技术
机器人太人了:金融中的机器人流程自动化

通过 汤姆·维纳布尔斯 执业主任–申请& Cyber Security at 交钥匙咨询
随着技术的进步,机器人流程自动化(RPA)已成为财务团队简化日常流程和操作的宝贵工具。直到2020年,RPA一直与熟练的人力资源合作完成这些重要任务–然后是COVID-19。
大流行的经济冲击已导致许多组织削减了劳动力,因此,他们越来越多地转向RPA,以便以较少的资金支出完成相同的工作。加速采用可以为这些组织带来巨大的好处,但同时也面临许多棘手的挑战,尤其是在安全性,风险和系统访问管理方面。
消除错误的余地
在人力资源操作员上使用RPA的前提很明确:机器人不会感到疲劳或无聊。处理似乎无休止的发票金额,PO编号和其他数据流,即使是世界上最熟练和经验最丰富的员工也会感到疲倦,而且随着时间的流逝,很容易出现错误。
RPA机器人没有这个问题(它们也不必定期加咖啡)。他们具有读取发票,将发票中的信息归因于适当的PO号以及启动与该数据相关的所有付款和分类帐活动的能力。它们不仅比人类更可靠地工作,而且速度更快,成本更低。但是,只有将RPA正确构建并实施到业务中才能实现理想的愿景。
不同的治疗方法,相同的治疗方法
RPA机器人确实具有令人难以置信的功能,可以自动化和简化所有这些流程–但首先必须准确告知他们该做什么和如何做。至少,还需要将适用于人力资源管理人员的控件部署到机器人上,以使这些控件更加强大,因为机器人可以承担更大的工作量。可能还需要修改控件,使其反映新的工作方式;随着业务流程的变化,必须抓住的关键控制点也随之变化。
这需要考虑三个关键要素:
- 控制执行点: 以应付帐款(AP)流程为例,AP职员将手动批准流程,然后传递给AP经理,以便至少有两个人对其进行了检查。 RPA取消了此功能,并降低了对抽查人员进行干预的水平;为避免重复付款之类的错误,必须使自动控制正常工作。
- 失败指标: 根据它们的配置方式,漫游器可能(有时)会犯错误,例如错误判断相似格式的数字并将PO编号放入一定数量。僵尸程序可以自行解决这些问题,但前提是他们知道应该寻找的错误类型。
- 强大的测试: 均值严格测试以上的两点都是至关重要的;测试需要多么细致取决于RPA正在进行的工作量。例如,如果RPA正在某个组织处理一半的现金支出,则控制措施必须足够强大,以应对出现问题的业务带来的风险。
安全仍是第一位
除控制措施外,还必须考虑RPA如何符合组织的安全规定。漫游器可以在很短的时间内处理大量发票。这种速度可能足以触发有关安全漏洞的警告,因为系统信息和事件管理(SIEM)系统可能会将其视为异常活动并将其标记为对组织的威胁。需要留出一定的余地,以适应“常规”活动中的这一重大变化。
还应该记住,机器人也是软件的一部分,因此与任何软件一样,它们也有遭受网络攻击的风险。因为要求它们在不触发警报的情况下高速处理大量敏感信息,所以它们通常是网络犯罪分子的诱人目标。除了考虑机器人安全性(例如谁可以访问其配置)之外,至关重要的是将分配给机器人的授权限制在绝对最低限度,以限制它们的风险状况并消除通常不必要的凭据。最低授权规定(机器人或人类)用户应仅具有执行其所需任务所需的访问级别。尽管试图通过扩大授权来确保机器人可以在多种情况下工作而不会受到干扰(这增加了他们可以从事不应该进行的活动的风险),但机器人帐户进行的大量处理仍然需要应用这一原理。
综上所述
总体而言,RPA机器人可以而且应该在未来数月和数月之内成为大多数组织的强大资产–但只有正确的实施。始终将风险,安全性和控制放在首位,可以提高财务运作的效率,从而节省大量资金,并减轻对人力财务人员的压力。
技术
NETSCOUT发现2020年针对金融部门的DDoS攻击显着增加

通过 菲利普·阿尔科(Philippe Alcoy) NETSCOUT的安全技术
与许多人期盼的二十年代的现代咆哮不同,十年之交给全球企业带来了无数深远的挑战。在这些不确定的时期,网络犯罪分子会利用,今年也不例外。在2020年上半年的《威胁情报报告》中,NETSCOUT团队能够观察到网络犯罪分子活动中出现的趋势。在今年年初,攻击者会毫不犹豫地发起更快,更努力,更频繁的打击,以迅速击退具有DDoS攻击的目标行业。这些涉及攻击目标(即服务器,网站)的多个计算机系统,并导致目标资源用户的服务被拒绝。确实,在英国,在这六个月内,攻击的频率增加了62%,而15多个媒介攻击的流行率则同比上升了126%。在更细化的分析中,尤其是在金融领域,也发现了这种全球性观察,这已成为黑客的主要目标。
频率
与上个月相比,6月份全球对金融部门的攻击频率增加了五倍以上。在一个月内,发现的DDoS攻击数量比2020年1月至2020年5月的数量要多。从6月到2020年8月,金融部门的攻击数量比2016年4月至2020年5月的总数量要多。
欧洲,中东和非洲是受影响最严重的地区,攻击的目标接近40%,其次是NAMER(33%),APACA(15%)和LATAM(13%)。在EMEA地区,到2020年6月,攻击频率激增了近10倍。此外,从6月到2020年8月,观察到的攻击次数超过了从2016年4月到2020年5月观察到的攻击次数。特别是在英国,攻击次数增加了14倍。目击针对金融机构的攻击发生在2020年6月,比2019年1月以来记录的攻击要多。
带宽
从2020年4月开始,全球范围内针对金融公司的攻击数量开始激增。这不足为奇,4月是整个月中全球大部分地区实行全国封锁的第一个月。从2020年5月开始,拉美和亚太地区的增长显着,这两个地区的增长均超过11到12倍

菲利普·阿尔科(Philippe Alcoy)
与2020年4月相比,本月的增长速度更快。6月,拉美地区的增长再次加速,增长了20倍以上。欧洲,中东和非洲地区是6月份增幅最大的下一个地区,与5月份相比,攻击量增长了大约11倍。从攻击数量的角度来看,到2020年为止,拉美地区是受影响最严重的地区,其次是亚太地区。欧洲,中东和非洲地区排名第三,销量是2019年的16倍以上。
在英国,针对财务目标的DDoS流量从5月份开始增加,到7月份平均达到32.3 Gbps。这创下了记录,几乎是2016年10月的最高记录的两倍。与2020年相比,英国的攻击量增长了近六倍
包数
在分析6月对金融部门的攻击速度时,我们观察到,全球金融部门的攻击总吞吐量(以数据包每秒为单位,有时也称为“数据包速度”度量)增长了4.5倍。
这种增长在5月的LATAM中首次观察到,与4月相比,吞吐量增加了近32倍。亚太地区紧随其后,攻击速度提高了约18倍。在欧洲,中东和非洲地区,这种增长首次出现在6月,与5月相比增长了大约7倍。 NAMER地区在6月份也有所增长,与前一个月相比增长了大约五倍。纵观2020年上半年,就攻击吞吐量而言,拉美受到的影响最大,与2019年相比,激增44.6倍,其次是欧洲,中东和非洲,增长15倍。
纵观英国,NETSCOUT团队目睹了针对金融组织的攻击速度激增,5月份从平均15.1 Kpps跃升至0.9 Mpps,跃升了近60倍,8月达到4.6 Mpps。这是另一个新记录,超过了2016年7月的前一个记录。到目前为止,仅考虑到2020年的前八个月,英国的攻击速度与整个攻击速度相比增长了近六倍。 2019。
DDoS攻击的增加并非金融部门所独有,而且还严重影响了与持续健康危机的管理相关的行业,例如电子商务,健康和教育,尤其是在封锁期间。随着这些行业向在线功能过渡,它们成为恶意行为的更大目标。但是,随着大流行没有结束的迹象,这些新形式的攻击,比以往任何时候都更具侵略性和针对性,将在未来几个月内继续发生。
技术
为员工提供正确的技术,安全性和经验是成功进行远程工作的关键

通过 罗斯·奇彭代尔 Atlassian工作场所技术主管
Atlassian调查显示,大多数员工(58%)相信其雇主需要提供更好的远程工作工具。
几周之内,世界各地的许多工人被迫在办公室进行贸易–拥有熟悉的IT环境的所有好处,拥有自己的办公桌以及与员工进行私人联系的便利–用于家庭办公室。
对于公司而言,这种过渡也带来了各个方面的挑战。除了维持持续的运营以及员工的生产力,效率和动力,一些雇主决定在当前危机中雇用新员工。从招募到入职–必须为这些过程创建替代过程,并且必须使用技术来实现它们–就像实际的工作一样–可以远程实施。
在此期间,许多公司都在政治,经济和社会困境中挣扎。这样的变化会对新员工的入职产生什么影响,并且这个过程将来会是什么样?
安全一致
当大量员工远程工作时,有两个因素在IT方面起着主要作用,一方面确保了安全性,另一方面确保了一致的IT使用 –或(数字)员工经验– 上 the other.
即使公司假设其网络基本具有弹性,尽管有数千个连接,也必须有效地保护其免受网络犯罪攻击。为了解决这个问题,必须在所有业务部门和整个IT环境中全面开发和实施零信任安全策略。

罗斯·奇彭代尔
虽然建立一个有弹性的基础架构相对容易,但是保持一致的员工体验却变得更加棘手。现代员工坚持认为在家中工作和感觉就像在传统工作场所一样。尽管近几个月来,灵活的工作方式已经证明了其价值,但对诸如监视器,(符合人体工程学的)办公椅,鼠标和键盘等正确设备的需求不断增长。由于将来大多数办公室只能使用大约50%的容量,因此应将以前可能使用的任何设备移交给所有远程工作人员,以使它们配备齐全并可以照常工作。
远程工作时入职
跨组织的经验会大相径庭。但是,在我们的案例中,由于一部分员工已经在Corona之前进行了全职远程工作,因此该公司从现有流程中受益并继续增强了入职体验。
IT团队是敏捷的“产品经理”
为了收集有关远程工作的更多见解,我们最近的一项研究表明 58% 全球接受调查的员工中,有信心他们的雇主需要提供更好的工具,以便每个员工都可以更有效地进行远程工作。
甚至在大流行发生之前,员工还是喜欢使用不同的工具和方法来执行日常工作。现在,随着远程工作变得越来越普遍,IT团队需要确保每个人都可以使用他们信任的技术,包括现有和新的通勤者。一种‘产品管理方法’可用于识别这些需求。以前主要关注实现工作和成本的IT专业人员应采用以用户为中心的方法。他们现在可以不问项目是否在预算之内,而可以找到诸如以下问题的答案“我的同事想要什么?他们需要什么来完成工作?他们最大的痛点在哪里?”这样,它们可以防止员工使用未经IT部门批准的个人设备和软件而感到沮丧,从而增加了安全风险。
敏捷方法的使用可以帮助IT团队进行项目。为此,他们需要跳出思路,寻找与其他领域许多IT团队的传统做法不同的工作方法。
结论
尽管当前存在危机,公司还是可以聘用新员工并为他们提供简单的入职流程–以及所有这一切。雇主还必须在其家庭办公室为新雇员提供正确的技术–包括设备,附件和软件的形式。必须使家庭办公环境尽可能安全和一致。当您利用可用的解决方案时,良好的虚拟化入门最为成功。入门视频和对大量数字资源的访问使新员工更容易在公司本身及其IT环境中找到自己的出路 –即使他们从未亲自见过团队。为了成功实施,必须给最终用户要求以较高的优先级。这通常意味着建立不同于传统工作方式的工作方法和实践。
技术
MAS宣布2020年全球金融科技创新挑战赛的获胜者

