Recuperabilidad para bancos y servicios financieros

Las autoridades reguladoras han dejado de preguntar por tus medidas de protección. Quieren pruebas de que puedes recuperarte. Cuando se interrumpen los pagos, las operaciones bursátiles o los préstamos, el daño se mide minuto a minuto y es presenciado al mismo tiempo por las autoridades reguladoras, las contrapartes y los clientes. Fenix24 ofrece a las entidades financieras una solución para la capacidad de recuperación que se somete a pruebas continuas.

Las consecuencias de un ataque para una entidad de servicios financieros

Los atacantes se centran primero en la infraestructura de copias de seguridad e identidad, porque saben que una entidad de servicios financieros que no puede restaurar sus sistemas es una que acaba pagando. Según las recuperaciones que hemos llevado a cabo, las instituciones que más sufrieron fueron aquellas que descubrieron sus tiempos reales de restauración durante el incidente, cuando los sistemas centrales, los canales de atención al cliente y las obligaciones de liquidación quedaron inoperativos al mismo tiempo, y cada hora que pasaba aumentaba la brecha entre los RTO documentados y la realidad.

El umbral regulatorio ha cambiado

En todos los marcos, el denominador común es la evidencia. Un plan de recuperación que no haya sido puesto a prueba ya no satisface a nadie.

Examinar

FFIEC

Los evaluadores llevan años analizando la resiliencia operativa y esperan que se demuestre dicha capacidad.

Incidente

Parte 500 del NYDFS

El reglamento modificado exige que se disponga de planes de respuesta ante incidentes y de recuperación ante desastres (BCDR) que se pongan en práctica periódicamente.

Cronología

Información divulgada a la SEC

Los incidentes significativos se comunican a los inversores en un plazo de cuatro días hábiles, lo que hace que el plazo de recuperación sea información pública.

Documento

DORA

Las entidades financieras de la UE deben poner a prueba su capacidad para recuperar los sistemas de TIC, y no limitarse a documentarla.

Cómo prepara Fenix24 a las entidades financieras

Las pruebas anuales certifican lo que ha ocurrido en el pasado. El ROC valida tu estado de recuperación cada día.

DESCUBRE

Argos99 comprueba de forma continua la cobertura de las copias de seguridad, la secuencia de recuperación y la viabilidad de los objetivos de recuperación en todos tus servicios de procesamiento central y de atención al cliente, generando el registro de pruebas que solicitan los inspectores.

VALIDAR

La Evaluación de Inteligencia de Resiliencia (RIA) define tu empresa mínimamente viable (MVE) y comprueba tu preparación frente a objetivos reales de RPO y RTO en situaciones de ataque de ransomware.

FUNCIONAR

El Centro de Operaciones de Resiliencia (ROC) lleva a cabo las medidas correctoras y supervisa cualquier desviación en la recuperación antes de que se convierta en un hallazgo de la inspección.

RECUPERAR

Cuando una institución sufre un ataque, nuestro equipo se moviliza en menos de una hora y cuenta con más casos de recuperación tras ataques de ransomware que cualquier otra empresa del sector.

Convertir un requisito normativo en una capacidad demostrada

La mayoría de las colaboraciones con Fenix24 comienzan con la Evaluación de Inteligencia de Resiliencia (RIA) para definir y poner a prueba los sistemas sin los cuales tu organización no podría recuperarse. Trae a tu responsable de infraestructura y tus preguntas más difíciles. Nosotros aportaremos las respuestas que hemos obtenido tras más de 500 procesos de recuperación.