Instytucje finansowe muszą zwinnie reagować i stale rozwijać podstawowe narzędzia cyfrowego bezpieczeństwa, wynika z badania Financial Cyber Survey od Deloitte.
Rozwój technologiczny i rosnąca skala cyberzagrożeń powoduje, że kwestie efektywnej ochrony systemów bankowych i środków klientów nie schodzą z agendy zarządzających firmami sektora finansowego. Nadal jednak tylko co dziesiąta z nich wprowadziła jednocześnie wszystkie podstawowe narzędzia bezpieczeństwa informatycznego. Jak wynika z badania Financial Cyber Survey, przygotowanego przez firmę doradczą Deloitte, za największe zagrożenie ankietowani uznają phishing i złośliwe oprogramowanie.
Niezbędnym elementem obrony przed cyberatakami, skutecznie poprawiającym odporność organizacji są właściwie wyszkoleni pracownicy oraz strategiczny plan reagowania.
Sektor finansowy ze swej natury jest bardzo podatny na wszelkiej maści zagrożenia, wśród których do rangi najważniejszego urosły w ostatnich latach cyberataki. To powoduje, że branża znana jest z wysokiego poziomu dojrzałości w zakresie bezpieczeństwa informatycznego. Musimy stale testować nowe rozwiązania i badać potencjalne luki, wprowadzać efektywne strategie reagowania na zagrożenia i bacznie przyglądać się regulacjom prawnym; poczucie samozadowolenia i brak aktywności w tym obszarze będą zgubne –Przemysław Szczygielski, partner, lider sektora finansowego w Polsce, lider zarządzania ryzykiem oraz doradztwa regulacyjnego, Deloitte
Zagrożenie cybernetyczne stale rośnie
Nie jest niespodzianką, że phishing jest uważany przez przedsiębiorstwa finansowe za największe zagrożenie dla cyberbezpieczeństwa. Badania pokazują, że 91 proc. udanych ataków kradzieży danych rozpoczęło się od celowanego ataku – poprzez spreparowany email lub spear phishing. Jednocześnie prawie 30 proc. pracowników instytucji statystycznie ulega takim atakom podczas wykonywanych testów phishingowych –Adam Rafajeński, dyrektor, lider usług cyber, Deloitte
Zbyt optymistyczna ocena własnej odporności na zagrożenia cybernetyczne
Niezależnie od przyjętych rozwiązań systemowych czy technicznych, najważniejszym ogniwem w procesie ochrony przed cyfrowymi zagrożeniami są pracownicy banków. To właściwie przeszkolony i świadomy personel ma na tym polu fundamentalne i elementarne znaczenie. Ponadto, konieczne jest posiadanie zarówno planu strategicznego, jak i planu operacyjnego, w jaki sposób należy bronić się przed niebezpieczeństwami, których aktualnie doświadcza lub w przyszłości może doświadczać organizacja –Adam Rafajeński
Lepiej być o krok przed regulacjami
W takiej sytuacji najlepszym rozwiązaniem jest nie tyle nadążanie za istniejącym prawem, ale stałe wyprzedzanie regulacji. Wprowadzanie innowacyjnych rozwiązań nie tylko daje przewagę w zakresie cyberbezpieczeństwa, ale jest także znacznie mniej kosztowne. Zgodność zaczyna mieć bardzo istotnie znaczenie w kontekście pojawiających się w Polsce coraz bardziej restrykcyjnych regulacji, które wysoko podnoszą stawkę zarówno w zakresie odpowiedzialności zarządu za cyberbezpieczeństwo, jak i ustalają potencjalne kary za utratę danych na poziomie zbliżonym do kar RODO -Przemysław Szczygielski
ASBIS inwestuje 1 mln EUR w biotechnologiczną spółkę EMBIO tworzącą rozwiązania diagnostyczne.