Finanzunternehmen sollen sich gegen Cyber-Attacken wappnen

30. Juni 2016 um 08:55
  • security
  • finanzindustrie
image

Die jüngsten Cyber-Attacken auf Zentralbanken und Geldinstitute rufen die globalen Aufseher auf den Plan.

Die jüngsten Cyber-Attacken auf Zentralbanken und Geldinstitute rufen die globalen Aufseher auf den Plan. Die Internationale Organisation der Wertpapieraufsichtsbehörden (IOSCO) gab am Mittwoch zusammen mit der Bank für Internationalen Zahlungsausgleich (BIZ) Richtlinien heraus, wie sich Finanzfirmen besser gegen Hacker-Angriffe schützen können.
"Finanzmarkt-Infrastrukturen sollten diese Empfehlungen sofort übernehmen", sagte EZB-Direktor Benoit Coeure, der dem Ausschuss für Zahlungsverkehr der BIZ vorsteht. Adressaten sind unter anderem Wertpapierverwahrer, Zahlungverkehrssysteme, Abwicklungshäuser und zentrale Gegenparteien, die sich zwischen Käufer und Verkäufer von Finanzprodukten schalten.
Die Unternehmen sollten Cyber-Abwehr zur Führungsaufgabe machen, konkrete Abwehrpläne erstellen und effektive Sicherheitskontrollen einrichten. Alle Abläufe sollten durchleuchtet und besonders kritische Geschäftsfunktionen identifiziert werden, heisst in den Richtlinien.
Unternehmen müssten Unregelmässigkeiten und ungewöhnliche Vorfälle erkennen können, die auf mögliche Cyber-Attacken hindeuten. Abläufe und Systeme sollten so gestaltet sein, dass wichtige Operationen innerhalb von zwei Stunden nach einer Störung wieder arbeiten können. Selbst bei extremen Vorfällen sollte am Ende des Tages eine vollständige Abwicklung der Geschäfte möglich sein.
Hacker-Attacken auf türkische Banken Ende 2015 und der jüngste Cyber-Angriff auf die Zentralbank Bangladeschs haben die Finanzbranche weltweit aufgeschreckt. In Bangladesch erbeuteten Angreifer über das internationale Zahlungsverkehrssystem Swift 81 Millionen Dollar. Abgesehen hatten sie es auf rund eine Milliarde Dollar.
Die Europäische Zentralbank (EZB) hatte unlängst angekündigt, den Kampf gegen Cyber-Angriffe verstärken. Sie plant, mit Geldhäusern im Währungsraum eine Datenbank für Cyber-Vorfälle einzurichten, die als Frühwarn- und Analysesystem dienen soll. (sda)

Loading

Mehr zum Thema

image

Beim NCSC häufen sich die Kündigungen

Vor dem Übergang in ein Bundesamt für Cybersicherheit verlassen Security-Spezialisten die Behörde. Grund könnte auch die Neuausrichtung beim VBS sein.

publiziert am 7.12.2023
image

Windows 10: Bezahlte Security-Updates nach Supportende auch für Consumer

Für frühere Windows-Versionen gab es "Extended Support" nur für Unternehmen. Was der Consumer-Service für Windows 10 aber kosten wird, ist noch nicht bekannt.

publiziert am 7.12.2023
image

UK beschuldigt Russland wegen Cyberangriffen

Laut der britischen Regierung versuchten russische Hacker ab 2015, sich mit Cyberangriffen in die Politik des Landes einzumischen.

publiziert am 7.12.2023
image

Nach Datenklau bei Kapo Bern: Verdächtige identifiziert

Nach Hausdurchsuchungen habe man einige Verdächtige identifiziert und befragt, so die kantonale Staatsanwaltschaft für "besondere Aufgaben". Weiterführende Ermittlungen sind im Gang.

publiziert am 6.12.2023