銀行および金融サービスにおける債権回収可能性

規制当局は、もはや貴社の防衛策について問うことはなくなりました。彼らが求めているのは、回復力があるという証拠です。支払い、取引、あるいは融資が停止すると、その損害は分単位で計られ、規制当局、取引相手、顧客のすべてが同時にその状況を目の当たりにします。Fenix24は、金融機関に対し、継続的に検証された回復力に関する解決策を提供します。

攻撃が金融サービス企業に与える影響

攻撃者はまずバックアップおよびID管理インフラを標的にします。なぜなら、復旧できない金融サービス企業は、結局は金銭を支払うことになることを知っているからです。当社が実施した復旧作業の事例から、最も大きな被害を受けたのは、インシデント発生時に実際の復旧時間を初めて認識した金融機関でした。その時点では、基幹システム、顧客向けチャネル、決済義務がすべて同時に停止しており、1時間ごとに、文書化されたRTO(復旧目標時間)と現実とのギャップが拡大していったのです。

規制の最低基準が変更された

あらゆる枠組みにおいて、共通する要素は「証拠」です。検証されていない復旧計画では、もはや誰の期待にも応えられません。

検討する

FFIEC

審査官たちは長年にわたり業務レジリエンスについて精査を行っており、その能力が実証されていることを期待している。

インシデント

NYDFS 第500部

改正された規制では、インシデント対応計画およびBCDR計画を策定し、定期的に演習を行うことが求められている。

年表

SECへの開示

重要な事象は4営業日以内に投資家に通知されるため、貴社の回復スケジュールは公開情報となります。

文書

DORA

EUの金融機関は、ICTシステムの復旧能力について、単に文書化するだけでなく、実際に検証を行わなければならない。

Fenix24が金融機関をどのように支援するか

年次テストは過去の状況を証明するものです。ROCは、お客様の復旧態勢を毎日検証します。

DISCOVER

Argos99は、中核処理システムおよび顧客向けサービス全体にわたって、バックアップの網羅性、復旧手順、および復旧目標の達成可能性を継続的に検証し、監査人が求める証拠の証跡を作成します。

VALIDATE

レジリエンス・インテリジェンス・アセスメント(RIA)は、企業の「最小限の実行可能な事業(MVE)」を定義し、ランサムウェア攻撃が発生した状況下で、実際のRPOおよびRTO目標に対する企業の対応態勢を検証します。

OPERATE

レジリエンス・オペレーション・センター(ROC)は、是正措置を実施するとともに、検査上の指摘事項となる前に、復旧状況の逸脱がないか監視します。

RECOVER

組織が攻撃を受けた場合、当社のチームは1時間以内に動員されます。ランサムウェア被害からの復旧実績は、業界のどの企業よりも豊富です。

規制上の要求を実証済みの能力へと転換する

Fenix24との提携の多くは、「レジリエンス・インテリジェンス・アセスメント(RIA)」から始まります。これは、貴社の組織がこれなしでは復旧できないシステムを特定し、検証するためのものです。インフラ担当責任者をお連れいただき、最も難しいご質問をお持ちください。私たちは、500件以上の復旧実績に裏打ちされた答えをご用意しています。