiškas patvirtina akimirksniu, jei jų atsakymai į klausimyną atitinka įmonės kriterijus.“ [1]

1. Regulators Watch Rise In Trading Of Options
Kiernan, Paul.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 08 Dec 2021: B.1. 

Regulators Watch Rise In Trading Of Options


"WASHINGTON -- The flood of everyday Americans into options trading has drawn a skeptical eye from U.S. regulators, who are considering possible rule changes for the era of smartphone brokerage apps.

Around 39 million options contracts have changed hands on an average day this year, up 35% from last year and the highest level ever, according to Options Clearing Corp. data as of the end of November. Retail traders recently made up around one-quarter of all options activity.

Gaining approval to buy and sell options through some brokerages, such as Robinhood Markets Inc., is significantly easier than at others. Such discrepancies, combined with the recent trading surge, have left U.S. regulators questioning whether the rules governing individual investors' access to the options market need to be revised.

The Financial Industry Regulatory Authority, or Finra -- Wall Street's self-regulatory arm -- plans to publish a request for comment in coming weeks to solicit feedback from market participants about trading in options and other complex products, a spokesman for the body said. Such requests are often the first step regulators take when considering potential rule changes.

 

Options give the holder the right, but not the obligation, to buy or sell an underlying security, such as shares of a public company. They have long been used by experienced traders for sophisticated strategies such as hedging portfolios or betting that certain stocks will experience a burst of volatility.

The recent flood of individual investors into equities and options trading has transformed the market. Relatively inexperienced traders can use options to chase bigger returns and take on more risk than they could achieve by simply buying a stock.

 

"Now, the ability to trade options is just a few clicks away, and investors can easily trade without direct contact with their brokers," Securities and Exchange Commissioner Caroline Crenshaw said in a recent speech. "Given these changes in market access, it may be that the options account approval rules are due for a review."

She said that when the current options-approval rules were written -- in 1980 -- investors had direct contact with a human broker who could explain the impact of various strategies and the risks they entailed.

Separately, the Securities and Exchange Commission reached out to industry participants earlier this year to discuss requiring additional disclosures on how options orders are executed and whether investors are getting good prices on their orders, people familiar with the matter said.

New regulations to limit individuals' ability to trade options could spur pushback from the financial industry, which has worked for decades to expand U.S. investors' access to options and other sophisticated markets.

"If Finra tries to tighten the suitability rules, I think that would be a massive mistake," said Scott Sheridan, chief executive of Tastyworks, an options brokerage. "People should have access to any trading tool in the toolbox, as long as they have the money to meet the capital requirements."

 

While options have grown in popularity, they can also be risky. An unfavorable swing in the price of an underlying stock can make some options worthless, or oblige a trader to sell shares at a loss. Options pricing can give professionals a leg up on individual investors because of the complicated math needed to estimate the probability of turning a profit.

 

"Retail traders can be lured into options trading because of the leverage, but the winners are almost always the lightning fast computers that are trading against them," said Tyler Gellasch, executive director of Healthy Markets, an advocacy group that represents large investors.

 

Because of the risks, brokers have long been required to perform extra due diligence before approving someone to trade options. This includes obtaining information about the customer's financial background and investment experience, and making sure the customer has been apprised of the risks.

Representatives from the Securities Industry and Financial Markets Association, a lobbying group for brokers and asset managers, have met with officials at Finra and the SEC in recent months to discuss potential changes. The group recommended standardizing the different levels that brokers use when approving customers to trade options.

In June, Robinhood agreed to pay nearly $70 million to resolve sweeping allegations by Finra that focused in part on its options-approval procedures. According to the regulator, Robinhood qualified thousands of accounts to trade options even though clients didn't meet the eligibility criteria.

The brokerage's app still asks new users if they would like to enable commission-free options trading once their account is opened. The "Yes" button is highlighted in green; the "No" button is white. Approval can be obtained in a few minutes by clicking through a set of questions about one's assets and income, investment experience, and by attesting to having read a 100-page document.

"Robinhood's options approvals process applies traditional rigorous review criteria in an automated manner, followed by additional checks and a layer of manual review in some cases," a Robinhood spokeswoman said in an emailed statement. "Efficiency shouldn't be misconstrued as a lack of rigor. Our platform is built with modern technology, as opposed to old-school methods that can be subject to human error."

The company said at the time of the Finra settlement that it had enhanced its oversight of customers' use of options, including through conducting monthly reviews to ensure clients meet eligibility rules.

Still, other brokers are more rigorous in reviewing customers' applications to trade options. Some large brokerages, such as Charles Schwab Corp., manually review all applications, a process that can take days even for people seeking the most basic level of options trading.

Robinhood, by contrast, approves investors' applications instantly if their responses to the questionnaire meet the company's criteria." [1]

1. Regulators Watch Rise In Trading Of Options
Kiernan, Paul.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 08 Dec 2021: B.1.  

 

Europa aplenkė Kiniją pagal vienaragių skaičių

„BRIUSELIS – Europa aplenkė Kiniją, kurdama milijardus dolerių vertės technologijų startuolius, remiantis nauja analize, kurioje teigiama, kad Europos padėtis šioje srityje gerėja. Abiejų ekonomika vis dar atsilieka nuo JAV.

 

    Per pastaruosius metus Kinija sutramdė savo sėkmingiausius ir laisviau veikiančius technologijų gigantus, įskaitant Alibaba Group Holding Ltd., Tencent Holdings Ltd. ir Didi Global Inc., todėl prarado rinkos vertę, o tai sukėlė šaltį visam sektoriui.  Tuo tarpu Europa pritraukė papildomų investicijų į besiplečiančią technologijų pramonę, ypač iš JAV fondų.

 

    Nors Kinijoje vis dar yra daug daugiau didelių technologijų įmonių, nei Europoje ir jų vidaus rinka yra didesnė, tendencijos per pastaruosius metus pasikeitė, remiantis Londone įsikūrusios rizikos kapitalo įmonės „Atomico“, kuri atlieka metinę analizę.

 

    Remiantis „Atomico“ ir analitikų Dealroom.co duomenimis, šiais metais Kinija papildė 26 technologijų bendroves, kurių vertė viršija 1 mlrd. „Atomico“ duomenimis, šiais metais Europoje atsirado 98 nauji vienaragiai, iš viso jų skaičius išaugo iki 321. Ji apibrėžia Europą, kaip visas 27 Europos Sąjungos šalis ir 18 kitų, įskaitant JK, Norvegiją ir Šveicariją.

 

    „Atomico“ duomenimis, JAV vis dar pirmauja Europoje ir Kinijoje su 1178 vienaragiais, iš kurių 384 buvo pridėti šiais metais.

 

    „Atomico“ teigimu, šiemet Europa taip pat aplenkė Kiniją rizikos kapitalo investicijų srityje. Per pirmuosius devynis 2021 m. mėnesius Kinija pritraukė 45 mlrd. dolerių rizikos finansavimo, palyginti su 52 mlrd. dolerių per visus 2020 m., o Europa jau viršijo bendrą praėjusių metų sumą, sakė „Atomico“. Iki rugsėjo mėnesio rizikos kapitalo fondai Europoje investavo 77 mlrd. dolerių, palyginti su 48 mlrd. dolerių per visus praėjusius metus.

 

    Pasak ataskaitos rengimui vadovaujančio „Atomico“ partnerio Tomo Wehmeierio, tiek vienaragių skaičius Europoje, tiek rizikos kapitalo įplaukų skaičiai yra rekordiniai.

 

    Bendra Europos rizikos finansavimo suma yra artima bendrai Azijos, kurioje iki rugsėjo mėnesio rizikos kapitalo investicijos siekė 110 mlrd. dolerių, palyginti su 87 mlrd. dolerių per visus praėjusius metus, pranešė „Atomico“.

 

    Investuotojus, ypač iš JAV, į Europą patraukė didėjantis technologijų startuolių skaičius, kurį įkūrė vis daugiau verslininkų, kurių daugelis jau dirbo kitose technologijų įmonėse. Pastaraisiais metais Europos vyriausybės ir ES bandė paskatinti žmones pradėti verslą ir prisiimti tam tikrą riziką, ypač dėl to, kad tradiciniai žemyno socialinės apsaugos tinklai buvo įtempti dėl ekonominio spaudimo ir demografinių pokyčių.

 

    Europos universitetų stiprios mokslo ir inžinerijos programos jau seniai įtrauktos į dideles pramonės įmones, tačiau vis dažniau absolventai siunčiami į technologijų pramonę.

 

    Technikos sektoriaus ryšiai už Atlanto pastaruoju metu pagilėjo, ypač dėl to, kad Kinija ir kitos pasaulio dalys tapo mažiau svetingos. JAV technologijų įmonės, įskaitant Amazon.com Inc., Alphabet Inc. ir Facebook patronuojančią Meta Platforms Inc., Europoje įkūrė tyrimų centrus arba bendradarbiauja su universitetais, siekdamos pasinaudoti žemyno talentų fondu." [1]

1. Business News: Europe Tops China in Tech Unicorns
Michaels, Daniel.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 08 Dec 2021: B.3. 

Europe Tops China in Tech Unicorns


"BRUSSELS -- Europe has overtaken China in creating billion-dollar tech startups, according to a new analysis that points to Europe's rising status in the field and the effect of Beijing's crackdown on capitalist entrepreneurialism. Both economies still lag behind the U.S. in creating so-called unicorns.

Over the past year, China has reined in its most successful and freewheeling tech giants, including Alibaba Group Holding Ltd., Tencent Holdings Ltd. and Didi Global Inc., leading to a loss of market value that has cast a chill across the whole sector. Europe, meanwhile, has attracted further investment in its expanding tech industry, particularly from U.S. funds.

While China still has far more large tech companies than Europe, and a larger internal market for them, trends have shifted over the past year according to research by Atomico, a London-based venture-capital firm that produces an annual analysis, the State of European Tech.

This year, China has added 26 tech companies with valuations above $1 billion, known as unicorns, bringing its total to 300, according to Atomico and data from analysts Dealroom.co. Europe has 98 new unicorns this year, bringing its total to 321, according to Atomico. It defines Europe as all 27 European Union countries and 18 others, including the U.K., Norway and Switzerland.

The U.S. still leads Europe and China with 1,178 unicorns, of which 384 were added this year, according to Atomico.

 

Europe has also leapfrogged China on venture capital investment this year, according to Atomico. In the first nine months of 2021, China drew $45 billion in venture funding compared with $52 billion for all of 2020, while Europe has already surpassed last year's total, Atomico said. Through September, venture capital funds invested $77 billion in Europe, up from $48 billion for the whole of last year.

 

Both Europe's number of unicorns and venture capital inflows are records, according to Atomico partner Tom Wehmeier, who leads the preparation of the report.

Europe's venture funding total is near that of Asia overall, which saw venture capital investments of $110 billion through September, versus $87 billion in all of last year, Atomico said.

Investors, particularly from the U.S., have been drawn to Europe by an expanding number of tech startups launched by a growing population of entrepreneurs, many of whom have already worked in other tech companies. Over recent years, European governments and the EU have tried to encourage people to start businesses and embrace a degree of risk, particularly as the continent's traditional social safety nets have strained under economic pressure and demographic shifts.

European universities' strong science and engineering programs have long fed into large industrial enterprises but increasingly send graduates to the tech industry.

Tech-sector ties across the Atlantic have deepened recently, particularly as China and other parts of the world have become less welcoming. U.S. tech companies including Amazon.com Inc., Alphabet Inc. and Facebook parent Meta Platforms Inc. have established research centers in Europe or partnerships with universities to tap into the continent's talent pool." [1]

1. Business News: Europe Tops China in Tech Unicorns
Michaels, Daniel.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 08 Dec 2021: B.3. 

 

Norėdami sutrukdyti įsilaužėliams, nustokite remtis vartotojais

"Kadangi įsilaužėlių atakų daugėja, įmonės daugiau, nei bet kada išleidžia įsilaužėlių pastangoms sužlugdyti. Tačiau yra kai kas, ko daugelis įmonių nedaro ir galėtų padaryti, o tai gali turėti didelės įtakos kibernetiniam saugumui: atnaujina savo tinklus, kad jie nebūtų pažeidžiami.

 

    Tokio tipo IT išlaidos gerokai viršija siaurai apibrėžtas kibernetinio saugumo priemones, tokias, kaip ugniasienės ir šifravimas. Tai apima serverių ir kitos svarbios techninės įrangos, operacinių sistemų, naršyklių ir pasenusių programų pakeitimą.

 

    Didelei daliai to gali prireikti išleisti daugiau, nei tradiciniai kibernetinio saugumo biudžetai. Tačiau tai atneša didelių dividendų kibernetiniam saugumui ir ne tik, sako į tokias pastangas investavusios įmonės.

 

    „Tinklo modernizavimas yra labai svarbus dėl daugelio priežasčių, o kibernetinis saugumas yra viena iš jų“, – sako Robas Franchas, komercinės ir nekilnojamojo turto paslaugų bendrovės „Cushman & Wakefield“ vyriausiasis technologijų pareigūnas. „Tai labai svarbu saugumui“, – sako jis.

 

    Šiuolaikinė tinklo infrastruktūra labiau apsaugo save nuo įsilaužėlių ir vartotojo klaidų. Vietoj to, kad darbuotojai įdiegtų naujinimus, konfigūruotų serverius ir atpažintų šlamštą, ji tai sustabdo, automatiškai atnaujindama programinę įrangą ir serverio nustatymus arba naudodama mašininį mokymąsi ir dirbtinį intelektą, kad aptiktų įtartinus el. pašto priedus ar kenkėjiškas programas ir izoliuotų juos, kad negalėtų sukelti didelę žalą.

 

    2015–2018 m. „Cushman & Wakefield“ modernizavo savo tinklą – prijungtų įrenginių, programinės įrangos ir paslaugų sistemą, susiejančią įmonės informacijos ir ryšių platformas viena su kita ir išoriniu pasauliu. Anot p. Franch, tai padvigubino darbuotojų informuotumą apie kibernetinę veiklą ir mokymą.

 

    Jis sako, kad investicijų grąža buvo akivaizdi keliais būdais. Nuo pat modernizavimo „Cushman & Wakefield“ nenukentėjo nuo sėkmingų kriptovaliutų ir išpirkos programų atakų, kurių metu užpuolikai šifruoja aukos sistemas ir reikalauja pinigų mainais už iššifravimo raktus.

 

    Vieno kelio į tinklo modernizavimą nėra. Tačiau yra keletas svarbių veiksmų, kurių imasi dauguma tinklų modernizavimo ir apie kuriuos verslo lyderiai turėtų pagalvoti, siekdami optimizuoti savo įmonės kibernetinio saugumo poziciją, sako D. Franchas ir kiti informacinių technologijų lyderiai.

 

    Padarykite savo tinklą paprastesnį.

 

    Įmonės dažnai nežino, kokie duomenys, įrenginiai ir vartotojai yra jų tinkluose, todėl didesnė tikimybė, kad grėsmės nebus aptiktos. Pagrindinis tinklo modernizavimo tikslas yra supaprastinti ir atnaujinti tinklus, suteikiant geresnį supratimą apie teisėtą ir neteisėtą veiklą, vykstančią jų tinkluose.

 

    Tai gali reikšti platformų supaprastinimą ir sumažinimą.

 

    Turint daug skirtingų programinės įrangos platformų, kurios blogai tarpusavyje bendrauja, srautą sunku pamatyti ir suprasti.

 

    Yra įvairių būdų, kaip sukurti paprastesnį, modernesnį, gerai matomą tinklą.

 

    „Cushman & Wakefield“ atveju ponas Franchas sujungė senesnį bendrovės 15 įmonių tinklų rinkinį į vieną pasaulinį tinklą, kuriame daugiau dėmesio skirta programinei įrangai. 

 


 

    Be to, svarbių funkcijų įtraukimas į debesį gali supaprastinti reikalus, nes debesijos paslaugos siūlo integruotus stebėjimo įrankius ir automatinius programinės įrangos atnaujinimus.

 

    Ponas Franchas sako, kad siekdamas pagerinti Cushman & Wakefield saugumą, jis sujungė daugybę debesų tinklų į vieną viešą debesį – Microsoft Corp. Azure. Paprastesnis tinklas ir sutelktas debesis taip pat palengvino papildomo apsaugos sistemų rinkinio diegimą, sako D. Franchas.

 

    Pasak P. Francho, investicijos į paprastesnį tinklą ir didesnį matomumą „Cushman & Wakefield“ atsipirko ekonomine prasme.

 

    „Ši investicija čia buvo didelė, tačiau nuolatinių išlaidų kompensavimas leido atsipirkti greičiau, nei per 4 metus“, – sako jis.

 

    Didesnis tinklo matomumas taip pat palaiko pažangius saugumo metodus, tokius, kaip duomenų šifravimas nuo galo iki galo ir vadinamųjų nulinio pasitikėjimo tinklų kūrimas, kur vartotojai turi nuolat įvesti kredencialus, sako Steve'as Turneris, „Forrester Research“ kibernetinio saugumo analitikas. .

 

    Maksimaliai padidinkite automatizavimą.

