Naar inhoud

Branches · Financiële Dienstverlening

Cybersecurity voor Financiële Dienstverlening

Financiële dienstverleners combineren de directe financiële prikkel die aanvallers al hebben om deze sector te targeten met een steeds veeleisender regelgevingsomgeving: DORA bovenop NIS2 en de AVG. Governance en incidentresponsparaatheid wegen hier beide zwaarder dan gemiddeld.

Waar het risico zich concentreert

Gerichte fraude en business email compromise gericht op betaalprocessen

API- en integratiekwetsbaarheden in open banking en partnerkoppelingen

Insider threats en misbruik van geprivilegieerde toegang

Ketenrisico via derden en ICT-leveranciers, nu een directe DORA-eis

Aanvalsoppervlak

Kernbankieren of financiële platformen, betaalintegraties, open banking-API's, en een steeds complexer wordend netwerk van ICT-leveranciers, elk een mogelijke route naar de kernomgeving.

Aandachtspunten regelgeving

DORA (Digital Operational Resilience Act) voegt ICT-risicobeheereisen toe specifiek voor financiële entiteiten, bovenop de reeds geldende NIS2- en AVG-verplichtingen. Dit is een van de zwaarst gereguleerde sectoren die hier aan bod komen.

Bedrijfsimpact

Naast direct financieel verlies en boetes brengen incidenten in de financiële dienstverlening acuut reputatierisico met zich mee: vertrouwen is het kernproduct, en een zichtbaar beveiligingsfalen ondermijnt dat rechtstreeks.

Spreek een security engineer over financiële dienstverlening.