Les cyber-risques pour la finance & les opérateurs KRITIS

Les cyber-risques pour la finance & les opérateurs KRITIS
Exposition

Partager le post

Les luttes contre la terre et la vie, les sanctions économiques et les restrictions commerciales menacent les cyber-risques auxquels l'Europe doit faire face en ces temps. Un autre danger réside dans les cyberattaques ciblées par des États qui voient leurs propres intérêts ou ceux de pays solidaires en danger.

La finance est considérée comme l'un des secteurs les plus vulnérables des infrastructures critiques - malgré des réglementations juridiques strictes. Les producteurs et opérateurs ainsi que les fournisseurs d'infrastructures critiques sont devenus la cible d'attaques plus souvent que la moyenne au cours des douze derniers mois. Dans environ la moitié des cas, ce sont les cycles économiques, la vie humaine et finalement la nôtre le fonctionnement social en Europe est menacé. Une chose semble certaine : les cas ne diminueront pas.

Exposition

Les secteurs les plus fréquemment touchés par KRITIS en Allemagne sont la gestion de l'énergie et de l'eau, les télécommunications et la finance. Ce faisant, les prestataires de services financiers soulignent par rapport aux autres Les industries KRITIS présentent des lacunes supérieures à la moyenne dans le domaine de la sécurité de l'information technique. Cela s'explique par le niveau avancé de numérisation dans ce secteur. Les attaques par déni de service distribué (DDoS) sont particulièrement typiques et, dans le pire des cas, sont flanquées d'attaques de ransomware. Les montants de rançon à six chiffres ne sont pas rares - si le paiement est effectué, alors en Bitcoin.

Service de sécurité géré ou votre propre centre de contrôle de sécurité ?

La numérisation et la garantie de la continuité des activités sont devenues très importantes dans le secteur financier. La cybersécurité est désormais devenue un critère décisif pour le développement ultérieur des services financiers au niveau des conseils d'administration.

Exposition

Abonnez-vous à la newsletter maintenant

Lisez les meilleures nouvelles de B2B CYBER SECURITY une fois par mois



En cliquant sur "S'inscrire", j'accepte le traitement et l'utilisation de mes données conformément à la déclaration de consentement (veuillez ouvrir pour plus de détails). Je peux trouver plus d'informations dans notre Déclaration de protection des données. Après votre inscription, vous recevrez d'abord un e-mail de confirmation afin qu'aucune autre personne ne puisse commander quelque chose que vous ne voulez pas.
Développer pour plus de détails sur votre consentement
Il va sans dire que nous traitons vos données personnelles de manière responsable. Si nous collectons des données personnelles auprès de vous, nous les traitons conformément aux réglementations applicables en matière de protection des données. Vous trouverez des informations détaillées dans notre Déclaration de protection des données. Vous pouvez vous désinscrire de la newsletter à tout moment. Vous trouverez un lien correspondant dans la newsletter. Après votre désinscription, vos données seront supprimées dans les plus brefs délais. La récupération n'est pas possible. Si vous souhaitez recevoir à nouveau la newsletter, il vous suffit de la commander à nouveau. Faites de même si vous souhaitez utiliser une adresse e-mail différente pour votre newsletter. Si vous souhaitez recevoir la newsletter proposée sur le site, nous avons besoin d'une adresse e-mail de votre part ainsi que d'informations nous permettant de vérifier que vous êtes le propriétaire de l'adresse e-mail fournie et que vous acceptez de recevoir les bulletin. D'autres données ne sont pas collectées ou ne sont collectées que sur une base volontaire. Nous utilisons des fournisseurs de services de newsletter, qui sont décrits ci-dessous, pour traiter la newsletter.

CleverReach

Ce site Web utilise CleverReach pour envoyer des newsletters. Le fournisseur est CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Allemagne (ci-après « CleverReach »). CleverReach est un service permettant d'organiser et d'analyser l'envoi de newsletters. Les données que vous saisissez dans le but de vous abonner à la newsletter (par exemple l'adresse e-mail) seront stockées sur les serveurs de CleverReach en Allemagne ou en Irlande. Nos newsletters envoyées avec CleverReach nous permettent d'analyser le comportement des destinataires de la newsletter. Cela peut inclure Le nombre de destinataires qui ont ouvert le message de la newsletter et la fréquence à laquelle le lien de la newsletter a été cliqué sont analysés. À l'aide de ce que l'on appelle le suivi des conversions, il est également possible d'analyser si une action définie au préalable (par exemple, l'achat d'un produit sur ce site Web) a eu lieu après avoir cliqué sur le lien dans la newsletter. De plus amples informations sur l'analyse des données par la newsletter CleverReach sont disponibles sur : https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. Le traitement des données a lieu sur la base de votre consentement (art. 6 al. 1 lit. a DSGVO). Vous pouvez révoquer ce consentement à tout moment en vous désinscrivant de la newsletter. La légalité des opérations de traitement de données qui ont déjà eu lieu n'est pas affectée par la révocation. Si vous ne souhaitez pas une analyse par CleverReach, vous devez vous désinscrire de la newsletter. À cette fin, nous fournissons un lien correspondant dans chaque message de la newsletter. Les données que vous avez stockées chez nous dans le but de vous abonner à la newsletter seront stockées par nous ou par le fournisseur de service de newsletter jusqu'à ce que vous vous désabonniez de la newsletter et supprimées de la liste de distribution de la newsletter après que vous ayez annulé la newsletter. Les données que nous stockons à d'autres fins ne sont pas affectées. Une fois que vous avez été retiré de la liste de distribution de la newsletter, votre adresse e-mail peut être stockée par nous ou le fournisseur de services de newsletter dans une liste noire si cela est nécessaire pour empêcher de futurs envois. Les données de la liste noire ne seront utilisées qu'à cette fin et ne seront pas fusionnées avec d'autres données. Cela sert à la fois votre intérêt et notre intérêt à respecter les exigences légales lors de l'envoi de newsletters (intérêt légitime au sens de l'art. 6 al. 1 lit. f RGPD). Le stockage dans la liste noire n'est pas limité dans le temps. Vous pouvez vous opposer au stockage si vos intérêts l'emportent sur nos intérêts légitimes. Pour plus d'informations, voir la politique de confidentialité de CleverReach à l'adresse: https://www.cleverreach.com/de/datenschutz/.

Le traitement des commandes

Nous avons conclu un contrat de traitement des commandes (AVV) pour l'utilisation du service susmentionné. Il s'agit d'un contrat requis par la loi sur la protection des données, qui garantit que les données personnelles des visiteurs de notre site Web ne sont traitées que conformément à nos instructions et dans le respect du RGPD.

Les fournisseurs de services de sécurité gérés peuvent apporter une contribution importante à la continuité des activités dans le secteur financier. Dans les sociétés financières qui ne peuvent pas (encore) mettre en place leur propre centre de contrôle de la sécurité, un Cyber ​​Defense Center (CDC) – également appelé Security Operations Center (SOC) – peut être mandaté. Selon une récente étude de Lünendonk sur la cybersécurité dans le secteur financier 24 % des clients du secteur financier allemand font déjà confiance à ces services de sécurité. Les solutions de monitoring informatique et un cockpit risque & sécurité sont opérationnalisés et fournis directement sur site chez le client. Les données du client ne quittent jamais l'environnement de l'entreprise dans le cadre de la prestation de service.

Analyse de millions d'incidents critiques pour la sécurité

De plus, des analyses annuelles de millions d'incidents critiques pour la sécurité - ainsi que des échanges personnels avec les clients des services de sécurité - permettent aux fournisseurs de CDC d'obtenir une image fiable du paysage des menaces. Chaque client individuel bénéficie également des collections de cas d'utilisation qui ont été constituées. Plus les fournisseurs de services financiers s'appuient sur les services de sécurité gérés d'un fournisseur, plus leur technologie avec des fonctions de surveillance et de corrélation se développe. Les principaux fournisseurs de technologies de sécurité européennes auto-développées garantissent également les normes de protection des données les plus élevées.

Actuellement, environ 14 % des organisations du secteur financier exploitent déjà leurs propres centres de cyberdéfense. La tendance à la mise en place de leur propre centre de contrôle de sécurité pour les entreprises de ce secteur devrait doubler dans les cinq prochaines années.

Le secteur financier comme cible valable

Le flot de cyberattaques sur les infrastructures critiques, en particulier dans le secteur financier, continuera de s'intensifier à l'avenir. Par conséquent, les organisations qui investissent massivement dans la détection précoce des cybermenaces seront mieux protégées contre les conséquences de grande envergure, telles que les pertes financières et les atteintes à la réputation.

Plus sur RadarCyberSecurity.com

 


À propos de Radar Cyber ​​​​Security

Radar Cyber ​​​​Security exploite l'un des plus grands centres de cyberdéfense d'Europe au cœur de Vienne, basé sur la technologie propriétaire Cyber ​​​​Detection Platform. Poussée par la forte combinaison d'expertise et d'expérience humaines, associée aux derniers développements technologiques issus de dix années de travail de recherche et développement, la société combine des solutions complètes pour les défis liés à la sécurité informatique et OT dans ses produits RADAR Services et RADAR Solutions.


 

Articles liés au sujet

Attaques contre l'approvisionnement en eau

L’eau est la base de toute vie et l’une des ressources les plus précieuses. Il n’est donc pas étonnant que l’approvisionnement en eau devienne de plus en plus une cible ➡ En savoir plus

PHASR renforce proactivement la sécurité des terminaux

Une solution de sécurité des terminaux, une première dans le secteur, qui renforce les terminaux de manière dynamique et adaptée à chaque utilisateur : PHASR de Bitdefender. Cela garantit que les configurations de sécurité ➡ En savoir plus

Utilisation de la gestion de l'exposition contre les ransomwares

Une société leader dans le domaine de la sécurité informatique a publié son dernier rapport sur la cybersécurité. Seul un quart des experts en sécurité allemands sont parfaitement préparés aux attaques de ransomware ➡ En savoir plus

Plateforme sophistiquée de phishing en tant que service (PhaaS)

Des chercheurs en sécurité ont découvert une plateforme sophistiquée de phishing en tant que service (PhaaS) qui constitue une menace sérieuse pour les entreprises du monde entier. L'acteur de la menace ➡ En savoir plus

PDF : les chevaux de Troie des pirates informatiques

Les cybercriminels utilisent de plus en plus le format de fichier PDF populaire pour masquer du code malveillant. Les résultats actuels de l'investigation informatique le soulignent : 68 ➡ En savoir plus

Sécurité informatique maximale pour les systèmes OT

Les systèmes OT sont rarement attaqués directement. Mais en raison des lacunes et des vulnérabilités de l’informatique traditionnelle, les systèmes OT sont sérieusement exposés aux attaques. ➡ En savoir plus

Résilience informatique : la cybersécurité au niveau du stockage

Plus de fonctionnalités de sécurité des données pour une plus grande résilience informatique au niveau du stockage : les responsables de la cybersécurité peuvent adopter une approche proactive de la sécurité des données au niveau du stockage avec un stockage NetApp hautement sécurisé et ainsi ➡ En savoir plus

Algorithmes pour la cryptographie post-quantique

Un fournisseur de solutions de sécurité informatique présente Quantum Protect, une suite d'applications de cryptographie post-quantique pour ses modules de sécurité matérielle à usage général (HSM) u.trust ➡ En savoir plus