• Membership

    Oltre 30.000 professionisti compongono l’ecosistema di Cetif: favoriamo l’incontro e lo scambio fra banche, assicurazioni e aziende in un Centro accademico, ambiente competente e indipendente, per condividere conoscenze, esperienze e strategie sui più innovativi fattori di cambiamento.

  • Research

    16 Hub di ricerca focalizzati su dinamiche di evoluzione strategica, aggiornamenti normativi, prassi organizzative e di processo, effetti della digitalizzazione: studiamo trend di innovazione e best practice e li condividiamo con le nostre community.

  • Eventi

    Oltre 60 events tra cui Main events (Workshop e Summit) e Community events (collegati alle attività di ricerca) e Webinar: facciamo incontrare banche, assicurazioni e aziende per una crescita condivisa su trend e sfide per delineare strategie di sviluppo innovative.

research

Cetif Research-Spike Reply: il social engineering è la principale modalità di attacco nel settore finanziario

Phishing, smishing e vishing sono le principali modalità di attacco verso i clienti, mentre le istituzioni affrontano un aumento di campagne di phishing, malware e ransomware
A cura di Industria Italiana
22.07.2024
Press News
A cura di Industria Italiana

I risultati di un nuovo studio sulla gestione della cybersecurity nel settore finanziario sono stati pubblicati da Cetif Research, il Centro di ricerca dell’Università Cattolica del Sacro Cuore di Milano, in collaborazione con Spike Reply, società del Gruppo Reply. La survey, sottoposta a primari Istituti finanziari nazionali, grazie al confronto avuto tra i partecipanti al percorso di ricerca annuale di Cetif e Spike Reply, ha permesso un’analisi altamente rappresentativa del settore, mettendo in evidenza gli investimenti in cybersecurity che le strutture stanno facendo, sia a livello organizzativo sia tecnologico, anche per ottemperare alle indicazioni del Digital Operational Resilience Act
(Dora).

Dai risultati emerge che, a livello organizzativo, sono tre le aree all’interno delle istituzioni finanziarie che svolgono un ruolo chiave nella Cybersecurity: il Chief Information Security Officer (Ciso), che risulta essere il principale decision maker nelle attività di gestione e pianificazione, implementazione, monitoraggio e controllo della sicurezza informatica, supervisionando le attività di consulenza specialistica, ricerca e sviluppo, comunicazione interna e formazione; l’area Strategy & Governance che partecipa sempre più nell’esercizio e implementazione delle misure di sicurezza; e l’area Risk, con un ruolo di maggior rilevanza in particolare nel settore bancario.

Social engineering, phishing, smishing e vishing si confermano essere le principali modalità di attacco verso i clienti, mentre le istituzioni affrontano un aumento di campagne di phishing, malware e ransomware. Considerando invece gli impatti economici verso le Istituzioni, i soli attacchi da cui sembra derivare un impatto di media entità sono le campagne di phishing.

Per mitigare questi rischi, oltre al rafforzamento organizzativo, all’adozione di un modello integrato di Security by design e al necessario aumento delle ore di formazione per i dipendenti, le istituzioni finanziarie stanno investendo in tecnologie avanzate come l’autenticazione a più fattori e la biometria, misure di prevention (antivirus, antispyware, firewall, Xdr), controllo degli accessi (Identity & Access Management, Zero Trust Network Access), tecnologie di rete (Vpn, Swg, Siem) e soluzioni basate sull’Artificial Intelligence.