 

    Modernizavusios savo įmonės technologijas, įmonės gali pasinaudoti augančio automatizavimo ir numatytųjų programinės įrangos nustatymų pranašumais, kurie perkelia didžiąją dalį atsakomybės už kibernetinį saugumą nuo vartotojo ir taip sumažina žmogiškųjų klaidų galimybę. Daugumą kibernetinių incidentų gali atsekti dėl žmonių, kurie, pavyzdžiui, spustelėja netinkamą nuorodą arba atidaro netinkamą el. pašto priedą, klaidų.

 

    Modernizacija taip pat leidžia greičiau reaguoti į problemas ir sumažinti organizacinį sudėtingumą, sako P. Turner, nes darbuotojams nereikia patiems spręsti šių problemų.

 

    Microsoft Windows 11 operacinė sistema pagal numatytuosius nustatymus įjungia 12 saugos funkcijų, o ne palieka sprendimus vartotojui, sako Bretas Arsenault, „Microsoft“ įmonės viceprezidentas ir vyriausiasis informacijos saugos pareigūnas.

 

    P. Arsenault teigimu, jei „Windows“ aptinka nepatikimą programinę įrangą vartotojo įrenginyje, pvz., sukčiavimo ar išpirkos reikalaujančių programų bandymus, ji gali įdėti programinę įrangą į atskirą operacinę sistemą, kurioje ji turi mažiausią privilegijų lygį.

 

    Pasak Heather Adkins, Alphabet Inc. „Google“ vyresnioji informacijos saugos direktorė, šiuolaikinės skaičiavimo architektūros naudoja dinamiškesnius autorizavimo valdiklius, kad būtų galima pažymėti tam tikrą elgesį.

 

    Jeigu darbuotojas, dirbantis nuo 9 iki 17 val. Šiaurės Amerikoje ir naudoja pagrindinius įrankius, kai  staiga pasirodo darbe savaitgalį Europoje ir reikalauja prieigos prie slaptų dokumentų, prieigos kontrolės sistema gali pažymėti nukrypimą, sako ji.

 

    Pereikite už slaptažodžių ribų.

 

    Anot J. Turnerio, užuot tikėjusios, kad žmonės valdys slaptažodžius ir kitas autentifikavimo formas, kai kurios įmonės naudoja modernesnius metodus, kuriuose naudojami kriptografiniai raktai.

 

    Kai vartotojas asmeniškai arba per darbą prisiregistruoja naudotis interneto paslauga, sukuriama pora šifravimo raktų – privatus, esantis vartotojo įrenginyje, o viešasis – įmonėje. Abu raktai turi būti pasiekiami vartotojui prisijungus, o vartotojo privatus raktas paprastai atrakinamas, pateikiant veidą, pirštų atspaudus ar kitą autentifikavimo veiksnį, įrodantį, kad jie yra tie patys, kokie jie sako esą, sako J. Turner.

 

    Pasak J. Turnerio, vartotojo raktas yra apsaugotas programine įranga, esančia telefone ar kompiuteryje, arba fiziniu raktu, paprastai kainuojančiu 20–70 dolerių, kuris prijungiamas prie įrenginio.

 

    Pastaruoju atveju vartotojas turi turėti fizinį raktą ir šifravimo raktą, kurį jis apsaugo, kad galėtų prisijungti, todėl įsilaužėlis negali nuotoliniu būdu pasiekti paskyros sukčiavimo el. pašto schemoje, sako jis.

 

    „Google“ naudoja šifravimo rakto standartą, vadinamą „Fast Identify Online“ arba FIDO. „Google“ darbuotojai turi naudoti aparatinės įrangos saugos raktus, pagrįstus FIDO standartais.

 

    „Google neturėjo sėkmingos sukčiavimo atakos nuo tada, kai pradėjome naudoti raktus 2017 m.“, – sako „Google“ atstovė M. Adkins.

 

    Integruokite aparatinę ir programinę įrangą.

 

    Naujausia saugos programinė įranga ir protokolai ne visada veiks su senesniais serveriais ir tinklo įranga, todėl nuolat atnaujinama aparatinė įranga gali pagerinti saugumą.

 

    „Programinės įrangos ir aparatinės įrangos ryšys tarp funkcijų, funkcionalumo ir saugumo, laikui bėgant, tampa daug glaudesnis“, – sako J. Turner.

