ZRP
Tuca Zbarcea & Asociatii

Ecosistemul financiar, înainte și după implementarea cadrului TIBER-EU în România. Care sunt provocările?

30 Mai 2022   |   Andrei Ionescu, Partener coordonator, Consultanță și Managementul Riscului, și Adrian Ifrim, Senior Manager - Deloitte România

În luna mai 2022, BNR a transpus la nivel local cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming), un standard de desfășurare a testelor pentru determinarea gradului de reziliență cibernetică elaborat de Banca Centrală Europeană și celelalte bănci centrale din Uniunea Europeană.

 
 
Atacurile cibernetice reprezintă o amenințare pentru fiecare dintre noi, iar evenimentele din ultima perioadă ne-au demonstrat că perturbările produse pot fi considerabile. Riscurile provocate de aceste perturbări trebuie luate în considerare și de către bănci și alți actori ai domeniului financiar, deoarece pot avea un impact nu numai asupra fiecărei organizații în parte, ci și asupra stabilității întregului ecosistem financiar. Riscul atacurilor cibernetice este accentuat și de folosirea tehnologiilor digitale de către sistemul financiar și de provocările generate de viteza cu care evoluează amenințările cibernetice. 

Banca Națională a României (BNR) a considerat, așadar, că este esențial ca băncile, alte instituții financiare sau infrastructurile pieței financiare aflate sub supravegherea sa să își asigure un nivel adecvat de rezistență cibernetică pentru a se proteja atât pe ele însele, cât și întregul ecosistem. În luna mai 2022, BNR a transpus la nivel local cadrul TIBER-EU (Threat Intelligence-based Ethical Red Teaming), un standard de desfășurare a testelor pentru determinarea gradului de reziliență cibernetică elaborat de Banca Centrală Europeană și celelalte bănci centrale din Uniunea Europeană.


Cadrul TIBER-RO, publicat în Monitorul Oficial nr. 432/03.05.2022, se aplică instituțiilor financiare aflate sub supravegherea Băncii Naționale a României, care vor fi nevoite să-și testeze rezistența cibernetică la fiecare trei ani, spre deosebire de alți actori ai ecosistemului financiar, care nu vor avea obligativitatea aplicării acestui cadru.

Înainte de introducerea cadrului TIBER-RO, testarea rezistenței cibernetice se realiza fragmentat, prin verificări izolate sau separate asupra aplicațiilor folosite în cadrul organizațiilor, în medii controlate, demers care nu oferea o imagine de ansamblu a riscurilor la care băncile erau supuse din acest punct de vedere.
Derularea unui test care să evidențieze capacitatea de ansamblu a unei organizații de a se apăra de atacurile cibernetice este un exercițiu complex, care necesită coordonarea mai multor echipe, nu doar a celor dedicate securității cibernetice, ci și a celor de IT și management. În contextul implementării TIBER-RO, membrii consiliilor de administrație, directorii și responsabilii în domeniul cibernetic sau IT vor fi nevoiți să planifice din timp acest tip de exerciții, dar și să implementeze metode de management al riscului cibernetic, în vederea atingerii unui punct maxim de eficiență.  

În primul rând, organizațiile trebuie să conștientizeze faptul că o testare conformă cu cadrul TIBER-RO va evidenția atât plusurile, cât și minusurile practicilor de securitate cibernetică pe care le au implementate. De această dată, companiile vor fi nevoite să facă față unui atac care are loc în condiții identice cu cele ale unui incident real, neanunțat, în mediul de producție, în timp real, la finalul căruia vor putea aplica măsurile necesare pentru a-și îmbunătăți nivelul de securitate cibernetică.

Din punctul de vedere al infrastructurii, aplicarea unui test TIBER-RO poate avea un impact semnificativ asupra unei organizații, de la transformări asupra culturii organizaționale, până la procesele companiei sau chiar capitalul uman. În funcție de rezultatul testului, companiile vor lua în considerare o serie de măsuri care presupun investiții pentru actualizarea sistemelor informatice, instruirea specialiștilor în securitate cibernetică sau chiar pregătirea unor campanii de conștientizare în rândul angajaților privind amenințările din spațiul virtual.

O altă provocare privind implementarea cadrului TIBER-RO o reprezintă și componența echipelor interne de specialiști în securitate cibernetică. Securitatea cibernetică este un domeniu care se confruntă cu un deficit de experți. Deși numărul lor a crescut în ultima perioadă, avansul înregistrat nu este suficient pentru a răspunde nevoilor din piață. Pentru derularea unui exercițiu care stabilește nivelul de rezistență cibernetică a unei organizații, aceasta trebuie să ia în considerarea formarea sau consolidarea echipelor interne de securitate cibernetică.

Procesul de testare în urma căruia este stabilit nivelul de eficiență a practicilor de management al riscului cibernetic din cadrul unei organizații trebuie să fie unul continuu, iar, pentru îmbunătățirea sa, companiile trebuie să ia în considerare o serie de acțiuni care ar putea avea un impact direct semnificativ asupra întregii organizații. Activitățile efectuate în cadrul unui exercițiu bazat pe TIBER-RO trebuie executate de către echipe ai căror membri au atât certificările necesare, cât și experiență în domeniul securității cibernetice conform cerințelor din regulamentul BNR. În plus, exercițiile se desfășoară pe parcursul mai multor luni, aspect care necesită o planificare detaliată și o supraveghere constantă a fiecărei etape.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 3144 / 8654
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
    LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
    După un an plin, în care s-au implicat în peste 20 de tranzacții, avocații de M&A de la PNSA au acum în lucru peste zece mandate „cu greutate” | Silviu Stoica, partener: ”Există un interes crescut al fondurilor de private equity, dar și al investitorilor strategici și instituționali. Avem proiecte în cele mai variate domenii”
    Echipa integrată a KPMG Legal & Tax obține în fața Curții de Apel Ploiești anularea măsurii nelegale de stabilire a sediului fix în România a unui important jucător în industria fashion, precum și obligațiile fiscale aferente în valoare de 1,5 mil. €
    CMS asistă Iberdrola în vânzarea activelor sale eoliene din România. Cumpărătorul i-a avut alături pe avocații firmei Bohâlțeanu & Asociații
    Studenții din București s-au impus și în acest an în cadrul Hexagonul Facultăților de Drept
    RTPR a fost desemnată „Firma de avocatură a anului în România” la Chambers Europe Awards 2024. Costin Tărăcilă, Managing Partner: Premiul are o semnificație și mai mare în contextul în care sărbătorim 20 de ani de activitate și este o mărturie a muncii de echipă impecabile și a abilităților excepționale ale avocaților noștri
    Clifford Chance Badea câștigă Premiul IFLR Casa de Avocatură a Anului în România | Clifford Chance este Firma internațională de avocatură a anului și câștigă 12 premii la IFLR Europe Awards 2024
    Ziua Mondială a Proprietății Intelectuale, sărbătorită și prin Concursul de Procese Simulate în Dreptul Proprietății Intelectuale, ediția a doua. Ana-Maria Baciu (Managing Partner Simion & Baciu): „Este o mare bucurie să putem contribui la ascensiunea viitoarelor talente în domeniul dreptului proprietății intelectuale. Ne-au bucurat energia și pasiunea pe care le-am simțit din partea concurenților, ceea ce a făcut ca această competiție să fie încă o experiență memorabilă pentru toți cei implicați”
    Kinstellar consiliază divizia de ospitalitate a grupului House of Julius Meinl în achiziția istoricului Hotel Ambasador din centrul Bucureștiului. Victor Constantinescu, Managing Partner al biroului din București: ”Aceasta a fost de departe una dintre cele mai complicate tranzacții, cu numeroase părți, cu multe persoane implicate, necesitând abilități de negociere și o structurare inteligentă pentru a fi semnată”
    Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Dinuță, Legal and Administrative Manager - Amromco Energy: ” Cred că un grup profesional atât de important nu poate evolua cu adevărat doar în virtutea inerției, ci trebuie să existe o coeziune reală. Competiția și concurența în anumite limite sunt clar productive, dar în final noi toți trebuie să fim, în primul rând, colegi de breaslă și nu adversari, chiar dacă lucrăm pentru un concurent de pe piață”
    Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...