Invorderbaarheid voor banken en financiële dienstverleners

Toezichthouders vragen niet langer naar uw verdedigingsmaatregelen. Ze willen bewijs dat u in staat bent om te herstellen. Wanneer betalingen, handel of kredietverlening stilvallen, wordt de schade van minuut tot minuut gemeten en direct waargenomen door toezichthouders, tegenpartijen en klanten. Fenix24 biedt financiële instellingen een voortdurend geteste oplossing voor herstelbaarheid.

Wat een cyberaanval met zich meebrengt voor een financiële dienstverlener

Aanvallers richten zich in de eerste plaats op de back-up- en identiteitsinfrastructuur, omdat ze weten dat een financiële dienstverlener die niet in staat is om gegevens te herstellen, uiteindelijk wel zal betalen. Uit de hersteloperaties die we hebben uitgevoerd, blijkt dat de instellingen die het zwaarst werden getroffen, juist die waren die pas tijdens het incident ontdekten hoe lang het daadwerkelijk duurde om gegevens te herstellen – op het moment dat kernsystemen, klantkanalen en afwikkelingsverplichtingen allemaal tegelijk uitvielen en elk uur de kloof tussen de vastgelegde RTO’s en de werkelijkheid groter werd.

De wettelijke ondergrens is verschoven

In elk kader is bewijs de rode draad. Een niet-getest herstelplan voldoet voor niemand meer.

Onderzoeken

FFIEC

Examinatoren onderzoeken al jaren de operationele veerkracht en verwachten dat hierover aantoonbare capaciteit wordt getoond.

Voorval

NYDFS Deel 500

De gewijzigde verordening schrijft voor dat er plannen voor incidentrespons en bedrijfscontinuïteit en rampenherstel (BCDR) moeten zijn die regelmatig worden geoefend.

Tijdlijn

Openbaarmaking aan de SEC

Belangrijke gebeurtenissen worden binnen vier werkdagen aan beleggers meegedeeld, waardoor uw hersteltermijn openbare informatie wordt.

Document

DORA

Financiële instellingen in de EU moeten nagaan of ze in staat zijn hun ICT-systemen te herstellen, en niet alleen maar dit vastleggen.

Hoe Fenix24 financiële instellingen voorbereidt

Jaarlijkse tests bevestigen wat er in het verleden is gebeurd. De ROC controleert elke dag of je klaar bent om te herstellen.

ONTDEK

Argos99 controleert voortdurend de dekking van de back-ups, de volgorde van het herstel en de haalbaarheid van de hersteldoelstellingen voor zowel uw kernprocessen als uw klantgerichte diensten, en levert daarmee het bewijsmateriaal dat onderzoekers nodig hebben.

VALIDEREN

De Resiliency Intelligence Assessment (RIA) bepaalt wat uw ‘Minimally Viable Enterprise’ (MVE) is en toetst uw weerbaarheid aan de hand van reële RPO- en RTO-doelstellingen in een scenario met ransomware.

BEDIENEN

Het Resiliency Operations Center (ROC) voert herstelmaatregelen uit en houdt in de gaten of het herstel afwijkt van het plan, voordat dit tot een bevindingenrapport leidt.

HERSTELLEN

Wanneer een instelling wordt aangevallen, komt ons team binnen een uur in actie; we hebben meer succesvolle hersteloperaties na ransomware-aanvallen op ons naam staan dan welk ander bedrijf in de sector dan ook.

Maak van een wettelijke eis een aantoonbare capaciteit

De meeste samenwerkingsverbanden met Fenix24 beginnen met de Resiliency Intelligence Assessment (RIA), waarmee we vaststellen en testen welke systemen onmisbaar zijn voor het herstel van uw organisatie. Neem uw infrastructuurverantwoordelijke mee en stel ons uw moeilijkste vragen. Wij brengen antwoorden mee die zijn gebaseerd op meer dan 500 hersteloperaties.