Finans ve KRITIS operatörleri için siber riskler

Finans ve KRITIS operatörleri için siber riskler

Gönderiyi paylaş

Toprak ve cana karşı verilen mücadeleler, ekonomik yaptırımlar ve ticaret kısıtlamaları, Avrupa'nın bu dönemde uğraşmak zorunda olduğu siber riskleri tehdit ediyor. Diğer bir tehlike ise kendi çıkarlarını veya dayanışma içinde birleşmiş ülkelerin çıkarlarını risk altında gören devletlerin hedefli siber saldırılarıdır.

Güçlü yasal düzenlemelere rağmen finans, kritik altyapının en savunmasız sektörlerinden biri olarak görülüyor. Üreticiler ve operatörler ile kritik altyapı tedarikçileri, son on iki ayda ortalamadan daha sık saldırıların hedefi haline geldi. Vakaların yaklaşık yarısında, ekonomik döngüler, insan hayatı ve nihayetinde bizimkiydi. Avrupa'da sosyal işlevsellik risk altında. Kesin olan bir şey var: vakalar azalmayacak.

Almanya'da KRITIS'ten en sık etkilenen sektörler enerji ve su yönetimi, telekomünikasyon ve finanstır. Bunu yaparken, finansal hizmet sağlayıcılar diğerlerine kıyasla dikkat çekiyor KRITIS endüstrileri, teknik bilgi güvenliği alanında ortalamanın üzerinde eksikliklere sahiptir.. Bunun sebepleri ise bu sektördeki dijitalleşmenin ileri düzeyde olmasında yatıyor. Dağıtılmış Hizmet Reddi (DDoS) saldırıları özellikle tipiktir ve en kötü durumda fidye yazılımı saldırıları tarafından kuşatılır. Altı haneli fidye meblağları nadir değildir - ödeme yapılırsa Bitcoin ile yapılır.

Yönetilen güvenlik hizmeti mi yoksa kendi güvenlik kontrol merkeziniz mi?

Finans sektöründe dijitalleşme ve iş sürekliliğinin sağlanması çok önemli hale geldi. Siber güvenlik artık yönetim kurulu düzeyinde finansal hizmetlerin daha da geliştirilmesi için belirleyici bir kriter haline geldi.

Yönetilen güvenlik hizmeti sağlayıcıları, finans sektöründeki iş sürekliliğine önemli bir katkı sağlayabilir. Kendi güvenlik kontrol merkezini (henüz) uygulayamayan finans şirketlerinde, Güvenlik Operasyon Merkezi (SOC) olarak da bilinen Siber Savunma Merkezi (CDC) devreye alınabilir. Finans sektöründe siber güvenlik üzerine yakın tarihli bir Lünendonk araştırmasına göre Alman finans sektöründeki müşterilerin yüzde 24'ü zaten bu güvenlik hizmetlerine güveniyor. BT izleme ve risk ve güvenlik kokpiti için çözümler operasyonel hale getirilir ve doğrudan müşteride yerinde sağlanır. Müşterinin verileri, hizmet sunumunun bir parçası olarak şirket ortamından asla ayrılmaz.

Milyonlarca güvenlik açısından kritik olayın analizi

Ayrıca, güvenlik açısından kritik öneme sahip milyonlarca olayın yıllık analizlerinin yanı sıra güvenlik departmanlarındaki müşterilerle yapılan kişisel görüşmeler, CDC sağlayıcılarının tehdit ortamının güvenilir bir resmini elde etmelerini sağlar. Her bir müşteri, oluşturulan kullanım durumu koleksiyonlarından da yararlanır. Finansal hizmet sağlayıcılar, bir sağlayıcının yönetilen güvenlik hizmetlerine ne kadar çok güvenirse, izleme ve korelasyon işlevlerine sahip teknolojileri de o kadar büyür. Kendi geliştirdikleri Avrupa güvenlik teknolojisinin önde gelen sağlayıcıları da en yüksek veri koruma standartlarını sağlar.

Şu anda, finans sektöründeki kuruluşların yaklaşık yüzde 14'ü zaten kendi siber savunma merkezlerini işletiyor. Bu sektördeki şirketler için kendi güvenlik kontrol merkezlerini kurma eğiliminin önümüzdeki beş yılda ikiye katlanması bekleniyor.

Değerli bir hedef olarak finans sektörü

Özellikle finans sektöründeki kritik altyapılara yönelik siber saldırı seli gelecekte artarak devam edecek. Bu nedenle, siber tehditlerin erken tespitine büyük yatırım yapan kuruluşlar, mali kayıp ve itibar zedelenmesi gibi geniş kapsamlı sonuçlardan en iyi şekilde korunacaktır.

RadarCyberSecurity.com'da daha fazlası

 


Radar Siber Güvenlik Hakkında

Radar Cyber ​​​​Security, tescilli Siber Tespit Platformu teknolojisine dayalı olarak Viyana'nın kalbinde Avrupa'nın en büyük siber savunma merkezlerinden birini işletmektedir. On yıllık araştırma ve geliştirme çalışmalarından elde edilen en son teknolojik gelişmelerle eşleştirilen insan uzmanlığı ve deneyiminin güçlü birleşiminden güç alan şirket, RADAR Hizmetleri ve RADAR Çözümleri ürünlerinde BT ve OT güvenliği ile ilgili zorluklara yönelik kapsamlı çözümleri bir araya getiriyor.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku