Países da UE devem testar bancos sob ameaças online

Autoridades domésticas devem aplicar testes de estresse em suas instituições financeiras para avaliar riscos e proteção contra ataques cibernéticos

Compartilhar:

Da Reuters

Autoridades domésticas da União Europeia devem aplicar testes de estresse em suas instituições financeiras para ameaças online, disse um importante supervisor da UE, alertando que os bancos podem ser solicitados a manter capital extra, como reserva contra o que é uma ameaça emergente.

Falando à Reuters em Pequim nesta sexta-feira, Andrea Enria, presidente do conselho da Autoridade Bancária da UE (EBA), disse que a cibersegurança se tornou um assunto importante para os países do bloco. Ele pediu que os reguladores apliquem testes de estresse nos bancos locais para compreender os possíveis riscos.

“Eu não consideraria um cenário de risco para um enorme ataque nos 28 Estados membro ao mesmo tempo”, disse Enria. “Mas se você me perguntar se eu recomendaria que as autoridades competentes pensem mais sobre isso e considerem administrar esse tipo de teste de estresse? Eu diria que sim.”

O sistema financeiro global ainda está se recuperando dois meses após um grupo ainda não identificado usar um malware para invadir a rede de mensagens bancárias Swift e roubar 81 milhões de dólares do Banco Central de Bangladesh.

Os ciber riscos também serão incluídos sob as chamadas regras “Pilar 2”, da UE, que ressaltam quanto capital os bancos devem manter para se protegerem contra vários riscos, incluindo problemas com Tecnologia da Informação.

“Estamos desenvolvendo diretrizes para riscos de TI, que estão sob a estrutura ‘Pilar 2’ – então como avaliar riscos online e como avaliar medidas de mitigação que os bancos estão implementando e, se forem identificadas deficiências, quais tipos de medidas os supervisores podem assumir sob a Pilar 2, incluindo necessidades de capital”, disse Enria.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Nova técnica de falsificação OAuth desafia monitoramento de identidades no Microsoft Entra ID

Campanhas observadas pela Proofpoint mostram que invasores já utilizam IDs de cliente falsificados para enumerar usuários e validar credenciais em...
Security Report | Overview

Seis em cada dez empresas no Brasil desconhecem o retorno sobre investimentos em IA

Pesquisa da Zappts revela que 55% das companhias não medem o ROI da tecnologia, enquanto 27% projetam congelar contratações operacionais
Security Report | Overview

WatchGuard descobre campanha de malware com mensagens em português e infraestrutura em blockchain

Investigação revela cadeia de infecção modular que usa Ethereum, Node.js e DLL side-loading para instalar extensão maliciosa e controlar navegadores
Security Report | Overview

Check Point e OpenAI ampliam uso de IA para validar riscos e acelerar resposta a ataques

Integração dos modelos Daybreak separa ameaças reais de achados teóricos, agiliza investigações e acelera a correção de vulnerabilidades