Branches · Financiële Dienstverlening
Cybersecurity voor Financiële Dienstverlening
Financiële dienstverleners combineren de directe financiële prikkel die aanvallers al hebben om deze sector te targeten met een steeds veeleisender regelgevingsomgeving: DORA bovenop NIS2 en de AVG. Governance en incidentresponsparaatheid wegen hier beide zwaarder dan gemiddeld.
Waar het risico zich concentreert
Gerichte fraude en business email compromise gericht op betaalprocessen
API- en integratiekwetsbaarheden in open banking en partnerkoppelingen
Insider threats en misbruik van geprivilegieerde toegang
Ketenrisico via derden en ICT-leveranciers, nu een directe DORA-eis
Aanvalsoppervlak
Kernbankieren of financiële platformen, betaalintegraties, open banking-API's, en een steeds complexer wordend netwerk van ICT-leveranciers, elk een mogelijke route naar de kernomgeving.
Aandachtspunten regelgeving
DORA (Digital Operational Resilience Act) voegt ICT-risicobeheereisen toe specifiek voor financiële entiteiten, bovenop de reeds geldende NIS2- en AVG-verplichtingen. Dit is een van de zwaarst gereguleerde sectoren die hier aan bod komen.
Bedrijfsimpact
Naast direct financieel verlies en boetes brengen incidenten in de financiële dienstverlening acuut reputatierisico met zich mee: vertrouwen is het kernproduct, en een zichtbaar beveiligingsfalen ondermijnt dat rechtstreeks.
