Les cyber-risques pour la finance & les opérateurs KRITIS

Les cyber-risques pour la finance & les opérateurs KRITIS

Partager le post

Les luttes contre la terre et la vie, les sanctions économiques et les restrictions commerciales menacent les cyber-risques auxquels l'Europe doit faire face en ces temps. Un autre danger réside dans les cyberattaques ciblées par des États qui voient leurs propres intérêts ou ceux de pays solidaires en danger.

La finance est considérée comme l'un des secteurs les plus vulnérables des infrastructures critiques - malgré des réglementations juridiques strictes. Les producteurs et opérateurs ainsi que les fournisseurs d'infrastructures critiques sont devenus la cible d'attaques plus souvent que la moyenne au cours des douze derniers mois. Dans environ la moitié des cas, ce sont les cycles économiques, la vie humaine et finalement la nôtre le fonctionnement social en Europe est menacé. Une chose semble certaine : les cas ne diminueront pas.

Les secteurs les plus fréquemment touchés par KRITIS en Allemagne sont la gestion de l'énergie et de l'eau, les télécommunications et la finance. Ce faisant, les prestataires de services financiers soulignent par rapport aux autres Les industries KRITIS présentent des lacunes supérieures à la moyenne dans le domaine de la sécurité de l'information technique. Cela s'explique par le niveau avancé de numérisation dans ce secteur. Les attaques par déni de service distribué (DDoS) sont particulièrement typiques et, dans le pire des cas, sont flanquées d'attaques de ransomware. Les montants de rançon à six chiffres ne sont pas rares - si le paiement est effectué, alors en Bitcoin.

Service de sécurité géré ou votre propre centre de contrôle de sécurité ?

La numérisation et la garantie de la continuité des activités sont devenues très importantes dans le secteur financier. La cybersécurité est désormais devenue un critère décisif pour le développement ultérieur des services financiers au niveau des conseils d'administration.

Les fournisseurs de services de sécurité gérés peuvent apporter une contribution importante à la continuité des activités dans le secteur financier. Dans les sociétés financières qui ne peuvent pas (encore) mettre en place leur propre centre de contrôle de la sécurité, un Cyber ​​Defense Center (CDC) – également appelé Security Operations Center (SOC) – peut être mandaté. Selon une récente étude de Lünendonk sur la cybersécurité dans le secteur financier 24 % des clients du secteur financier allemand font déjà confiance à ces services de sécurité. Les solutions de monitoring informatique et un cockpit risque & sécurité sont opérationnalisés et fournis directement sur site chez le client. Les données du client ne quittent jamais l'environnement de l'entreprise dans le cadre de la prestation de service.

Analyse de millions d'incidents critiques pour la sécurité

De plus, des analyses annuelles de millions d'incidents critiques pour la sécurité - ainsi que des échanges personnels avec les clients des services de sécurité - permettent aux fournisseurs de CDC d'obtenir une image fiable du paysage des menaces. Chaque client individuel bénéficie également des collections de cas d'utilisation qui ont été constituées. Plus les fournisseurs de services financiers s'appuient sur les services de sécurité gérés d'un fournisseur, plus leur technologie avec des fonctions de surveillance et de corrélation se développe. Les principaux fournisseurs de technologies de sécurité européennes auto-développées garantissent également les normes de protection des données les plus élevées.

Actuellement, environ 14 % des organisations du secteur financier exploitent déjà leurs propres centres de cyberdéfense. La tendance à la mise en place de leur propre centre de contrôle de sécurité pour les entreprises de ce secteur devrait doubler dans les cinq prochaines années.

Le secteur financier comme cible valable

Le flot de cyberattaques sur les infrastructures critiques, en particulier dans le secteur financier, continuera de s'intensifier à l'avenir. Par conséquent, les organisations qui investissent massivement dans la détection précoce des cybermenaces seront mieux protégées contre les conséquences de grande envergure, telles que les pertes financières et les atteintes à la réputation.

Plus sur RadarCyberSecurity.com

 


À propos de Radar Cyber ​​​​Security

Radar Cyber ​​​​Security exploite l'un des plus grands centres de cyberdéfense d'Europe au cœur de Vienne, basé sur la technologie propriétaire Cyber ​​​​Detection Platform. Poussée par la forte combinaison d'expertise et d'expérience humaines, associée aux derniers développements technologiques issus de dix années de travail de recherche et développement, la société combine des solutions complètes pour les défis liés à la sécurité informatique et OT dans ses produits RADAR Services et RADAR Solutions.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus