NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Compliance

Infostealer und DORA-Compliance

Infostealer und DORA-Compliance

·

Verfasst von Hochzeit von Anthony

— Mitgründer

Kurzantwort

Der Digital Operational Resilience Act (DORA) verpflichtet Finanzinstitute in der EU zur Steuerung von IKT-Risiken, einschließlich der Überwachung von Cyberbedrohungen und der Reaktion auf Vorfälle. Infostealer stellen eine spezifische Bedrohung für Finanzdienstleistungen dar, da gestohlene Sitzungs-Token einen direkten Zugriff auf Bankplattformen, Handelssysteme und Kundendaten ermöglichen und dabei die meisten MFA-Kontrollen umgehen. Die Überwachung krimineller Marktplätze auf diese gestohlenen Sitzungen unterstützt direkt die DORA-Anforderungen zur Erkennung und Reaktion.

Was DORA vorschreibt

DORA verpflichtet Finanzunternehmen zur Implementierung von Frameworks für das IKT-Risikomanagement, zur Durchführung verhaltensbasierter Penetrationstests (Threat-Led Penetration Testing), zur Meldung schwerwiegender Vorfälle und zur Beherrschung von IKT-Drittparteienrisiken. Die Verordnung legt besonderen Wert auf eine kontinuierliche Überwachung und die Fähigkeit, Bedrohungen zu erkennen, bevor sie eskalieren.

Die Bedrohung durch Infostealer für Finanzdienstleistungen

Finanzinstitute sind äußerst attraktive Ziele für Betreiber von Infostealern. Gestohlene Sitzungs-Token für Online-Banking-Plattformen, Zahlungssysteme oder Handelsanwendungen können für direkten finanziellen Gewinn missbraucht werden. Zudem greifen Mitarbeiter von Finanzdienstleistern häufig von verschiedenen Geräten – einschließlich privater Geräte – auf Systeme zu, was das Risiko von Infostealern auf nicht verwalteten Geräten erhöht.

Wie die Überwachung von Infostealern die DORA-Compliance unterstützt

Die Überwachung krimineller Marktplätze auf gestohlene Sitzungen, die mit Ihrem Unternehmen in Verbindung stehen, unterstützt die DORA-Anforderungen bezüglich Branchenerkennung und Risikomanagement. Sie bietet die notwendige Frühwarnung, um kompromittierte Sitzungen zu widerrufen, bevor sie ausgenutzt werden können. Als europäische Plattform agiert Passguard vollständig im Rahmen der EU-Gesetzgebung und eignet sich daher ideal für Finanzinstitute mit strengen Anforderungen an die Datenresidenz.

Führen Sie einen kostenlosen Scan auf passguard.com durch, um Ihre aktuelle Gefährdungslage zu analysieren.

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute