Avrupa Merkez Bankası’nın (ECB) 10 Nisan 2018 tarihli açıklamasına göre finans sektöründe siber dayanıklılık, dijital sistemlere bağımlılık arttıkça daha da önemli hale geliyor. ECB, siber saldırıların şirketlere büyük maliyet yaratabileceğini, kritik hizmetleri aksatabileceğini ve finansal sistemin istikrarı için risk oluşturabileceğini belirtiyor.
Dijitalleşme büyüdükçe riskler de büyüyor
ECB, bilgi teknolojisinin günlük yaşamın ve iş dünyasının ayrılmaz parçası haline geldiğini hatırlatıyor. Kişisel işlemlerden şirket faaliyetlerine kadar pek çok süreç artık dijital sistemlere dayanıyor. Kuruma göre bu bağlantılı yapı ekonomiyi daha zengin ve erişimi daha kolay hale getirirken yeni riskleri de beraberinde getiriyor.
Açıklamada, bir kişinin fotoğraflarının yanlış ellere geçmesi ya da akıllı telefonun para çalmak için ele geçirilmesi gibi örnekler veriliyor. ECB, benzer tehditlerin iş dünyasında ve özellikle finans sektöründe de geçerli olduğunu vurguluyor.
ECB ne yapıyor?
ECB, siber tehditleri ciddiye aldığını ve kendi savunma mekanizmalarını sürekli geliştirdiğini söylüyor. Kurum, veri ve bilgi sistemlerini korumaya yönelik çalışmalar yürüttüğünü, bir saldırı gerçekleşmesi halinde uygulanacak kriz stratejileri geliştirdiğini aktarıyor. Ayrıca Avrupa Ulusal Merkez Bankaları ile birlikte Avrupa Merkez Bankaları Sistemi’nin verilerini korumak için iş birliği yapıyor.
ECB’nin rolü yalnızca kendi güvenliğiyle sınırlı değil. Kurum, finans sektöründe siber güvenliği daha geniş ölçekte desteklediğini, Avrupa Parlamentosu, Konsey ve Komisyon gibi AB kurumlarıyla; ayrıca uluslararası kuruluşlar ve finansal kurumlarla bilgi paylaşımı yaptığını belirtiyor. Amaç, siber risklere dair anlayışı artırmak ve iyi uygulamaları geliştirmek.
Bankalar ve altyapılar için kurallar
ECB, piyasa altyapılarının düzenleyicisi olarak ödeme ve uzlaşma sistemleri gibi alanlarda kurumların güçlü bir siber dayanıklılık seviyesine sahip olmasını sağlamak için kural ve iyi uygulamalar oluşturduğunu ifade ediyor. Bankacılık denetimi tarafında ise euro bölgesindeki büyük bankalardan önemli siber olayları tespit eder etmez bildirmelerini istiyor.
Bu bildirimlerin, siber saldırı eğilimlerinin izlenmesine ve olası bir krize daha hızlı yanıt verilmesine yardımcı olduğu belirtiliyor. ECB ayrıca bankalar ve finansal kuruluşlar için özel BT risk yönetimi rehberleri geliştirdiğini, bunun da kurumların siber tehditlere karşı daha güçlü ve hazırlıklı olmasını amaçladığını aktarıyor.
Sorumluluk kimde?
ECB, birçok ortakla birlikte siber risk farkındalığını artırmaya çalışsa da nihai sorumluluğun kurumların kendisinde olduğunu söylüyor. Bankaların, şirketlerin ve kamu kurumlarının güvenlik sistemlerini güncel tutmaları, tehditleri yakından izlemeleri ve gerektiğinde koruma önlemlerini uygulamaları gerekiyor.
Bu içerik bilgilendirme amacı taşır. Yatırım tavsiyesi değildir.
Temsili illüstrasyon
Kaynak: Avrupa Merkez Bankası (ECB).