PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • VeloBank
    • Visa
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjePolskie banki sprawdziły swoją gotowość na cyberzagrożenia

Polskie banki sprawdziły swoją gotowość na cyberzagrożenia

Informacje 24.01.2025 (11:32) informacja prasowa

Skrócenie czasu raportowania wstępnego, poprawna reakcja na występujące w rzeczywistości zagrożenia i efektywna współpraca wewnątrz branży – to tylko niektóre wnioski, które płyną z przeprowadzonych ćwiczeń Cyber-EXE Polska 2024 organizowanych przez Fundację Bezpieczna Cyberprzestrzeń przy wsparciu m.in. EY Polska. Polskie banki badały m.in. swoją gotowość na nowe rozporządzenie Parlamentu Europejskiego i Rady UE w zakresie odporności cyfrowej.

Cyberzagrożenia stanowią jedno z największych ryzyk dla sektora bankowego. Dlatego od lat branża finansowa stara się przygotować na różne ewentualności i budować procedury pozwalające zapobiegać i ograniczać skutki ewentualnych wirtualnych naruszeń. W naszym kraju realizuje się to m.in. poprzez ćwiczenia Cyber-EXE Polska, które od 2012 roku pomagają firmom oraz instytucjom z kluczowych sektorów gospodarki zwiększać poziom swojej cyfrowej odporności.

W dniu 17 stycznia 2025 roku rozpoczęło  się stosowanie przepisów Rozporządzenia UE DORA, czyli przepisów w sprawie operacyjnej odporności cyfrowej sektora finansowego. Dodatkowe regulacje wprowadza również dyrektywa NIS2, która nie została jeszcze zaimplementowana do krajowych przepisów. Jej implementacja planowana jest poprzez nowelizację ustawy o krajowym systemie cyberbezpieczeństwa. Oba akty prawne stanowią duże wyzwanie dla sektora finansowego, ponieważ wymuszają dostosowanie swoich procedur i procesów w obszarze cyberbezpieczeństwa. Ćwiczenia Cyber-EXE Polska 2024 miały umożliwić podmiotom bankowym przetestowanie gotowości do spełnienia wymagań nowych regulacji. W ćwiczeniach wzięło udział w sumie 18 instytucji, w tym przedstawiciele największych polskich banków.

Cyber-EXE Polska 2024 – jak przygotowuje się branża?

W ramach CEP24 rozegrano dwa scenariusze symulujące ataki na sektor finansowy, wzorowane na rzeczywistych działaniach grup hakerskich APT (Advanced Persistent Threat). Wśród nich znalazł się m.in. scenariusz działań organizacji przestępczych znanych z atakowania platform kryptowalut. Celem było stworzenie sytuacji, w której użytkownicy muszą zarządzać narastającym incydentem w warunkach przełamania mechanizmów obronnych oraz reagować na zagrożenia zakwalifikowane jako poważne zgodnie z definicją rozporządzenia DORA. To z kolei oznaczało jednoczesną konieczność koordynacji działań naprawczych, współpracy z organami administracji publicznej i minimalizacji skutków incydentu.

– Ćwiczenia składały się z dwóch faz. W pierwszej poprzez dedykowaną platformę uczestnicy musieli zaprojektować i wdrożyć wirtualne systemy zabezpieczeń z kategorii takich jak infrastruktura fizyczna, zabezpieczenia urządzeń końcowych czy bezpieczeństwo sieci wewnętrznej. W drugiej zaczęły być odwzorowywane działania atakujących, a zadaniem zespołów było monitorowanie tych systemów pod kątem podejrzanych aktywności, co pozwoliłoby zidentyfikować ich rodzaj i skalę. W fazie reagowania ćwiczono też współpracę z zespołami technicznymi, komunikację z CSIRT-ami krajowymi i sektorowym, innymi zewnętrznymi organami oraz analizę wpływu włamania na organizację – mówi Mirosław Maj, Prezes Fundacji Bezpieczna Cyberprzestrzeń – organizatora ćwiczeń.

Cyber-EXE Polska 2024 – najważniejsze wnioski płynące z ćwiczeń

Najważniejszym elementem ćwiczeń było zebranie wniosków i wystosowanie rekomendacji, które oceniają stan przygotowania sektora finansowego nie tylko do nowych regulacji, ale też – do sytuacji, w której muszą poradzić sobie z incydentem bezpieczeństwa. Do najważniejszych wniosków płynących z ćwiczeń Cyber-EXE Polska 2024 należy zaliczyć:

  • Kluczowe znaczenie współpracy: podczas warsztatów testowano dwa tryby reagowania. W jednym z nich banki musiały działać samodzielnie, a w drugim – mogły współpracować i wymieniać się informacjami. Jak pokazały ćwiczenia, możliwość wymiany informacji pozwoliło sprawniej weryfikować zgromadzone dane, co zmniejszyło liczbę fałszywie pozytywnych zgłoszeń.  W przypadku współpracy czas zgłoszenia wstępnego spadł z 38 do 30 minut, śródokresowego – ze 107 do 70 minut, a odsetek formularzy z pełnymi informacjami o IOC (Indicator of Compromise) wzrósł z 51 do 71 procent.
  • Banki są przygotowane na nadchodzące zmiany: ćwiczenia wskazały, że instytucje dysponują odpowiednimi narzędziami umożliwiającymi klasyfikację incydentu jako poważny wg RTS (Regulacyjnych Standardów Technicznych), a także, że dysponowały wystarczającymi kompetencjami do analizy artefaktów związanych z ćwiczonym incydentem oraz do zebrania wszystkich niezbędnych informacji technicznych do zgłoszenia incydentu poważnego.
  • Rekomendacja dotycząca złożoności ćwiczeń: scenariusze przedstawiały rzeczywiste metody ataków, z którymi banki poradziły sobie bardzo dobrze. Dlatego powstała rekomendacja, aby w kolejnych latach zastosować scenariusze o jeszcze większej złożoności, żeby przygotować branże na jeszcze szersze spektrum potencjalnych zagrożeń.

– Najważniejszym wnioskiem płynącym z ćwiczeń, oprócz faktu dobrego przygotowania banków i ich gotowości na rzeczywiste zagrożenia, jest pokazanie kluczowej roli kooperacji w przypadku tak trudnych sytuacji. Pamiętajmy, że podczas poważnego ataku na szali są przede wszystkim środki zgromadzone na kontach klientów i ich zaufanie do sektora bankowego. Dlatego świadomość, że branża potrafi współpracować i że przynosi to realne efekty, jest bardzo budująca – mówi Jakub Teska, Partner EY i lider Zespołu Bezpieczeństwa Chmury.

O ćwiczeniach Cyber-EXE Polska

Cyber-EXE Polska 2024 to 8. edycja ćwiczeń organizowanych przez Fundację Bezpieczna Cyberprzestrzeń i 4. skupiająca się na sektorze bankowym. Ćwiczenia realizowane były w warstwie technicznej, informacyjnej oraz procesowej. Punktacja i ocena wyników w ćwiczeniach CEP24 zostały opracowane zgodnie z wytycznymi zapisami DORA, RTS oraz wytycznymi KNF.

Źródło: EY.

cyberbezpieczeństwo dora 2025-01-24
Redakcja PRNews.pl
Tagi: cyberbezpieczeństwo dora

Sprawdź także:

a Analizy 0 Wystarczyło jedno cięcie stóp, aby zdolność kredytowa wyznaczyła nowy rekord
19.05.2025 (04:04)

Wystarczyło jedno cięcie stóp, aby zdolność kredytowa wyznaczyła nowy rekord

W ciągu miesiąca zdolność kredytowa trzyosobowej rodziny wzrosła o około 10% - wynika z danych zebranych przez …

a 0 PKO Bank Polski wybrał dom mediowy Havas Media
19.05.2025 (04:03)

PKO Bank Polski wybrał dom mediowy Havas Media

Największy polski bank zakończył przetarg na dom mediowy. Nowym partnerem PKO Banku Polskiego będzie Havas …

a 0 Nest Bank laureatem Digital CX Awards 2024 za wykorzystanie AI w obsłudze klienta
19.05.2025 (04:02)

Nest Bank laureatem Digital CX Awards 2024 za wykorzystanie AI w obsłudze klienta

Nest Bank został wyróżniony przez The Digital Banker w ramach konkursu Digital CX Awards. Bank otrzymał nagrodę w …

a 0 Raiffeisen Digital Bank wprowadza lokaty terminowe w euro, z oprocentowaniem stałym wynoszącym 2,5% w skali roku oraz konto walutowe euro
19.05.2025 (03:52)

Raiffeisen Digital Bank wprowadza lokaty terminowe w euro, z oprocentowaniem stałym wynoszącym 2,5% w skali roku oraz konto walutowe euro

Bank rozszerza ofertę produktową dla klientów zainteresowanych kontem walutowym oraz lokatą terminową w euro. Do …

a 0 Grupa PZU w I kwartale 2025 r. zarobiła blisko 1,8 mld zł - o 40 proc. więcej niż w I kwartale 2024 r.
19.05.2025 (03:49)

Grupa PZU w I kwartale 2025 r. zarobiła blisko 1,8 mld zł - o 40 proc. więcej niż w I kwartale 2024 r.

Zysk netto przypisany właścicielom jednostki dominującej Grupy PZU w I kwartale 2025 roku wzrósł do 1.760 mln zł z …

a 0 Eksperci PZU na podium w międzynarodowych ćwiczeniach cyberobrony NATO
19.05.2025 (03:47)

Eksperci PZU na podium w międzynarodowych ćwiczeniach cyberobrony NATO

Zespół polsko-francuski, w skład którego weszli specjaliści z PZU, zdobył drugie miejsce w prestiżowych ćwiczeniach …

PRNews.pl

Zobacz również

Ubyło firm, które akceptują płatności kartami

Ubyło firm, które akceptują płatności kartami

Zaskakujące dane w raporcie Narodowego Banku Polskiego.…

Bankomaty i gotówka odchodzą do lamusa. Liczba maszyn spada z roku na rok

Bankomaty i gotówka odchodzą do lamusa. Liczba maszyn spada z roku na rok

Spada liczba wypłat gotówki z bankomatów i…

Santander sprzedany, będzie zmiana nazwy banku i rebranding. Co to oznacza dla klientów?

Santander sprzedany, będzie zmiana nazwy banku i rebranding. Co to oznacza dla klientów?

Na początku tygodnia austriacka grupa Erste podpisała…

Przybyło kart płatniczych, ale spadła liczba i wartość transakcji

Przybyło kart płatniczych, ale spadła liczba i wartość transakcji

W czwartym kwartale ubiegłego roku liczba kart…

Wiadomo, kto przejmie Santander Bank Polska. Pakiet wart 7 mld euro

Wiadomo, kto przejmie Santander Bank Polska. Pakiet wart 7 mld euro

Erste Group podpisał umowę w sprawie zakupu…

O tym mówią bankowcy

Ostatnie komentarze

MRSBINTA LUCY:

Potrzebujesz pożyczki? pożyczki osobistej? pożyczki biznesowej? hipoteki? finansowania rolniczego i projektowego? Dzień dobry …

pon., 12 maj 2025 (09:23) • Świąteczna kampania Pilnej Pożyczki w Internecie

MRSBINTA LUCY:

Chcesz pożyczyć pieniądze? jeśli tak, skontaktuj się z nami już dziś przez e-mail: …

pon., 12 maj 2025 (09:22) • Świąteczna kampania Pilnej Pożyczki w Internecie

Cyklon:

Ciekawe kto będzie dzwonił w sprawie przelewów przychodzących do mBanku bo do mnie …

wt., 6 maj 2025 (06:54) • BOT Marek pomoże klientom mBanku w potwierdzaniu nietypowych transakcji

AlaAsia Alaasia:

Kluczowym czynnikiem będzie wojna, która wszystko zaorze. …

czw., 1 maj 2025 (12:00) • Raport Mastercard: Jak młodzi sukcesorzy zmieniają bankowość prywatną w Polsce

Bart Ikswe:

Hoho, no obrońca złodziejskich praktyk banków się objawił... Fakty są takie, że banki …

śr., 30 kw. 2025 (07:37) • RRSO naszych „hipotek” ponad 2 razy wyższe niż niemieckie

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców