
Bank w planie ciągłości działalności powinien rozważyć szereg różnych scenariuszy, na które może być narażony, w tym skrajnych, ale prawdopodobnych, w tym scenariusze związane z cyberatakami, a także ocenić potencjalny wpływ takich scenariuszy. Na podstawie tych scenariuszy instytucja finansowa powinna opisać, w jaki sposób zapewniana jest ciągłość systemów ICT i usług, a także bezpieczeństwo informacji instytucji finansowej.
EBA/GL/2019/04 28 listopada 2019 r. Wytyczne EUNB w sprawie zarządzania
ryzykiem związanym z technologiami i bezpieczeństwem ICT
Na podstawie polityki bezpieczeństwa informacji Bank powinien ustanowić i wdrożyć środki bezpieczeństwa służące ograniczeniu ryzyka związanego z technologiami i bezpieczeństwem ICT, na które są one narażone. Środki te powinny obejmować:
a) organizację i zarządzanie zgodnie z ust. 10 i 11;
b) bezpieczeństwo logiczne (rozdział 1.4.2);
c) bezpieczeństwo fizyczne (rozdział 1.4.3);
d) bezpieczeństwo operacji ICT (rozdział 1.4.4);
e) bezpieczeństwo monitorowania (rozdział 1.4.5);
f) przeglądy, ocenę i testowanie bezpieczeństwa informacji (rozdział 1.4.6);
g) szkolenie i świadomość w zakresie bezpieczeństwa informacji (rozdział 1.4.7)
- Bank powinien określić i wdrożyć procesy i struktury organizacyjne w celu identyfikowania i stałego monitorowania zagrożeń dla bezpieczeństwa, które mogłyby w znaczącym stopniu wpłynąć na ich zdolności do świadczenia usług.
- Bank powinien aktywnie monitorować zmiany związane z rozwojem technologii, aby mieć pewność, że są świadome zagrożeń dla bezpieczeństwa.
- Bank powinien wdrażać środki wykrywania, przykładowo, w celu stwierdzenia ewentualnych wycieków informacji, kodu złośliwego i innych zagrożeń dla bezpieczeństwa oraz powszechnie znanych luk w zabezpieczeniach oprogramowania i sprzętu, a także powinny sprawdzać je pod kątem nowych aktualizacji zabezpieczeń.
Zapraszamy Państwa na cykl szkoleń, w czasie których, na podstawie wytycznych oraz praktycznych informacji zebranych w bankach wskazujemy konkretne rozwiązania.
Zapraszamy Państwa do zapoznania się z naszą ofertą:
https://premiumbank.zadbajobezpieczenstwo.pl
Zapraszamy do kontaktu. Chętnie odpowiemy na każde pytanie.
PODEJMIEMY DLA PAŃSTWA KAŻDE WYZWANIE!
JESTEŚ ZAINTERESOWANY? ZADZWOŃ, NAPISZ DO NAS
Dodaj komentarz
Musisz się zalogować, aby móc dodać komentarz.