新加坡金融管理局(MAS)今天宣布了2020 MAS全球金融科技创新挑战赛的结果。为解决金融行业因COVID19大流行和气候变化。这两个奖项今天都在2020年新加坡金融科技节x新加坡创新与技术周(SFF x SWITCH)中颁发。
- 全球金融科技黑客大赛的获胜者[1] 在全球FinTech Hackcelerator演示日期间被选中,他们将创新成果推销给来自世界各地的行业专家组。毕马威数字村为全球金融科技黑客加速器的本地计划提供了支持。前三名的队伍是(排名不高):
公司名 | 解决方案名称 | 奖金 |
物 | 物质分析 | 50,000新元 |
法规有限公司 | AIR平台 | 50,000新元 |
英特有限公司 | 高级物理
气候风险 分析工具 |
50,000新元 |
- 金融科技奖的获奖者[2]由普华永道新加坡(PwC 新加坡)支持的,选自55个国家/地区的326份意见书中。由来自多个领域的行业专家组成的国际专家组在十二个奖项类别中选出了十二名获奖者-新加坡创始人,东盟金融科技,新加坡金融机构和全球。获奖者是:
奖项类别 | 放置 | 公司名 | 解
名称 |
国家 | 奖 |
新加坡创办人 | 1st | Triterras Fintech Pte。
有限公司 |
克拉托斯 | 新加坡 | S $ 150,000 |
2nd | finChat 技术 Pte Ltd | 财富聊天 | 新加坡 | 100,000新元 |
3rd | Hashstacs Pte Ltd | 三叉戟 平台–端到端债券 生命周期 框 |
新加坡 | 50,000新元 | |
东盟金融科技 | 1ST | 阿旺图奈
Windy Hill Pte。有限公司 |
阿万·图奈
数字化供应链交易数据 |
新加坡 | S $ 150,000 |
2nd | NXTBK,Inc. | Nextbank云‘Bankin-a-box’ | 菲律宾 | 100,000新元 | |
3rd | FlexM Pte 有限公司 | 由FlexM的Fintech即服务解决方案提供支持的Agrani Remit应用 | 新加坡 | 50,000新元 | |
新加坡
金融 机构 |
1ST | Validus Capital Pte Ltd | Validus信用和客户
监控方式 系统 (CCAAT) |
新加坡 | S $ 150,000 |
2nd | 海外-
中文 银行业 公司 有限 |
OCBC的HealthPass | 新加坡 | 100,000新元 | |
3rd | 星展银行
|
信用
建筑 计划–贷记凭证 |
新加坡 | 50,000新元 | |
全球 | 1ST | 瑞士再保险有限公司
北京分公司 |
SRAIRMP
(瑞士再保险 农业 保险风险 管理 平台) |
瑞士 | S $ 150,000 |
2nd | AIZEN 全球 Co.,Inc. | 算盘/
信用卡 付款 舞弊 侦测 系统搭配 深度学习 |
大韩民国 | 100,000新元 | |
3rd | 银行
纽约 梅隆 公司 |
改变
道路 机构的 投资人 管理, 监控& 分析整个投资组合中的ESG因素 |
美国 | 50,000新元 |
- MAS首席财务技术官Sopnendu Mohanty先生说:“全球FinTech Hackcelerator和FinTech 获奖情况是识别和认可能够满足金融行业实际需求的创新,高质量解决方案的关键平台。今年,MAS为金融科技创新挑战赛选择了“增强抵御能力,抓住机遇,不断增强”的主题,以号召金融科技在应对COVID-19和气候变化的代际挑战中发挥更大的作用。我们很高兴看到今年的获奖者在帮助行业解决这些关键问题方面展现出强大的潜力。 MAS也要感谢毕马威数字村庄和新加坡普华永道一如既往的支持。”