Ionescu, ASF: Avem un risc cibernetic în creştere pentru pieţele pe care le supraveghem; venim cu un set de recomandări

Autoritatea de Supraveghere Financiară atrage atenţia asupra creşterii riscului cibernetic pe piaţa financiară non-bancară, în condiţiile în care activitatea entităţilor reglementate/supravegheate de către autoritate se desfăşoară, în general, de la distanţă, ca măsură de prevenire a răspândirii infecţiilor cu coronavirus, informează ASF printr-un comunicat remis, joi, AGERPRES.
Economica.net - J, 26 mart. 2020, 14:27
Ionescu, ASF: Avem un risc cibernetic în creştere pentru pieţele pe care le supraveghem; venim cu un set de recomandări

„Avem un risc cibernetic în creştere pentru pieţele pe care le supraveghem, ca atare venim cu un set de recomandări pentru entităţile din asigurări, piaţa de
capital şi pensii private, menite să ţină sub control acest risc”, a declarat directorul Direcţiei de Strategie şi Stabilitate Financiară în cadrul ASF, Valentin Ionescu.

Conform Autorităţii, atacurile cibernetice speculează teama de coronavirus şi trimit prin canale de comunicare electronice mesaje de tip „phishing”. Acestea încearcă să inducă în eroare sau să convingă utilizatorii să acceseze sau să se conecteze la un link/website prin intermediul căruia pot fi apoi sustrase date/informaţii/parole sau se pot descărca programe malware, cu scopul de a perturba sau deteriora sistemele informatice/aplicaţiile utilizate.

În situaţia aceasta, asigurarea mentenanţei şi a bunei administrări a sistemelor informatice este deosebit de importantă, în toate componentele ei, inclusiv cele
privind înregistrările istorice, datele personale ale consumatorilor şi fluxurile monetare sau de active, susţin specialiştii ASF.

Recomandările ASF

În acest context, ASF recomandă entităţilor reglementate/supravegheate adoptarea unor măsuri de securitate cibernetică care vizează: configurarea conturilor de acces şi setarea unor parole solide de acces, de preferat cu doi factori de autentificare; identificarea riscurilor suplimentare şi a modalităţilor de gestionare în cazul în care se permite personalului utilizarea dispozitivelor de lucru personale (calculator/laptop/telefon) – controlul şi vizibilitatea de către entitate a acestor dispozitive sunt mai limitate şi implică soluţii robuste de autentificare; instruirea personalului cu privire la riscurile de phishing şi cu privire la detectarea semnalelor tipice emailurilor de tip phishing, precum şi atenţionarea propriilor clienţi cu privire la modalităţile de comunicare/confirmare a serviciilor furnizate; instruirea personalului cu privire la comunicarea/raportarea, în cel mai scurt timp, a problemelor de securitate cibernetică sau a ameninţărilor cibernetice; elaborarea de instrucţiuni/ghiduri de utilizare a unor aplicaţii de la distanţă şi testarea acestora anterior utilizării, în cazul în care acestea sunt diferite în comparaţie cu cele utilizate la sediul/biroul de lucru; activarea şi configurarea criptării datelor utilizate pe computerele/telefoanele utilizate pentru telemuncă pentru a fi protejate în cazul pierderii/furtului dispozitivului de lucru; identificarea instrumentelor ce pot fi folosite pentru a bloca accesul neautorizat la dispozitivul de lucru, pentru a şterge sau a copia datele stocate în cadrul acestuia.

Totodată, ASF recomandă societăţilor care activează în piaţa financiară non-bancară revizuirea/identificarea, în noul context, împreună cu auditorul IT extern/furnizorul de servicii IT externalizate, a vulnerabilităţilor şi identificarea modalităţilor de abordare a riscurilor operaţionale.

„ASF este alături de entităţile pe care le reglementează/supraveghează pentru a le ajuta să gestioneze cât mai eficient situaţiile care pot apărea ca urmare a contextului generat de criza COVID-19. Reamintim că, în şedinţa din data de 24 martie 2020, Consiliul ASF a decis diminuarea cu 25% a tuturor contribuţiilor datorate de către entităţile reglementate, pe perioada instituirii stării de urgenţă”, se menţionează în comunicat.

ASF este autoritatea naţională, înfiinţată în anul 2013 prin OUG 93/2012 aprobată prin Legea 113/2013, pentru reglementarea şi supravegherea pieţelor asigurărilor, a pensiilor private, precum şi a pieţei de capital. ASF contribuie la consolidarea cadrului integrat de funcţionare a celor trei sectoare, care însumează peste 10 milioane de participanţi.

Te-ar mai putea interesa și
Rusia pregătește atacuri masive. Vizează instalațiile din sectorul energetic
Rusia pregătește atacuri masive. Vizează instalațiile din sectorul energetic
Rusia a anunţat duminică faptul că pregăteşte "atacuri masive" împotriva "instalaţiilor din sectorul energetic" din Ucraina, pe fondul unei escaladări accentuate a loviturilor din ultimele......
Tulcea: Un nou mesaj RO-ALERT, pe fondul războiului din Ucraina. Două aeronave F-16 monitorizează o dronă
Tulcea: Un nou mesaj RO-ALERT, pe fondul războiului din Ucraina. Două aeronave F-16 monitorizează o dronă
Populaţia care locuieşte în zona de nord a judeţului Tulcea a primit, duminică, în jurul orei 10:55, un nou mesaj RO-ALERT ...
Vreme călduroasă, cu maxime de 33 de grade în București, duminică și luni. Cod galben de caniculă în 13 județe
Vreme călduroasă, cu maxime de 33 de grade în București, duminică și luni. Cod galben de caniculă în 13 județe
Vremea se va menţine călduroasă în zona Municipiului Bucureşti, duminică şi luni, cu valori termice maxime ce vor ...
BNS: ANRE ar trebui convocat de urgență de Parlament. Sunt întârzieri în autorizarea unor noi capacităţi de producţie a energiei
BNS: ANRE ar trebui convocat de urgență de Parlament. Sunt întârzieri în autorizarea unor noi capacităţi de producţie ...
Blocul Naţional Sindical (BNS) solicită Parlamentului să convoace de urgenţă Autorităţii Naţionale de Reglementare ...