FFIEC
Die Prüfer untersuchen seit Jahren die operative Widerstandsfähigkeit und erwarten, dass diese nachweislich gegeben ist.
Die Aufsichtsbehörden fragen nicht mehr nach Ihren Abwehrmaßnahmen. Sie wollen Beweise dafür, dass Sie in der Lage sind, den Betrieb wiederherzustellen. Wenn Zahlungen, Handelsgeschäfte oder Kreditvergaben zum Erliegen kommen, lässt sich der Schaden minütlich bemessen und wird von Aufsichtsbehörden, Gegenparteien und Kunden gleichzeitig wahrgenommen. Fenix24 bietet Finanzinstituten eine kontinuierlich getestete Lösung für die Wiederherstellbarkeit.
Angreifer nehmen zunächst die Backup- und Identitätsinfrastruktur ins Visier, da sie wissen: Ein Finanzdienstleister, der seine Daten nicht wiederherstellen kann, ist ein Finanzdienstleister, der zahlen muss. Bei den von uns durchgeführten Wiederherstellungsmaßnahmen waren diejenigen Institute am stärksten betroffen, die ihre tatsächlichen Wiederherstellungszeiten erst während des Vorfalls feststellten – als Kernsysteme, Kundenkanäle und Abrechnungsverpflichtungen gleichzeitig ausgefallen waren und sich mit jeder Stunde die Kluft zwischen den dokumentierten RTOs und der Realität vergrößerte.
In jedem Rahmenwerk sind die Fakten der rote Faden. Ein ungeprüfter Sanierungsplan stellt niemanden mehr zufrieden.
Die Prüfer untersuchen seit Jahren die operative Widerstandsfähigkeit und erwarten, dass diese nachweislich gegeben ist.
Die geänderte Verordnung schreibt vor, dass Pläne für die Reaktion auf Vorfälle und für die Geschäftskontinuität und Notfallwiederherstellung (BCDR) vorhanden sein müssen, die regelmäßig geübt werden.
Wesentliche Ereignisse werden den Anlegern innerhalb von vier Werktagen mitgeteilt, wodurch Ihr Zeitplan für die Sanierung öffentlich bekannt wird.
Finanzinstitute in der EU müssen ihre Fähigkeit zur Wiederherstellung von IKT-Systemen testen und dürfen sich nicht darauf beschränken, diese lediglich zu dokumentieren.
Jährliche Tests bestätigen den Stand der Vergangenheit. Der ROC überprüft jeden Tag Ihre Wiederherstellungsfähigkeit.
Argos99 überprüft kontinuierlich die Abdeckung der Datensicherung, die Reihenfolge der Wiederherstellungsprozesse und die Erreichbarkeit der Wiederherstellungsziele in Ihren Kernverarbeitungs- und kundenorientierten Diensten und liefert so den von Prüfern geforderten Nachweispfad.
Das „Resiliency Intelligence Assessment“ (RIA) definiert Ihr „Minimally Viable Enterprise“ (MVE) und prüft Ihre Sicherheitslage anhand realer RPO- und RTO-Ziele unter Ransomware-Bedingungen.
Das Resiliency Operations Center (ROC) führt Abhilfemaßnahmen durch und überwacht Abweichungen im Wiederherstellungsprozess, bevor diese zu einem Prüfungsbefund führen.
Wenn eine Einrichtung angegriffen wird, rückt unser Team innerhalb einer Stunde aus – und kann dabei auf mehr erfolgreiche Ransomware-Wiederherstellungen zurückgreifen als jedes andere Unternehmen der Branche.
Die meisten Projekte bei Fenix24 beginnen mit dem „Resiliency Intelligence Assessment“ (RIA), um die Systeme zu definieren und zu testen, ohne die sich Ihr Unternehmen nicht wiederherstellen lässt. Bringen Sie Ihren Infrastrukturleiter und Ihre schwierigsten Fragen mit. Wir bringen Antworten mit, die auf über 500 Wiederherstellungsvorgängen basieren.