FFIEC
Examinatoren onderzoeken al jaren de operationele veerkracht en verwachten dat hierover aantoonbare capaciteit wordt getoond.
Toezichthouders vragen niet langer naar uw verdedigingsmaatregelen. Ze willen bewijs dat u in staat bent om te herstellen. Wanneer betalingen, handel of kredietverlening stilvallen, wordt de schade van minuut tot minuut gemeten en direct waargenomen door toezichthouders, tegenpartijen en klanten. Fenix24 biedt financiële instellingen een voortdurend geteste oplossing voor herstelbaarheid.
Aanvallers richten zich in de eerste plaats op de back-up- en identiteitsinfrastructuur, omdat ze weten dat een financiële dienstverlener die niet in staat is om gegevens te herstellen, uiteindelijk wel zal betalen. Uit de hersteloperaties die we hebben uitgevoerd, blijkt dat de instellingen die het zwaarst werden getroffen, juist die waren die pas tijdens het incident ontdekten hoe lang het daadwerkelijk duurde om gegevens te herstellen – op het moment dat kernsystemen, klantkanalen en afwikkelingsverplichtingen allemaal tegelijk uitvielen en elk uur de kloof tussen de vastgelegde RTO’s en de werkelijkheid groter werd.
In elk kader is bewijs de rode draad. Een niet-getest herstelplan voldoet voor niemand meer.
Examinatoren onderzoeken al jaren de operationele veerkracht en verwachten dat hierover aantoonbare capaciteit wordt getoond.
De gewijzigde verordening schrijft voor dat er plannen voor incidentrespons en bedrijfscontinuïteit en rampenherstel (BCDR) moeten zijn die regelmatig worden geoefend.
Belangrijke gebeurtenissen worden binnen vier werkdagen aan beleggers meegedeeld, waardoor uw hersteltermijn openbare informatie wordt.
Financiële instellingen in de EU moeten nagaan of ze in staat zijn hun ICT-systemen te herstellen, en niet alleen maar dit vastleggen.
Jaarlijkse tests bevestigen wat er in het verleden is gebeurd. De ROC controleert elke dag of je klaar bent om te herstellen.
Argos99 controleert voortdurend de dekking van de back-ups, de volgorde van het herstel en de haalbaarheid van de hersteldoelstellingen voor zowel uw kernprocessen als uw klantgerichte diensten, en levert daarmee het bewijsmateriaal dat onderzoekers nodig hebben.
De Resiliency Intelligence Assessment (RIA) bepaalt wat uw ‘Minimally Viable Enterprise’ (MVE) is en toetst uw weerbaarheid aan de hand van reële RPO- en RTO-doelstellingen in een scenario met ransomware.
Het Resiliency Operations Center (ROC) voert herstelmaatregelen uit en houdt in de gaten of het herstel afwijkt van het plan, voordat dit tot een bevindingenrapport leidt.
Wanneer een instelling wordt aangevallen, komt ons team binnen een uur in actie; we hebben meer succesvolle hersteloperaties na ransomware-aanvallen op ons naam staan dan welk ander bedrijf in de sector dan ook.
De meeste samenwerkingsverbanden met Fenix24 beginnen met de Resiliency Intelligence Assessment (RIA), waarmee we vaststellen en testen welke systemen onmisbaar zijn voor het herstel van uw organisatie. Neem uw infrastructuurverantwoordelijke mee en stel ons uw moeilijkste vragen. Wij brengen antwoorden mee die zijn gebaseerd op meer dan 500 hersteloperaties.