ЕЦБ посоветовал банкирам трезво оценить степень зависимости от сторонних поставщиков решений

Европейский центральный банк (ЕЦБ) провёл полугодовой стресс-тест 109 кредитных учреждений Европы на готовность противостоять значимым кибератакам. Все участники предоставили регулятору документацию для анализа, а 28 из них прошли очную проверку надзорных органов и инициировали тренировочное восстановление ИТ-систем.

Сценарий теста был следующим: все превентивные меры защиты оказались неэффективными, а киберинцидент серьёзно повредил базы данных ключевых систем банка. Задачей же регулятора было оценить навыки участников реагировать на атаку и восстанавливаться после неё.

Результатами ЕЦБ остался доволен, но отметил, что имеются области для улучшения. Так, банкирам было рекомендовано усовершенствовать методы коммуникации со всеми заинтересованными сторонами и стратегии восстановления после ИБ-инцидентов, а также трезво оценивать спектр ИБ-рисков и степень зависимости от сторонних поставщиков решений.

Согласно статье 100 Директивы о требованиях к капиталу, такого рода тестирование проводится ежегодно. Каждые два года при этом ЕЦБ участвует в общеевропейском стресс-тесте, координируемом Европейским банковским управлением. Регулятор напомнил, что киберзащита входит в концепцию выявления и устранения недостатков в системах операционной устойчивости банков, а эта тема является приоритетной в надзорной деятельности на 2024-2026 годы.

1 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.03.2026
Блокировка Telegram приоткрыла форточку для «Ютюба»?
19.03.2026
Российские LLM — самые суверенные, традиционные и духовно-нравственные
19.03.2026
Файлы Эпштейна были взломаны хакером, проникшим в ФБР
19.03.2026
Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости
19.03.2026
Эксперты Gartner предрекают «сдвиг влево» из-за угроз ИИ
19.03.2026
Причина почти половины утечек ПДн — организационный хаос
18.03.2026
«Против многоступенчатых атак нужны зрелые процессы»
18.03.2026
«Сбер» представил новый антидроп-сервис
18.03.2026
На бумаге — обслуживание есть, на практике — решает комплаенс
18.03.2026
«Павел Дуров что-то придумает для обхода блокировок»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных