返回列表
Opening Remarks

开场致辞

讲话V
编辑点评

**编辑点评** 这篇讲话形式上只是社区银行网络安全研讨会的开场致辞,但发言人身份值得留意:负责监管的美联储副主席鲍曼。她自2025年出任该职以来,一贯主张对中小银行实施差异化监管、反对"一刀切"合规要求

视频无障碍操作键

[空格键] 切换播放/暂停;

[右/左方向键] 向前和向后快进/后退视频(5秒);

[上/下方向键] 增大/减小音量;

[M] 切换静音开/关;

[F] 切换全屏开/关(IE 11除外);

可将 [Tab] 键与 [Enter/Return] 键组合使用,以导航并激活控制按钮,例如字幕开/关。

早上好,欢迎参加2026年社区银行网络安全研讨会1。我很高兴再次参加这一由芝加哥、堪萨斯城、圣路易斯、明尼阿波利斯和旧金山联邦储备银行主办的年度活动。随着网络环境日益复杂,像这样的活动使我们能够继续讨论应对这些挑战的不断演进的方法。

在过去一年中,许多社区银行经历了重大网络安全事件,这凸显了网络安全卫生和韧性的重要性。本次研讨会为社区银行提供实用信息,帮助其为潜在的网络安全中断做好准备,并汇聚监管机构、银行家、执法部门和行业专业人士,推动有关网络和IT风险管理的讨论。

在接下来的两天里,您将通过网络安全桌面演练获得宝贵见解,探讨人工智能(AI)如何增强网络防御及其潜在风险,聆听特勤局和美联储网络安全分析支持团队的介绍,并与审查员、社区银行家和行业专业人士(包括来自网络风险研究所的人士)进行更深入的交流。

网络威胁形势呈指数级发展。虽然银行继续面临勒索软件、商业电子邮件欺诈和供应商数据泄露等诸多风险,但威胁行为者获取和使用人工智能的增多使风险环境更加复杂。人工智能蕴藏着巨大潜力——无论对威胁行为者,还是对加强防御以应对这些威胁的一方而言都是如此。它能够加速漏洞识别、创建复杂的社会工程攻击活动、降低网络犯罪分子的进入门槛,并在攻击实施过程中实时调整攻击方式。

这些变化对银行产生了明显影响——它们必须不断演进网络防御战略和战术。抵御这些风险首先要从强大的网络安全卫生做起——保持最新的资产清单、抗钓鱼的多因素身份验证、强大的身份和访问控制,以及健全的漏洞识别和补丁管理计划。这还要求全面的员工培训和定期的事件响应计划测试。人工智能正成为这些安全措施的关键组成部分,它既是一种防御工具,也是一种不断演变的风险。

你们中的许多人已在探索如何安全且战略性地部署人工智能以实现这些目的。了解在何时、何地以及如何正确使用人工智能,对于在创新与稳健风险管理之间取得平衡至关重要。今年夏天,在我担任监督与监管合作常设委员会主席期间,金融稳定理事会发布了一份关于《负责任采用人工智能的良好实践》的报告2。 该报告提供了若干可供金融机构在采用和使用这一技术时考虑的做法。报告中描述的一些案例研究针对规模较小的金融机构,我欢迎社区银行就我们如何继续为规模较小的银行改进我们期望的明确性提出反馈。

网络安全要求董事会和高级管理层进行主动的风险管理。它还要求在与机构风险和复杂性相匹配的人员、流程和技术方面进行战略投资。监管机构认识到,这对社区银行而言可能既繁重又具有挑战性。正因如此,我们继续调整我们的IT检查方法,以考虑风险状况以及新出现的威胁和风险。今年的研讨会体现了联邦储备系统持续致力于识别并为社区银行提供应对网络风险可能所需的资源。

最后,网络就绪能力并非仅靠技术就能建立。它需要与内部和外部利益相关者协作、持续的教育和培训,以及对一线人员的支持:即你们的员工和客户。

再次感谢参与组织今年活动的五家联邦储备银行。如果我要留下一个想法来为这些讨论定下基调,那就是:网络韧性建立在坚实的网络安全基础之上,而这个基础需要一步一步地加固。希望本次活动能增强你们加固这一基础的能力。

1. 此处表达的观点仅代表我个人,不一定代表我在美联储理事会或联邦公开市场委员会(FOMC)的同事的观点。返回文本

2. 参见金融稳定理事会,《负责任采用人工智能(AI)的良好实践》(PDF)(FSB,2026年6月10日)。返回文本

📋 重要提示
本文翻译仅供参考,可能存在误差。请点击下方"查看美联储原文"按钮访问官方英文版本,以确保信息准确性。本内容不构成任何投资建议。