WYTYCZNE EBA/GL/2019/04 z 28 listopada 2019 – w sprawie zarządzania ryzykiem związanym z technologiami i bezpieczeństwem ICT – porządkują wszystkie obszary ryzyka, jakie trzeba wziąć pod uwagę, aby sprostać wymaganiom nadzoru przy tworzeniu ANALIZY RYZYKA ŚRODOWISKA ICT dla banku spółdzielczego. W parze z tym dokumentem należy uwzględnić wytyczne DORA, które nakazują, aby oprócz opracowania analizy ryzyka dla środowiska ICT również ten dokument na bieżąco utrzymywać, uzupełniać i audytować. Jednym z ważnych obszarów, który musi zajmować eksponowane miejsce w analizie ryzyka jest środowisko fizyczne banku.
WYTYCZNE EBA/GL/2019/04 z 28 listopada 2019 – porządkują i wskazują na jakie zagadnienia należy zwrócić szczególną uwagę i jak się do tego przygotować. Poniżej jeden z przykładowych zapisów porządkujących zagadnienie:
30. Na podstawie polityki bezpieczeństwa informacji instytucje finansowe powinny ustanowić i wdrożyć środki bezpieczeństwa służące ograniczeniu ryzyka związanego z technologiami i bezpieczeństwem ICT, na które są narażone. |
ŚRODKI TE POWINNY OBEJMOWAĆ
a) organizację i zarządzanie – zgodne z ust. 10 i 11
b) bezpieczeństwo logiczne – rozdział 1.4.2
c) bezpieczeństwo fizyczne
- ANALIZA POZIOMU ZAGROŻENIA
- OGÓLNE WARUNKI FUNKCJONOWANIA PLACÓWKI
- SKUTECZNOŚĆ ZABEZPIECZEŃ – ZABEZPIECZENIA ORGANIZACYJNE
- SKUTECZNOŚĆ ZABEZPIECZEŃ – ZABEZPIECZENIA TECHNICZNE
- SKUTECZNOŚĆ ZABEZPIECZEŃ – OCHRONA FIZYCZNA
Analiza poziomu zagrożenia dla każdej placówki banku powinna być przeprowadzona wg podanych poniżej kryteriów:
POŻAR | KRADZIEŻ | PODŁOŻENIE ŁADUNKU WYBUCHOWEGO | SABOTAŻ |
POWÓDŹ | NAPAD | ZNISZCZENIE LUB USZKODZENIE MIENIA | FAŁSZERSTWO |
WŁAMANIE | NAPAD PODCZAS DOSTARCZANIA GOTÓWKI | AWARIA USZKODZENIE SPRZĘTU | ZAKŁÓCENIE PORZĄDKU PUBLICZNEGO W PLACÓWCE |
Zapraszamy Państwa na cykl szkoleń, w czasie których, na podstawie wytycznych oraz praktycznych informacji zebranych w bankach wskazujemy konkretne rozwiązania.
18.08.2023 godz. 9:00 | MONITOROWANIE ŚRODOWISKA ICT WG WYTYCZNYCH EBA, DORA, REKOMENDACJA D, ZWIĘKSZENIE ODPORNOŚCI CYFROWEJ I ANALIZA RYZYKA ICT |
22.08.2023 godz. 9:00 | KLUCZOWE WSKAŹNIKI RYZYKA DLA OBSZARU ICT I BEZPIECZNE ZARZĄDZANIE ŚRODOWISKIEM TELEINFORMATYCZNYM W BANKU STOSOWNIE DO ROZPORZĄDZEŃ EBA/DORA I WYTYCZNYCH UKNF |
29.08.2023 godz. 9.00 | JAK DOSTOSOWAĆ BANK DO ZALECEŃ NADZORCZYCH KNF/EBA/DORA WYKORZYSTUJĄC ELEKTRONICZNE NARZĘDZIA WSPOMAGAJĄCE |
Zapraszamy Państwa do zapoznania się z naszą ofertą:
https://premiumbank.zadbajobezpieczenstwo.pl
Zapraszamy do kontaktu. Chętnie odpowiemy na każde pytanie.
Dodaj komentarz
Musisz się zalogować, aby móc dodać komentarz.