ЕЦБ посоветовал банкирам трезво оценить степень зависимости от сторонних поставщиков решений

Европейский центральный банк (ЕЦБ) провёл полугодовой стресс-тест 109 кредитных учреждений Европы на готовность противостоять значимым кибератакам. Все участники предоставили регулятору документацию для анализа, а 28 из них прошли очную проверку надзорных органов и инициировали тренировочное восстановление ИТ-систем.

Сценарий теста был следующим: все превентивные меры защиты оказались неэффективными, а киберинцидент серьёзно повредил базы данных ключевых систем банка. Задачей же регулятора было оценить навыки участников реагировать на атаку и восстанавливаться после неё.

Результатами ЕЦБ остался доволен, но отметил, что имеются области для улучшения. Так, банкирам было рекомендовано усовершенствовать методы коммуникации со всеми заинтересованными сторонами и стратегии восстановления после ИБ-инцидентов, а также трезво оценивать спектр ИБ-рисков и степень зависимости от сторонних поставщиков решений.

Согласно статье 100 Директивы о требованиях к капиталу, такого рода тестирование проводится ежегодно. Каждые два года при этом ЕЦБ участвует в общеевропейском стресс-тесте, координируемом Европейским банковским управлением. Регулятор напомнил, что киберзащита входит в концепцию выявления и устранения недостатков в системах операционной устойчивости банков, а эта тема является приоритетной в надзорной деятельности на 2024-2026 годы.

1 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных