Cetif Research-Spike Reply: il social engineering è la principale modalità di attacco nel settore finanziario

Phishing, smishing e vishing sono le principali modalità di attacco verso i clienti, mentre le istituzioni affrontano un aumento di campagne di phishing, malware e ransomware

Le istituzioni finanziarie stanno investendo in tecnologie avanzate come l’autenticazione a più fattori e la biometria, misure di prevention, controllo degli accessi, tecnologie di rete e soluzioni basate sull'IA.

I risultati di un nuovo studio sulla gestione della cybersecurity nel settore finanziario sono stati pubblicati da Cetif Research, il Centro di ricerca dell’Università Cattolica del Sacro Cuore di Milano, in collaborazione con Spike Reply, società del Gruppo Reply. La survey, sottoposta a primari Istituti finanziari nazionali, grazie al confronto avuto tra i partecipanti al percorso di ricerca annuale di Cetif e Spike Reply, ha permesso un’analisi altamente rappresentativa del settore, mettendo in evidenza gli investimenti in cybersecurity che le strutture stanno facendo, sia a livello organizzativo sia tecnologico, anche per ottemperare alle indicazioni del Digital Operational Resilience Act
(Dora).

Dai risultati emerge che, a livello organizzativo, sono tre le aree all’interno delle istituzioni finanziarie che svolgono un ruolo chiave nella Cybersecurity: il Chief Information Security Officer (Ciso), che risulta essere il principale decision maker nelle attività di gestione e pianificazione, implementazione, monitoraggio e controllo della sicurezza informatica, supervisionando le attività di consulenza specialistica, ricerca e sviluppo, comunicazione interna e formazione; l’area Strategy & Governance che partecipa sempre più nell’esercizio e implementazione delle misure di sicurezza; e l’area Risk, con un ruolo di maggior rilevanza in particolare nel settore bancario.







Social engineering, phishing, smishing e vishing si confermano essere le principali modalità di attacco verso i clienti, mentre le istituzioni affrontano un aumento di campagne di phishing, malware e ransomware. Considerando invece gli impatti economici verso le Istituzioni, i soli attacchi da cui sembra derivare un impatto di media entità sono le campagne di phishing.

Per mitigare questi rischi, oltre al rafforzamento organizzativo, all’adozione di un modello integrato di Security by design e al necessario aumento delle ore di formazione per i dipendenti, le istituzioni finanziarie stanno investendo in tecnologie avanzate come l’autenticazione a più fattori e la biometria, misure di prevention (antivirus, antispyware, firewall, Xdr), controllo degli accessi (Identity & Access Management, Zero Trust Network Access), tecnologie di rete (Vpn, Swg, Siem) e soluzioni basate sull’Artificial Intelligence.














Articolo precedenteTutto su tecnologie, soluzioni e servizi per la produzione e logistica al Dml Summit 2024 (25-26 settembre) di Horsa
Articolo successivoWorkflow digitali: alla scoperta di Requiro, la suite che rende paperless le industrie. Parla il coo Alberto Gazzani






LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui