Sprawozdanie KNF za 2023 rok

0
(0)

Komisja Nadzoru Finansowego, jak co roku, opublikowała sprawozdanie ze swojej działalności. Interesująco (niestety) wygląda opis stwierdzonych zaniedbań w cyberbezpieczeństwie w podmiotach z branży finansowej.

Stwierdzono m.in.:

  1. brak przeglądów dokumentacji wchodzącej w skład SZBI (jakie to powszechne…),
  2. brak zasad przeprowadzania analizy ryzyka wynikającego z zastosowanych technologii informatycznych oraz dokonywania oceny wpływu przeprowadzanych zmian na środowisko teleinformatyczne,
  3. korzystanie z komponentów pozbawionych wsparcia producentów (!),
  4. braki dokumentowania w rejestrach incydentów przyczyn wystąpienia incydentu
  5. brak przeprowadzania okresowych kontroli poprawności wykonywania kopii awaryjnych oraz możliwości odtworzenia z nich danych (bolączka nie tylko branży finansowej…),
  6. brak sformalizowania zasad przeprowadzania procesu przeglądu uprawnień w związku ze zmianami zakresu obowiązków pracowników, zasad kontroli uprawnień dla dostawców usług IT, zasad zarządzania uprawnieniami użytkowników uprzywilejowanych oraz zasad przeglądów lub okresowej kontroli uprawnień, w tym uprawnień użytkowników uprzywilejowanych,
  7. brak przeprowadzania regularnych audytów w zakresie zarządzania ryzykiem związanym z technologiami i bezpieczeństwem ICT, współmiernych do występującego w funkcjonowaniu organizacji ryzyka związanego z technologiami i bezpieczeństwem ICT.

Lista zaniedbań była jeszcze dłuższa, ale oszczędzimy Wam dalszych argumentów do łapanie się za głowę – oczywiście ze zdziwienia😉

Maciej Bednarek

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

We are sorry that this post was not useful for you!

Let us improve this post!

Tell us how we can improve this post?

Add a Comment

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *