2023'te finansal hizmetler sektörü liderleri için siber güvenlik rehberi

2023

Geçtiğimiz yıl Avrupa Birliği Konseyi Başkanlığı ve Avrupa Parlamentosu, Avrupa'daki finansal kurumların siber güvenliğini artırmak için Dijital Operasyonel Dayanıklılık Yasası (DORA) üzerinde geçici bir anlaşmaya vardı. DORA, AB ülk

Geçtiğimiz yıl Avrupa Birliği Konseyi Başkanlığı ve Avrupa Parlamentosu, Avrupa'daki finansal kurumların siber güvenliğini artırmak için Dijital Operasyonel Dayanıklılık Yasası (DORA) üzerinde geçici bir anlaşmaya varmıştı. DORA, AB ülkeleri tarafından kabul edilince, finans şirketlerinin siber tehditleri önleme ve azaltma nihai hedefiyle her türlü bilgi ve iletişim teknolojisi (BİT) aksaklıklarına ve tehditlerine karşı koyabilmelerini, bunlara yanıt verebilmelerini ve bu tehditlerden kurtulabilmelerini sağlamaları gerekecek. Düzenleme, küçük, mikro ve birbirine bağlı kuruluşların düzenlenmesine yönelik farklılaştırılmış bir yaklaşım benimsiyor.

Esnekliğin test edilmesi

Avrupa Denetim Otoriteleri (ESA'lar), yani Avrupa Bankacılık Otoritesi (EBA), Avrupa Menkul Kıymetler ve Piyasalar Otoritesi (ESMA) ve Avrupa Sigorta ve Mesleki Emeklilik Otoritesi (EIOPA)- 'tüm finansal hizmet kurumlarının uyması gereken teknik standartları' geliştiriyor. Ayrıca, AB'deki finansal kuruluşlara bulut sağlayıcıları başta olmak üzere kritik üçüncü taraf bilgi ve iletişim teknolojisi hizmet sağlayıcılarının, uygun gözetim için AB içinde bir yan kuruluş kurmaları gerekecek ve denetçiler de yönetmeliğin gelecekteki incelemelerine dahil olacak.
Yeni yasa, AB'deki FSI şirketlerini, kuruluşlarının dayanıklılıklarını test etmeye zorlayacak; yani DORA'nın taleplerinin karşılanması için temel olarak riskleri yönetmeleri ve risk yönetişim çerçevesi kullanmaları gerekecek. Bu nedenle, tüm finans sektörü CISO'larının DORA konusunda tamamen güncel olan siber güvenlik tedarikçileri ve ortaklarıyla çalışmayı düşünmeleri tavsiye ediliyor.

Finansal hizmetler CISO'ları için daha fazla 2023 tavsiyesi

2023'ü planlayan finans sektörü kuruluşları için daha somut başka tavsiyeler de veriliyor. Finansal hizmetler sektöründe çalışan CISO'ların (Bilgi Güvenliği Başkanları), 2023'ün 2022 gibi olmayacağını anlaması gerekiyor; büyük değişimler yaşanıyor ve siber risk artıyor.

Müdahale ve kurtarma zihniyetine geçiş

Fidye yazılımlarında bir artış görülüyor ve bu sadece finansal kurumlar için değil, tüm kurumlar için en önemli konu. Geleneksel olarak, finansal hizmetler sektörü zihniyeti şöyle: 'Yok, hayır, risk istemiyoruz.' Bugüne dek her şey koruma ve tespitle ilgiliydi. Ancak günümüzde siber riskin doğası göz önüne alındığında bu yaklaşım artık hiç gerçekçi değil.

Finans sektöründeki CISO'ların hızla değişen tehdit ortamını anlaması ve daha dayanıklı olmaya odaklanması gerekiyor. Bu durum, bir finans sektörü kurumunun stratejisinin tüm risklerden kaçınmaya çalışmak yerine, bir saldırının ardından hızlı bir şekilde geri dönebilmeye geçmesi gerektiği anlamına geliyor. Bu da doğal olarak uç nokta algılama ve yanıtlama (EDR), genişletilmiş algılama ve yanıtlama (XDR) ve güvenlik düzenleme, otomasyon ve yanıtlama (SOAR) gibi işlevleri mümkün kılan platformlara yatırım yapılmasına yol açacak.

Gömülü finansman ile gelen riskler

2023'te finans kuruluşlarındaki CISO'ların düşünmesi gereken bir diğer konu da giderek yükselen gömülü finansı trendi. 

Gömülü finans nedir?

“Gömülü finans, geleneksel kuruluşlarla uğraşmak yerine tüm finansal hizmetleri tek bir yerde entegre etme süreci. Bir perakendecinin kullanabileceği tüm hizmetleri tek ve yönetimi kolay bir modelde toplayarak güvenli, basit ve verimli bir yol sunuyor. Finansal çözümler bir işletmenin altyapısına entegre edilebiliyor ve insanları üçüncü taraf hedeflere yönlendirmeden kredi verme, sigorta veya ödeme işlemleri gibi finansal hizmetlere erişimi kolaylaştırıyor. Bu, uğraşılacak daha az uygulama, parayla ilgilenen daha az kişi, endişelenecek daha az şey ve finansal lojistiğe ayak uydurmak için daha az zaman harcanması anlamına geliyor. Bu sektöre olan ilgi son birkaç yılda hızla arttı. ABD gömülü finans pazarı 2020 yılında 22,5 milyar dolara ulaştı ve 2025 yılında on kat büyüyerek 230 milyar dolara ulaşması bekleniyor.' (NCR, 8 Ağustos 2022)

2023 ve sonrasının dünyasında finans daha yaygın hale gelecek. Örneğin, geleneksel olmayan kuruluşların 'şimdi al sonra öde' satışları için finans ürünlerini kullandığı gömülü finansmanı düşünün. Bu yöntem satışları artırıyor ama aynı zamanda kuruluşlar için riski de artırıyor.

Gömülü finans, hizmet olarak bankacılık (BaaS) ve uygulama programlama arayüzü (API) teknolojileri tarafından kolaylaştırılıyor. Bu yöntemin 2026 yılına kadar bankalar için yıllık 25 milyar dolardan fazla gelir yaratması ve 2025 yılına kadar yerleşik bankaların küçük ve orta ölçekli işletme gelirlerinin yüzde 25'ini yerleşik kanallara kaydırması bekleniyor. (Embedded Applications: New Revenue and New Risks for Banks (garp.org)

2023 ve sonrası için FSI'daki CISO'ların aşağıdaki noktalara özellikle dikkat etmeleri gerekiyor:

-Kurumların, veri ihlallerini ve hassas bilgilere yetkisiz erişimi önlemeye yönelik tedbirler de dahil olmak üzere sağlam siber güvenlik ve veri koruma politikalarına sahip olduğundan emin olması gerekiyor.

-Kurumların finansal hizmetlerde aynı düzeyde uzmanlığa veya deneyime sahip olmayabilecek finansal olmayan ortaklarla çalıştığı durumlarda, verilerin kötüye kullanımı veya suistimaliyle ilgili potansiyel riskleri izlemesi şart.

-Finansal ürün ve hizmetleri finansal olmayan ürünlere veya platformlara entegre ederken çıkar çatışması potansiyeline bakılmalı ve kurumlar bu ürün ve hizmetlerin hüküm ve koşulları konusunda müşterilere karşı şeffaf olmalı.

-Gömülü finansla ilgili düzenleyici gelişmeler konusunda güncel kalınması ve kuruluşun ilgili tüm yasa ve yönetmeliklerle uyumlu olduğundan emin olunması gerekiyor.

-Kurumun gömülü finans bağlamında siber güvenlik ve gizlilik risklerini etkin bir şekilde yönetmek için gerekli bilgi ve kaynaklara sahip olduğundan emin olmak için uzman firmalarla ortaklık kurması veya bu alandaki uzmanlara danışmayı düşünmesi gerekiyor.

Farkındalık da önemli çünkü teknoloji tek başına bunu başaramaz. Finans kuruluşlarının DevSecOps, yapay zeka, makine öğrenimi ve API güvenliği konularında çalışanlarını eğitmeye başlaması gerekiyor. Bu noktada Fortinet, TAA girişimi ve Eğitim Enstitüsü programları aracılığıyla siber beceri açığını kapatmaya ve siber farkındalığı artırmaya yardımcı olmaya kararlı olduğunu vurguluyor.

Hibya Haber Ajansı



Anahtar Kelimeler:

Anamur’da Türk Polis Teşkilatının 180. Yılında Anlamlı Tören

Jandarma’dan Polis Haftası’na Anlamlı Ziyaret

Mersin’de Jandarma Kaçaklara Göz Açtırmıyor!

Kaymakam Bozdemir'den Türk Polis Teşkilatının 180. Yıl Dönümüne Özel Mesaj​

Jandarma Anamur ve Çamlıyayla’da 56 Litre Sahte İçki Ele Geçirdi

18 Yıla Mahkum Firariye JASATtan Nefes Kesen Operasyon

Jandarmadan Kaçak Sigara Operasyonu

Kaçak Kazı Yapan Şahıs Jandarma Tarafından Suçüstü Yakalandı

Atik’ten Acı Haber: Cansız Bedeni Ormanlık Alanda Bulundu

Anamur’da Günübirlik Piknik Alanı Hizmete Açıldı

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

NBA'DE LUKA DONČIĆ'İN LAKERS'A GEÇİŞİ OLAY OLDU

NBA’de Sürpriz İlgi: Maxi Kleber İstatistikleri Zirveye Çıktı!

Lakers Fırtınası! Son Günlerde Spor Dünyasının Zirvesinde

Anamur’un Gururu! İbrahim Takmet, Kickboks Türkiye Şampiyonasında Üçüncü Oldu

Berna Laçin'in Sosyal Medya Paylaşımları Gündem Yarattı

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Ünal, “AN” Kitabı İçin İlk İmza Gününü Bu Cuma Yücelen Vakfı’nda Gerçekleştirecek

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

Kütüphane Haftası Anamurda “Üreten Kütüphaneler” Teması ile Kutlandı

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Anamur’da Türk Polis Teşkilatının 180. Yılında Anlamlı Tören

Jandarma’dan Polis Haftası’na Anlamlı Ziyaret

Mersin’de Jandarma Kaçaklara Göz Açtırmıyor!

Anamur'da Umre Ödüllü Bilgi Yarışması Heyecanı Başlıyor

Kaymakam Bozdemir'den Türk Polis Teşkilatının 180. Yıl Dönümüne Özel Mesaj​

Telegram Futbol Gupları

Berkant’ın İçinde Fark Ettiği Şimdiki Evren

Gölgedeki Kalp: Sessiz Bir Aşkın Sırrı

Jandarma Anamur ve Çamlıyayla’da 56 Litre Sahte İçki Ele Geçirdi

18 Yıla Mahkum Firariye JASATtan Nefes Kesen Operasyon

Jandarmadan Kaçak Sigara Operasyonu

Kaçak Kazı Yapan Şahıs Jandarma Tarafından Suçüstü Yakalandı

Anamurda Kayıp Ruhlar Ormanı Efsanesi

Atik’ten Acı Haber: Cansız Bedeni Ormanlık Alanda Bulundu

Türk Doktor Mehmet Öz, ABD'nin (CMS) Direktörü Olarak Onaylandı

Trup’ın Müdalalesi Sonrası Finans Piyasalarında Güncel Durum

Anamur’da Günübirlik Piknik Alanı Hizmete Açıldı

Arıcılara GES Projesine Karşı, ‘Kovanlarınızı Yaylaya Koyun’ Çağırısı

Genç Oyuncu Kubilay Aka’nın Sosyal Medyada Yükselişi Dikkat Çekiyor

Berna Laçin'in Sosyal Medya Paylaşımları Gündem Yarattı

Gazze'de Un Krizi Gaza Etiketi Küresel Dikkat Çekiyor​

Alparslan Türkeş'in Anısına Sosyal Medyada Yoğun İlgi

Loadcell (Yük Hücresi) Nedir? Çalışma Prensibi ve Kullanım Alanları

Anamur Kadın Girişim, El Emeği Ürünler, Sosyal Dayanışma

Anonim Türküler, Halkın Duygularını Yansıtan Ezgiler

Uzmanından Kalp Krizinden Korunmak İçin 7 Altın Öneri

Çin 100 Milyon Dereceyi Aşan Yapay Güneş Yaptı

Sanat Dünyamızda 2025'te Yaşanan Acı Kayıplar​

Yükleniyor

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.