Mais de 100 bancos europeus realizarão testes de ciber-resiliência
5 de Janeiro de 2024

O Banco Central Europeu (BCE) anunciou que mais de 100 bancos que operam nos países membros da União Europeia serão submetidos este ano a testes de resiliência cibernética para avaliar suas capacidades de resposta e recuperação a ataques cibernéticos.

O banco central da UE realizará seu primeiro teste de estresse de resiliência cibernética em 109 bancos diretamente supervisionados.

Os testes, de acordo com o BCE, focarão na capacidade dos bancos de responder a um ataque cibernético bem-sucedido, e não na sua capacidade para evitá-lo.

O anúncio surge como resultado de uma avaliação do BCE sobre a gestão do risco de TI dos bancos, publicada em novembro de 2023, que concluiu que houve pouco progresso na gestão de risco de TI no setor.

O banco constatou "sérias preocupações de supervisão que confirmam a necessidade de continuar as inspeções no local, juntamente com discussões personalizadas entre bancos e supervisores".

Os testes irão simular ataques cibernéticos que possam perturbar as operações comerciais diárias dos bancos.

Os supervisores observarão as medidas de resposta e recuperação das instituições, incluindo a capacidade de ativar procedimentos de emergência e restaurar as operações normais.

Além disso, 28 bancos serão submetidos a uma avaliação intensificada, na qual serão obrigados a apresentar mais detalhes sobre como lidaram com um ataque cibernético.

Também será avaliado se há coordenação suficiente com outras atividades de supervisão.

Esses 28 bancos representarão diferentes modelos de negócios e geografias para proporcionar um "reflexo significativo" do sistema bancário da zona do euro.

Após os testes de estresse, os supervisores discutirão as conclusões e lições aprendidas com cada banco como parte do processo mais amplo de revisão e avaliação de supervisão de 2024, que avalia o perfil de risco individual de cada banco.

As principais conclusões do exercício serão publicadas a partir do segundo semestre.

Em outubro de 2023, o Lloyd's de Londres publicou um cenário de risco sistêmico, que previa que um ataque cibernético a um importante sistema de pagamentos de serviços financeiros poderia resultar em perdas econômicas globais de US$ 3,5 bilhões.

Publicidade

Cuidado com o deauth, a tropa do SYWP vai te pegar

A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo. Saiba mais...