Bankitalia, CONSOB e إيفاس قاموا ببناء هيكل جديد لمساعدة الشركات المالية على تحسين بنيتها الأمن السيبراني. إنه يسمى TIBER Cyber Team Italy (TCT) وهو مركز خبرة يتم ضمان عمله من قبل خبراء من السلطات الثلاث.
في الأساس ، يمكن للكيانات المالية أن تقرر الخضوع اختبار الأمن السيبراني باستخدام TCT: فقط تواصل مع الهيكل عن طريق إرسال بريد إلكتروني إلى [البريد الإلكتروني محمي].
دليل TIBER-IT الوطني
ترتبط المبادرة بحقيقة أن بنك إيطاليا و Consob و Ivass قد تبنوا دليل TIBER-IT الوطني، وبالتالي تنفيذ النموذج المرجعي على المستوى الوطني لإجراء اختبارات الأمن السيبراني المتقدمة لنوع اختبار الاختراق بقيادة التهديد (TLPT) ، المنسق على المستوى الأوروبي.
محتوى المساعدة
على وجه الخصوص ، يؤدي الدليل ثلاث وظائف:
- يحدد المنهجية ونموذج التشغيل لإجراء اختبارات من نوع TLPT من قبل الكيانات المالية الإيطالية ؛
- يحدد المراحل التي يتم فيها تقسيم عملية الاختبار ؛
- يحدد أدوار وأنشطة مختلف الجهات الفاعلة المعنية (السلطات والمختبرين والموردين الخارجيين).
أهداف
"استمرارًا لأهداف الاستراتيجية المشتركة للأمن السيبراني للقطاع المالي الإيطالي الصادرة عن بنك إيطاليا و Consob - تقرأ مذكرة مشتركة من السلطات الثلاث - يتيح اعتماد الدليل تحسين المرونة الإلكترونية للوضع المالي للنظام ، وبهذه الطريقة ، استقراره العام ".
المستلمون
الدليل ليس موجهًا فقط للبنوك وشركات التأمين الإيطالية ، ولكن أيضًا إلى أنواع أخرى من الكيانات المالية:
- البنية التحتية للسوق؛
- مشغلي أنظمة الدفع ؛
- مديري البنى التحتية التكنولوجية أو الشبكية الآلية ؛
- أماكن التداول
- مؤسسات الدفع ومؤسسات النقود الإلكترونية ؛
- الوسطاء الماليون
يمكن لكل شركة أن تقرر بحرية ما إذا كانت ستخضع للاختبار "وتكون مسؤولة عن إدارة جميع المخاطر المتعلقة بتنفيذه ، والتي تتم من قبل الشركات التي اختارها الكيان الذي يخضع للاختبار - تواصل الملاحظة - توجه السلطات الثلاث اختبارات البرمجة في بما يتماشى مع تطور سيناريوهات المخاطر وأهمية الكيانات المالية لاستمرارية خدمة القطاع ".
