Logiciels voleurs d'informations (infostealers) et conformité au règlement DORA
·
Écrit par Mariage d'Anthony
— co-fondateur
Réponse courte
Le règlement sur la résilience opérationnelle numérique (DORA) exige des institutions financières de l'UE qu'elles gèrent les risques liés aux TIC, y compris la surveillance des cybermenaces et la réponse aux incidents. Les logiciels voleurs d'informations (infostealers) représentent une menace spécifique pour les services financiers, car les jetons de session dérobés peuvent fournir un accès direct aux plateformes bancaires, aux systèmes de négociation et aux données des clients, contournant ainsi la plupart des contrôles d'authentification multifacteur (MFA). La surveillance des marchés criminels à la recherche de ces sessions volées soutient directement les exigences de détection et de réponse de DORA.
Ce que le règlement DORA exige
DORA impose aux entités financières de mettre en œuvre des cadres de gestion des risques liés aux TIC, de réaliser des tests de pénétration fondés sur la menace, de signaler les incidents majeurs et de gérer les risques liés aux tiers prestataires de services TIC. La réglementation met l'accent sur la surveillance continue et la capacité à détecter les menaces avant qu'elles ne s'intensifient.
La menace des infostealers pour les services financiers
Les institutions financières constituent des cibles de choix pour les opérateurs d'infostealers. Le vol de jetons de session pour les plateformes bancaires, les systèmes de paiement ou les applications de trading peut être exploité à des fins de gain financier direct. De plus, les employés des services financiers accèdent souvent aux systèmes depuis de multiples appareils, y compris personnels, ce qui accroît l'exposition aux infostealers sur des appareils non gérés.
Comment la surveillance des infostealers soutient la conformité à DORA
La surveillance des places de marché criminelles à la recherche de sessions volées liées à votre organisation répond aux exigences de détection et de gestion des risques de DORA. Elle fournit l'alerte précoce nécessaire pour révoquer les sessions compromises avant qu'elles ne soient exploitées. En tant que plateforme européenne, Passguard opère entièrement dans le cadre réglementaire de l'UE, ce qui en fait un choix naturel pour les institutions financières ayant des exigences strictes en matière de résidence des données.
Effectuez une analyse gratuite sur passguard.com pour évaluer votre exposition actuelle.
