标普:工银金融服务遭网络攻击凸显海外风险管理挑战
香港,2023年11月14日—近日,工银金融服务有限责任公司(工银金融服务)遭到勒索软件攻击,该事件凸显了中资银行面临的日益上升的网络风险。对于开设海外业务或业务遍布多个司法辖区的银行而言,这一问题更为显著。这类银行的基础设施分散,面临的威胁多种多样,且处在不同的政策框架之中,因此网络风险管理更显复杂。
工银金融服务的母公司中国工商银行股份有限公司(工商银行;A/稳定/A-1)的评级保持不变,因为我们基于现有信息认为2023年11月8日发生的网络攻击以及相关风险的影响有限。截至2022年末,工银金融服务共有资产234亿美元,占母公司资产总规模的0.4%。该子公司由工商银行全资持有,位于纽约,从事证券清算和融资融券业务。我们认为工商银行将为工银金融服务提供流动性支持以保证对手方及时收到全额偿付。
集团的其他部分与工银金融服务遭到的勒索软件攻击相隔离。事件发生后,受影响的交易和结算系统也被断开连接。工商银行表示,该行其他境内外分支机构(包括纽约分行)均未受到影响。
不过,此次网络攻击事件可能影响工商银行的声誉,并可能影响其未来几个月内的海外业务。这主要源于对手方需要确保与工商银行交易的安全性,且该行需对工银金融服务的系统展开调查以解决运营上的纰漏。据称,由于一些交易无法及时清算,工银金融服务的客户被要求改变交易路线转至其他机构。
我们预计在调查工作结束后,工商银行将采取补救措施恢复工银金融服务的交易系统并修复客户关系。去年,工商银行已经意识到网络安全环境的变化并对安全系统和网络防御措施进行升级。勒索软件攻击或将促使该行进一步强化防御机制,包括对员工进行培训,从而更好地应对瞬息万变的网络环境。
本报告不构成评级行动。
注:中文版本系根据英文版本翻译,若与原英文版本有任何分歧,概以英文版本为准。
来源:标普全球评级