Immer mehr Cyberangriffe auf Finanzdienstleister: Neuer EU-Sicherheitsstandard soll Abhilfe schaffen

Der Finanzsektor stellt schon immer ein bevorzugtes Ziel für Cyberangriffe dar. Der erwartbare finanzielle Gewinn und die große Angriffsfläche macht diese Art von Organisationen zu einem äußerst attraktiven Ziel für Cyberkriminelle. Der „State of the Internet"-Bericht von Akamai zeigt, dass rund 80 Prozent aller Cyberattacken auf die Kundschaft von Finanzdienstleistungen abzielen, so merkt die Plattform KnowBe4 an.

Die europäischen Regulierungsbehörden sehen demnach mit großen Bedenken, dass die Banken wichtige Prozesse in großem Umfang auf Cloud-Umgebungen verlagern, die von Tech-Giganten wie Amazon, Microsoft, Google und IBM verwaltet werden. Aufgrund dieser Abhängigkeiten und dem enormen Bedrohungspotenzial durch Cyberattacken wurde DORA von der EU verabschiedet. Die darin enthaltenen Vorschriften sollen die operative Widerstandsfähigkeit im sicherheitskritischen Finanzwesen stärken und vor zukünftigen Angriffen besser schützen.

Die EU-weiten Regularien in Bezug auf Cyber-Resilienz im Finanzsektor bildeten eine wichtige Säule in der Sicherheitsarchitektur der Organisationen. Jedoch zeigten das Ausmaß und die steigende Komplexität der Phishing-Angriffe auf Banken und deren Kunden, dass die Einhaltung von Vorschriften allein keinen effektiven Schutz bieten könne. Immer öfter kämen Techniken zum Einsatz, die auch die Zwei-Faktor-Authentifizierung umgehen, wodurch das Risiko für Kompromittierungen enorm ansteige. Umso wichtiger seien präventive Maßnahmen zur Vorbeugung dieser Art von Angriffen. Eine weitere Säule der Sicherheitsstrategie solle deshalb ein umfassendes Security Awareness Training bilden. (DFPA/mb1)

KnowBe4 ist eine Datenbank für Security Awareness Trainings & Phishing Simulationen.

https://www.knowbe4.de/

Zurück

Wirtschaft, Märkte, Studien

Müssen sich Anleger zwischen einer guten Sache (Wirkung) und einer anderen ...

Die Experten der amerikanischen Investmentgesellschaft Invesco Ltd. sehen gute ...

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.
In dieser Übersicht können Sie, einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen . Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Gruppe Analyse
Name Google Analytics
Technischer Name _gat,_ga_gid
Anbieter Google
Ablauf in Tagen 1
Datenschutz https://policies.google.com/privacy
Zweck Tracking
Erlaubt
Gruppe Essenziell
Name Contao HTTPS CSRF Token
Technischer Name csrf_https-contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt