Categoría: Ciberseguridad

¿Estás listo para DORA?

Los proveedores de TIC y una amplia gama de proveedores de servicios en el espacio financiero están compitiendo para determinar si sus operaciones se ven afectadas por las nuevas normas de la UE y, de ser así, cómo. Las definiciones son bastante amplias, por lo que, si su organización aún no ha analizado DORA, la Ley de Resiliencia Operacional Digital, ahora podría ser el momento adecuado.
Las Autoridades Europeas de Supervisión (AES) (EBA, EIOPA y ESMA) han presentado el conjunto final de proyectos de normas técnicas en el marco de DORA, que estará en pleno funcionamiento en enero de 2025. Las normas tienen como objetivo fortalecer la resiliencia cibernética de las instituciones financieras de la UE. sector privado reforzando la gestión de riesgos de terceros y las TIC, junto con la introducción de marcos mejorados para la notificación de incidentes.
Los proyectos de normas conjuntos publicados recientemente abarcan normas técnicas reglamentarias (RTS) sobre gestión de riesgos de TIC, criterios para la clasificación de incidentes y políticas sobre servicios de TIC proporcionados por proveedores de servicios externos.
Estos estándares, alineados con las regulaciones de DORA, tienen como objetivo proporcionar un enfoque unificado para la gestión de riesgos de TIC en todo el sector financiero. En una era de riesgos de ciberseguridad muy elevados, la introducción de reglas que se aplican más allá de los límites de las empresas de servicios financieros y en las empresas de tecnología y servicios de las que dependen es claramente una tendencia global.
La actualización incluye Normas Técnicas de Implementación (ITS), que definen la información que las entidades financieras deberán mantener con respecto a los acuerdos con terceros proveedores de TIC. Estos se incorporarán a un registro de información, fundamental para la supervisión del cumplimiento de DORA.
La Comisión Europea está examinando el proyecto final de normas técnicas y se espera su adopción en los próximos meses.

La resiliencia cibernética como bien público

En los últimos años se ha avanzado mucho en el fortalecimiento de la resiliencia cibernética, gracias en gran parte a la interacción fluida entre los organismos mundiales de normalización, las autoridades regionales y las partes interesadas de la industria.
Pero debido a que la naturaleza del panorama de amenazas está cambiando constantemente, el riesgo de un incidente cibernético importante sigue siendo real y, con toda probabilidad, está aumentando. La falta de protección adecuada contra los ataques cibernéticos puede afectar la confianza en la estabilidad del sistema financiero y tener repercusiones de mayor alcance en la economía en general.

Autenticación de dos factores y tendencias para acceder a cuentas y recursos en línea

Hace veinticinco años, nuestra información y cuentas comenzaron a migrar a la World Wide Web en serio. Los requisitos de contraseña se expandieron de permitir MyCatFluffy a parecer un flujo de epítetos de Mad Magazine («#$5-66yY-@Tty») y el acceso a las cuentas requería tener el texto o correo electrónico del titular de la cuenta para iniciar sesión. Google y otros nos dicen que incluso eso no es suficiente. ¿Por qué no podemos simplemente poner el coche en el encendido y avanzar? ¿Y la demanda de la comodidad de arrancar el automóvil de forma remota significa que la llave debe volver al teléfono?

FDA: envío de datos de seguridad digital para reemplazar los PDF

Después de un programa piloto exitoso, la Administración de Alimentos y Medicamentos de los EE. UU. (FDA) está afinando una transición hacia la presentación totalmente digital de datos de seguridad de ensayos clínicos de medicamentos en investigación.

Más datos, más desafíos: el director de DERA explica el uso cada vez mayor de Big Data por parte de la SEC

Cada año se realizan dos millones de presentaciones separadas en EDGAR, cada una de las cuales es en sí misma una divulgación extensa y elaborada que contiene multitud de datos.