Britanska FCA upozorava financijske institucije na jačanje IT sigurnosti
Britanska financijska regulatorna agencija, Financijska uprava (FCA), izdala je savjet institucijama da se bolje pripreme za moguće IT kvarove koji mogu izazvati značajne prekide rada. Ova upozorenja dolaze nakon velikog kvara Crowdstrike-a početkom 2024. godine, koji je utjecao na 8,5 milijuna Windows uređaja širom svijeta. FCA želi osigurati da budući incidenti ne paraliziraju bankarsku industriju.
Posljedice kvara u sektoru bankarstva
Kvar je snažno udario na bankarski sektor, koji je pretrpio gubitke od procijenjenih 1,15 milijardi dolara, dok je zdravstveni sektor bio najteže pogođen s gubicima od oko 1,94 milijarde dolara. Kako bi se spriječili daljnji gubici, FCA potiče tvrtke da postanu “operativno otporne” u skladu s njihovim pravilima.
Pravila o operativnoj otpornosti
- Rizik od budućih incidenata je “ozbiljan, ali plausibilan”, navodi FCA.
- Tvrtke moraju nastaviti pružati ključne usluge čak i u slučaju prekida.
- FCA će u ožujku 2025. godine uvesti zahtjeve za operativnu otpornost u financijskom sektoru.
Ova pravila usmjerena su na ublažavanje utjecaja i ograničavanje nestabilnosti uzrokovane bilo kakvim prekidima, čime se štiti potrošače i tržišna integritet. FCA ističe da postoji ovisnost o nereguliranim trećim stranama koje pružaju poslovne usluge. Samo jedna ažuriranja mogu ugroziti usluge diljem svijeta, stoga su ove promjene nužne.
Učenje iz kvara Crowdstrike-a
“Ovi prekidi naglašavaju sve veću ovisnost tvrtki o nereguliranim trećim stranama za pružanje važnih poslovnih usluga,” izjavila je FCA. “Potenciramo sve tvrtke, neovisno o tome kako su bile pogođene incidentom Crowdstrike, da razmotre ove pouke te unaprijede svoju sposobnost odgovora i oporavka od budućih prekida.”
FCA je također primijetila da su organizacije koje su se najbrže oporavile nakon incidenta bile one čiji su postupci testiranja bili na razini standarda. To je uključivalo prioritizaciju sustava koji se prvi dovode online i minimiziranje utjecaja na sve sustave.
Završna misao
U svjetlu ovih događaja, od suštinske je važnosti da financijske institucije osnaže svoje IT sigurnosne strategije i razviju operativnu otpornost. Samo tako mogu osigurati kontinuitet poslovanja i zaštititi svoje korisnike od budućih rizika.