NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Conformità

Infostealer e conformità DORA

Infostealer e conformità DORA

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

Il Digital Operational Resilience Act (DORA) impone agli istituti finanziari dell'UE di gestire i rischi legati alle TIC, tra cui il monitoraggio delle minacce informatiche e la risposta agli incidenti. Gli infostealer rappresentano una minaccia specifica per i servizi finanziari, poiché i token di sessione rubati possono fornire accesso diretto alle piattaforme bancarie, ai sistemi di trading e ai dati dei clienti, aggirando la maggior parte dei controlli MFA. Il monitoraggio dei mercati criminali alla ricerca di queste sessioni rubate supporta direttamente i requisiti di rilevamento e risposta del DORA.

Cosa richiede la DORA

La DORA impone alle entità finanziarie di implementare framework di gestione del rischio ICT, condurre test di penetrazione guidati dalle minacce, segnalare incidenti significativi e gestire i rischi ICT di terze parti. Il regolamento pone l'accento sul monitoraggio continuo e sulla capacità di rilevare le minacce prima che si aggravino.

La minaccia degli infostealer per i servizi finanziari

Le istituzioni finanziarie sono bersagli di alto valore per gli operatori di infostealer. I token di sessione rubati per piattaforme bancarie, sistemi di pagamento o applicazioni di trading possono essere sfruttati per un guadagno finanziario diretto. Inoltre, i dipendenti dei servizi finanziari accedono spesso ai sistemi da più dispositivi, inclusi quelli personali, aumentando l'esposizione agli infostealer su dispositivi non gestiti.

Come il monitoraggio degli infostealer supporta la conformità alla DORA

Il monitoraggio dei marketplace criminali per individuare sessioni rubate collegate alla tua organizzazione supporta i requisiti di rilevamento e gestione del rischio della DORA. Fornisce il preavviso necessario per revocare le sessioni compromesse prima che vengano sfruttate. In quanto piattaforma europea, Passguard opera interamente all'interno del quadro normativo dell'UE, rendendola una scelta naturale per le istituzioni finanziarie con rigidi requisiti di residenza dei dati.

Esegui una scansione gratuita su passguard.com per valutare la tua esposizione attuale.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto