Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Ecosistemul financiar, înainte și după implementarea cadrului TIBER-EU în România
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
Finanțe și Bănci

Ecosistemul financiar, înainte și după implementarea cadrului TIBER-EU în România

Curierul Național
Autor
Curierul Național
Publicat 30 mai 2022
Distribuie
Andrei Ionescu si Adrian Ifrim, Deloitte Romania

Articol de opinie de Andrei Ionescu, Partener coordonator, Consultanță și Managementul Riscului, și Adrian Ifrim, Senior Manager, Managementul Riscului, Deloitte România

Atacurile cibernetice reprezintă o amenințare pentru fiecare dintre noi, iar evenimentele din ultima perioadă ne-au demonstrat că perturbările produse pot fi considerabile. Riscurile provocate de aceste perturbări trebuie luate în considerare și de către bănci și alți actori ai domeniului financiar, deoarece pot avea un impact nu numai asupra fiecărei organizații în parte, ci și asupra stabilității întregului ecosistem financiar. Riscul atacurilor cibernetice este accentuat și de folosirea tehnologiilor digitale de către sistemul financiar și de provocările generate de viteza cu care evoluează amenințările cibernetice.

Banca Națională a României (BNR) a considerat, așadar, că este esențial ca băncile, alte instituții financiare sau infrastructurile pieței financiare aflate sub supravegherea sa să își asigure un nivel adecvat de rezistență cibernetică pentru a se proteja atât pe ele însele, cât și întregul ecosistem. În luna mai 2022, BNR a transpus la nivel local cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming), un standard de desfășurare a testelor pentru determinarea gradului de reziliență cibernetică elaborat de Banca Centrală Europeană și celelalte bănci centrale din Uniunea Europeană.

Cadrul TIBER-RO, publicat în Monitorul Oficial nr. 432/03.05.2022, se aplică instituțiilor financiare aflate sub supravegherea Băncii Naționale a României, care vor fi nevoite să-și testeze rezistența cibernetică la fiecare trei ani, spre deosebire de alți actori ai ecosistemului financiar, care nu vor avea obligativitatea aplicării acestui cadru.

Înainte de introducerea cadrului TIBER-RO, testarea rezistenței cibernetice se realiza fragmentat, prin verificări izolate sau separate asupra aplicațiilor folosite în cadrul organizațiilor, în medii controlate, demers care nu oferea o imagine de ansamblu a riscurilor la care băncile erau supuse din acest punct de vedere.

Derularea unui test care să evidențieze capacitatea de ansamblu a unei organizații de a se apăra de atacurile cibernetice este un exercițiu complex, care necesită coordonarea mai multor echipe, nu doar a celor dedicate securității cibernetice, ci și a celor de IT și management. În contextul implementării TIBER-RO, membrii consiliilor de administrație, directorii și responsabilii în domeniul cibernetic sau IT vor fi nevoiți să planifice din timp acest tip de exerciții, dar și să implementeze metode de management al riscului cibernetic, în vederea atingerii unui punct maxim de eficiență.

În primul rând, organizațiile trebuie să conștientizeze faptul că o testare conformă cu cadrul TIBER-RO va evidenția atât plusurile, cât și minusurile practicilor de securitate cibernetică pe care le au implementate. De această dată, companiile vor fi nevoite să facă față unui atac care are loc în condiții identice cu cele ale unui incident real, neanunțat, în mediul de producție, în timp real, la finalul căruia vor putea aplica măsurile necesare pentru a-și îmbunătăți nivelul de securitate cibernetică.

Organizațiile din domeniul serviciilor financiare încep să înregistreze progrese în implementarea noului regulament UE privind reziliența operațională digitală, DORA
31 iulie 2023

Din punctul de vedere al infrastructurii, aplicarea unui test TIBER-RO poate avea un impact semnificativ asupra unei organizații, de la transformări asupra culturii organizaționale, până la procesele companiei sau chiar capitalul uman. În funcție de rezultatul testului, companiile vor lua în considerare o serie de măsuri care presupun investiții pentru actualizarea sistemelor informatice, instruirea specialiștilor în securitate cibernetică sau chiar pregătirea unor campanii de conștientizare în rândul angajaților privind amenințările din spațiul virtual.

O altă provocare privind implementarea cadrului TIBER-RO o reprezintă și componența echipelor interne de specialiști în securitate cibernetică. Securitatea cibernetică este un domeniu care se confruntă cu un deficit de experți. Deși numărul lor a crescut în ultima perioadă, avansul înregistrat nu este suficient pentru a răspunde nevoilor din piață. Pentru derularea unui exercițiu care stabilește nivelul de rezistență cibernetică a unei organizații, aceasta trebuie să ia în considerarea formarea sau consolidarea echipelor interne de securitate cibernetică.

Procesul de testare în urma căruia este stabilit nivelul de eficiență a practicilor de management al riscului cibernetic din cadrul unei organizații trebuie să fie unul continuu, iar, pentru îmbunătățirea sa, companiile trebuie să ia în considerare o serie de acțiuni care ar putea avea un impact direct semnificativ asupra întregii organizații. Activitățile efectuate în cadrul unui exercițiu bazat pe TIBER-RO trebuie executate de către echipe ai căror membri au atât certificările necesare, cât și experiență în domeniul securității cibernetice conform cerințelor din regulamentul BNR. În plus, exercițiile se desfășoară pe parcursul mai multor luni, aspect care necesită o planificare detaliată și o supraveghere constantă a fiecărei etape.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Biserica ortodoxă din Ucraina rupe relațiile cu Rusia
Articolul următor Economia românească, evaluată de o delegaţie a FMI
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Guvernul reglementează accesul muncitorilor străini pe piața muncii din România
HR
Inspecția Muncii: 41 de persoane identificate fără forme legale la un operator de transport din Capitală
HR
Guvernul aprobă vouchere pentru proceduri FIV în perioada 2026–2030: sprijin pentru 10.000 de beneficiari anual
Actualitate

RSS Știri Financiare

  • Taxa pe comoditate – Cât te costă de fapt „lenea digitală” și micile servicii de care ai uitat
  • Cât costă prevenția medicală în 2026? Analizele și investigațiile de bază pot ajunge și la 6.000 de lei
  • Furnizorii români, exporturi de aproape 80 milioane euro în 2025 prin intermediul Lidl
  • Tavex a vândut aproape 500 kilograme de aur pe plan local în 2025
Finanțe și Bănci

CEC Bank și AFIR oferă credite cu dobânzi reduse pentru investitori din spațiul rural

3 minute
Finanțe și Bănci

ING Bank România și Fundația Conservation Carpathia au lansat o campanie de strângere de donații pentru reconstrucția ecologică din zona Munților Făgăraș

6 minute
IT

Cum exploatează infractorii cibernetici tendințele Generației Z: De la FOMO la Fast Fashion

10 minute
Finanțe și Bănci

Statistic, veniturile medii lunare permit și economisirea

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?