Einbringlichkeit für Banken und Finanzdienstleister

Die Aufsichtsbehörden fragen nicht mehr nach Ihren Abwehrmaßnahmen. Sie wollen Beweise dafür, dass Sie in der Lage sind, den Betrieb wiederherzustellen. Wenn Zahlungen, Handelsgeschäfte oder Kreditvergaben zum Erliegen kommen, lässt sich der Schaden minütlich bemessen und wird von Aufsichtsbehörden, Gegenparteien und Kunden gleichzeitig wahrgenommen. Fenix24 bietet Finanzinstituten eine kontinuierlich getestete Lösung für die Wiederherstellbarkeit.

Welche Auswirkungen hat ein Angriff auf ein Finanzdienstleistungsunternehmen?

Angreifer nehmen zunächst die Backup- und Identitätsinfrastruktur ins Visier, da sie wissen: Ein Finanzdienstleister, der seine Daten nicht wiederherstellen kann, ist ein Finanzdienstleister, der zahlen muss. Bei den von uns durchgeführten Wiederherstellungsmaßnahmen waren diejenigen Institute am stärksten betroffen, die ihre tatsächlichen Wiederherstellungszeiten erst während des Vorfalls feststellten – als Kernsysteme, Kundenkanäle und Abrechnungsverpflichtungen gleichzeitig ausgefallen waren und sich mit jeder Stunde die Kluft zwischen den dokumentierten RTOs und der Realität vergrößerte.

Die regulatorische Untergrenze hat sich verschoben

In jedem Rahmenwerk sind die Fakten der rote Faden. Ein ungeprüfter Sanierungsplan stellt niemanden mehr zufrieden.

Prüfen

FFIEC

Die Prüfer untersuchen seit Jahren die operative Widerstandsfähigkeit und erwarten, dass diese nachweislich gegeben ist.

Vorfall

NYDFS Teil 500

Die geänderte Verordnung schreibt vor, dass Pläne für die Reaktion auf Vorfälle und für die Geschäftskontinuität und Notfallwiederherstellung (BCDR) vorhanden sein müssen, die regelmäßig geübt werden.

Zeitleiste

Offenlegungspflichten gegenüber der SEC

Wesentliche Ereignisse werden den Anlegern innerhalb von vier Werktagen mitgeteilt, wodurch Ihr Zeitplan für die Sanierung öffentlich bekannt wird.

Dokument

DORA

Finanzinstitute in der EU müssen ihre Fähigkeit zur Wiederherstellung von IKT-Systemen testen und dürfen sich nicht darauf beschränken, diese lediglich zu dokumentieren.

Wie Fenix24 Finanzinstitute vorbereitet

Jährliche Tests bestätigen den Stand der Vergangenheit. Der ROC überprüft jeden Tag Ihre Wiederherstellungsfähigkeit.

ENTDECKEN

Argos99 überprüft kontinuierlich die Abdeckung der Datensicherung, die Reihenfolge der Wiederherstellungsprozesse und die Erreichbarkeit der Wiederherstellungsziele in Ihren Kernverarbeitungs- und kundenorientierten Diensten und liefert so den von Prüfern geforderten Nachweispfad.

VALIDIEREN

Das „Resiliency Intelligence Assessment“ (RIA) definiert Ihr „Minimally Viable Enterprise“ (MVE) und prüft Ihre Sicherheitslage anhand realer RPO- und RTO-Ziele unter Ransomware-Bedingungen.

BETREIBEN

Das Resiliency Operations Center (ROC) führt Abhilfemaßnahmen durch und überwacht Abweichungen im Wiederherstellungsprozess, bevor diese zu einem Prüfungsbefund führen.

WIEDERHERSTELLEN

Wenn eine Einrichtung angegriffen wird, rückt unser Team innerhalb einer Stunde aus – und kann dabei auf mehr erfolgreiche Ransomware-Wiederherstellungen zurückgreifen als jedes andere Unternehmen der Branche.

Eine regulatorische Anforderung in eine nachgewiesene Fähigkeit umsetzen

Die meisten Projekte bei Fenix24 beginnen mit dem „Resiliency Intelligence Assessment“ (RIA), um die Systeme zu definieren und zu testen, ohne die sich Ihr Unternehmen nicht wiederherstellen lässt. Bringen Sie Ihren Infrastrukturleiter und Ihre schwierigsten Fragen mit. Wir bringen Antworten mit, die auf über 500 Wiederherstellungsvorgängen basieren.