 

    Paprastai problema susijusi su programine įranga – programine įranga, dažnai įmontuota kompiuteryje, kuri valdo įrenginį ir leidžia įrenginyje paleisti kitą programinę įrangą.

 

    Tačiau kai kurios įmonės laikosi senos aparatinės įrangos, kuri negali paleisti naujausios programinės aparatinės įrangos versijos, kuri dažnai apima daugybę pažangiausių saugos funkcijų. Įsivaizduokite, kad bandote pasinaudoti visomis naujausios „Apple“ operacinės sistemos saugos funkcijomis, tačiau naudojate seną „iPhone“. Naujos funkcijos tiesiog neveiks, naudojant pasenusią aparatinę įrangą. Tam tikru momentu turėsite pakeisti telefoną.

 

    Kai kuri nauja aparatinė įranga turi pažangiausias saugos funkcijas, integruotas pačiuose kompiuterio lustuose, kurių senesnė aparatinė įranga akivaizdžiai neturi.

 

    „Microsoft Trusted Platform Module 2.0“ saugos lustas yra būtinas, kad kompiuteryje veiktų „Windows 11“.

 

    „Microsoft“ teigimu, TPM 2.0 lustas padeda paleisti „Windows Hello“ tapatybės apsaugos sistemas ir „BitLocker“ duomenų saugumą.

 

    „Google“ saugos lustas „Titan“, kuris yra įmontuotas „Google“ serveriuose ir įrenginiuose, gali įvertinti, ar nebuvo pažeista mašinas valdanti operacinė sistema.

 

    Jei „Titan“ lustas nustato, kad yra saugumo rizika, tai gali neleisti įrenginiui veikti.

 

    "Į specializuotą aparatinę įrangą įterpiame svarbesnes saugos funkcijas. Idėja yra patikrinti programinės įrangos vientisumą, naudojant aparatinę įrangą", - sako Adkins." [1]

1. Cybersecurity (A Special Report) --- To Thwart Hackers, Stop Counting on Users
Rosenbush, Steven.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 08 Dec 2021: R.1.

To Thwart Hackers, Stop Counting on Users


"As hacker attacks rise, companies are spending more than ever on efforts to thwart them. But there's something that many companies aren't doing, and could do, that can have a big impact on cybersecurity: upgrading their networks so they aren't as vulnerable.

This type of IT spending goes well beyond narrowly defined cybersecurity tools such as firewalls and encryption. It involves replacing servers and other crucial hardware, operating systems, browsers and outdated applications.

Much of this may require spending beyond traditional cybersecurity budgets. And yet it pays big dividends for cybersecurity and beyond, say companies that have invested in such efforts.

"Modernization of the network is critical for a multitude of reasons and cybersecurity is one of them," says Rob Franch, chief technology officer of commercial-real-estate-services company Cushman & Wakefield. "It's critical to security," he says.

 

A modern network infrastructure does more to protect itself from hackers and user error. Instead of depending upon employees to install updates, configure servers and identify spam, it backstops them, making software updates and server settings automatically, or using machine learning and artificial intelligence to spot suspicious email attachments or malware and isolate them so that they can't cause widespread harm.

 

Between 2015 and 2018, Cushman & Wakefield modernized its network, the system of connected devices, software and services that link the company's information and communications platforms to one another and the outside world. As part of the effort, it doubled down on employee cyber awareness and training, according to Mr. Franch.

The return on that investment has been evident in several ways, he says. Since the modernization, Cushman & Wakefield hasn't been hit by successful crypto and ransomware attacks, in which attackers encrypt a victim's systems and demand money in exchange for decryption keys.

There is no single path to network modernization. There are, however, some important actions that most network modernizations take, and which business leaders should consider as they seek to optimize their company's cybersecurity posture, Mr. Franch and other information-technology leaders say.

Make your network simpler.

Companies often don't know what data, devices and users are on their networks in the first place, making it more likely that threats will go undetected. A key goal of network modernization is to simplify and upgrade networks, giving better insight into the activity -- legitimate and illegitimate -- taking place on their networks.

That can mean simplifying and paring down platforms.

Having a lot of different software platforms that don't communicate with each other well makes traffic difficult to see and understand.

There are different ways to create a simpler, more modern, high-visibility network.

In the case of Cushman & Wakefield, Mr. Franch winnowed down the company's older set of 15 corporate networks into a single, global network that put more emphasis on software. Software-defined networks make it easier to configure and update components and check for problems.

In addition, putting important functions into the cloud can simplify things, because cloud services offer built-in monitoring tools and automatic software updates.

Mr. Franch says that to improve security at Cushman & Wakefield, he consolidated a number of cloud networks into a single public cloud, Microsoft Corp.'s Azure. The simpler network and focused cloud also made it easier to deploy an additional set of security systems, Mr. Franch says.

The investments in a simpler network and greater visibility have paid off for Cushman & Wakefield in economic terms, according to Mr. Franch.

"This investment to get here was substantial, however the offset in ongoing costs allowed a payback in less than 4 years," he says.

 

Providing greater network visibility also supports advanced security approaches, such as the end-to-end encryption of data and the creation of so-called zero-trust networks, where users must enter credentials continually, says Steve Turner, a cybersecurity analyst at Forrester Research.

 

Maximize automation.

By modernizing their company's technology, companies can take advantage of growing levels of automation and default settings in software that shift much of the responsibility for cybersecurity away from the user, thereby reducing the opportunity for human error. The majority of cyber incidents can be traced to missteps by people who, for example, click on the wrong link or open the wrong email attachment.

Modernization also leads to faster response times to problems and less organizational complexity, says Mr. Turner, because employees don't have to manage these issues themselves.

Microsoft's Windows 11 operating system, which became generally available on Oct. 11, turns on 12 security features by default, instead of leaving those decisions up to the user, says Bret Arsenault, corporate vice president and chief information-security officer of Microsoft.

If Windows detects untrusted software on a user's device -- like phishing or ransomware attempts -- it can put the software into a separate operating system where it has the least level of privileges, according to Mr. Arsenault.

Modern computing architectures consider more dynamic authorization controls to flag certain kinds of behavior, according to Heather Adkins, senior director of information security at Alphabet Inc.'s Google.

If an employee who works 9 a.m. to 5 p.m. in North America and uses basic tools while at work suddenly shows up for work on the weekend in Europe and demands access to sensitive documents, the access-control system can flag the aberration, she says.

Move beyond passwords.

Instead of expecting people to manage passwords and other forms of authentication, some companies are using more modern methods that utilize cryptographic keys, according to Mr. Turner.

When a user signs up with an internet service personally or through work, a pair of encryption keys is created, a private one residing on the user's device and a public one with the company. Both keys must be available when the user logs on, with the user's private key typically being unlocked by providing their face, fingerprint or another authentication factor that proves they are who they say they are, Mr. Turner says.

The user's key is protected by a piece of software on the phone or computer, or a physical key, usually costing $20 to $70, that plugs into the device, according to Mr. Turner.

In the latter case, a user must have the physical key and the encryption key that it protects to log in, making it all but impossible for a hacker to remotely access an account in an email phishing scheme, he says.

Google uses an encryption-key standard called the Fast Identify Online, or FIDO. Google employees have to use hardware security keys, which are based on FIDO standards.

"Google hasn't had a successful phishing attack since we started using the keys in 2017," says Google's Ms. Adkins.

Integrate hardware and software.

The latest security software and protocols won't always work with older servers and network gear, so keeping hardware up-to-date can improve security.

"The software and hardware link between features, functionality, and security is becoming much tighter over time," Mr. Turner says.

 

Usually, the problem involves firmware -- the software, often built into a computer, that controls the device and permits other software to run on the machine.

 

But some businesses stick with old hardware that can't run the newest version of firmware, which often includes a host of cutting-edge security features. Imagine trying to take advantage of all the security features in Apple's newest operating system -- but using an old iPhone. The new features simply won't work on the outdated hardware. At some point, you must replace the phone.

Some new hardware has cutting-edge security features built into the computer chips themselves -- which older hardware obviously doesn't have.

Microsoft's Trusted Platform Module 2.0 security chip is necessary for a computer to run Windows 11.

The TPM 2.0 chip helps run the Windows Hello identity-protection systems as well as BitLocker data security, according to Microsoft.

Google's Titan security chip, which is built into Google servers and devices, can assess whether the operating system that controls machines has been compromised.

If the Titan chip determines there is a security risk, it can prevent the machine from booting up.

"We embed more critical security features into specialized hardware. The idea is to verify the integrity of software up the stack, using hardware," Ms. Adkins says." [1]

1. Cybersecurity (A Special Report) --- To Thwart Hackers, Stop Counting on Users
Rosenbush, Steven.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 08 Dec 2021: R.1.