Riesgos cibernéticos para operadores financieros y KRITIS

Riesgos cibernéticos para operadores financieros y KRITIS

Compartir publicación

Las luchas contra la tierra y la vida, las sanciones económicas y las restricciones comerciales amenazan los riesgos cibernéticos con los que Europa tiene que lidiar en estos tiempos. Otro peligro son los ataques cibernéticos dirigidos por estados que ven en riesgo sus propios intereses o los de países unidos en solidaridad.

Las finanzas se consideran uno de los sectores más vulnerables de la infraestructura crítica, a pesar de las estrictas regulaciones legales. Los productores y operadores, así como los proveedores de infraestructura crítica, se han convertido en el objetivo de ataques con más frecuencia que el promedio en los últimos doce meses. En aproximadamente la mitad de los casos, fueron los ciclos económicos, la vida humana y, en última instancia, la nuestra. el funcionamiento social en Europa está en peligro. Una cosa parece segura: los casos no disminuirán.

Los sectores afectados con mayor frecuencia por KRITIS en Alemania son la gestión de la energía y el agua, las telecomunicaciones y las finanzas. Al hacerlo, los proveedores de servicios financieros señalan en comparación con otros Las industrias de KRITIS tienen deficiencias por encima del promedio en el área de seguridad de la información técnica. Las razones de esto radican en el avanzado nivel de digitalización en este sector. Los ataques de denegación de servicio distribuido (DDoS) son particularmente típicos y, en el peor de los casos, van acompañados de ataques de ransomware. Las sumas de rescate de seis dígitos no son infrecuentes: si se realiza el pago, entonces en Bitcoin.

¿Servicio de seguridad gestionado o su propio centro de control de seguridad?

La digitalización y asegurar la continuidad del negocio se han vuelto muy importantes en el sector financiero. La seguridad cibernética se ha convertido ahora en un criterio decisivo para el mayor desarrollo de los servicios financieros a nivel de directorio.

Los proveedores de servicios de seguridad gestionados pueden hacer una importante contribución a la continuidad del negocio en el sector financiero. En las empresas financieras que no pueden (todavía) implementar su propio centro de control de seguridad, se puede encargar un Centro de Defensa Cibernética (CDC), también conocido como Centro de Operaciones de Seguridad (SOC). Según un estudio reciente de Lünendonk sobre ciberseguridad en el sector financiero El 24 por ciento de los clientes del sector financiero alemán ya confían en estos servicios de seguridad. Las soluciones para el monitoreo de TI y una cabina de riesgo y seguridad se ponen en funcionamiento y se proporcionan directamente en el sitio del cliente. Los datos del cliente nunca salen del entorno de la empresa como parte de la prestación del servicio.

Análisis de millones de incidentes críticos para la seguridad

Además, los análisis anuales de millones de incidentes críticos para la seguridad, así como los intercambios personales con los clientes en los departamentos de seguridad, permiten a los proveedores de CDC obtener una imagen confiable del panorama de amenazas. Cada cliente individual también se beneficia de las colecciones de casos de uso que se han creado. Cuanto más confían los proveedores de servicios financieros en los servicios de seguridad gestionados de un proveedor, más crece su tecnología con funciones de supervisión y correlación. Los principales proveedores de tecnología de seguridad europea de desarrollo propio también garantizan los más altos estándares de protección de datos.

Actualmente, alrededor del 14 por ciento de las organizaciones del sector financiero ya operan sus propios centros de ciberdefensa. Se espera que la tendencia a montar su propio centro de control de seguridad para las empresas de este sector se duplique en los próximos cinco años.

El sector financiero como un objetivo que vale la pena

La avalancha de ciberataques a infraestructuras críticas, especialmente en el sector financiero, seguirá intensificándose en el futuro. Por lo tanto, aquellas organizaciones que invierten mucho en la detección temprana de amenazas cibernéticas estarán mejor protegidas de las consecuencias de largo alcance, como pérdidas financieras y daños a la reputación.

Más en RadarCyberSecurity.com

 


Sobre Radar Ciberseguridad

Radar Cyber ​​Security opera uno de los centros de ciberdefensa más grandes de Europa en el corazón de Viena basado en la tecnología patentada Cyber ​​​​Detection Platform. Impulsada por la sólida combinación de conocimientos y experiencia humana, junto con los últimos avances tecnológicos de diez años de trabajo de investigación y desarrollo, la empresa combina soluciones integrales para los desafíos relacionados con la seguridad de TI y OT en sus productos RADAR Services y RADAR Solutions.


 

Artículos relacionados con el tema

Plataforma de ciberseguridad con protección para entornos 5G

Trend Micro, especialista en ciberseguridad, presenta su enfoque basado en plataformas para proteger la superficie de ataque en constante expansión de las organizaciones, incluida la seguridad. ➡ Leer más

Manipulación de datos, el peligro subestimado

Cada año, el Día Mundial de la Copia de Seguridad, el 31 de marzo, sirve como recordatorio de la importancia de tener copias de seguridad actualizadas y de fácil acceso. ➡ Leer más

Las impresoras como riesgo de seguridad

Las flotas de impresoras corporativas se están convirtiendo cada vez más en un punto ciego y plantean enormes problemas para su eficiencia y seguridad. ➡ Leer más

La Ley de IA y sus consecuencias para la protección de datos

Con la AI Act, se aprobó la primera ley para la IA y otorga a los fabricantes de aplicaciones de IA entre seis meses y ➡ Leer más

Sistemas operativos Windows: casi dos millones de ordenadores en riesgo

Ya no hay actualizaciones para los sistemas operativos Windows 7 y 8. Esto significa abrir brechas de seguridad y, por lo tanto, valer la pena y ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

Conjunto de productos DSPM para seguridad de datos Zero Trust

La gestión de la postura de seguridad de los datos (DSPM para abreviar) es crucial para que las empresas garanticen la resiliencia cibernética frente a la multitud. ➡ Leer más

Cifrado de datos: más seguridad en plataformas en la nube

Las plataformas en línea suelen ser blanco de ataques cibernéticos, como ocurrió recientemente con Trello. 5 consejos garantizan un cifrado de datos más eficaz en la nube ➡ Leer más