Исследования и аналитика

Наши проекты

Наши проекты

Регулятор предупреждает австралийские банки о технологических рисках

Регулятор предупреждает австралийские банки о технологических рисках

Регуляторы только что

По мнению отраслевого надзорного органа, австралийским банкам и их службам внутреннего аудита необходимо уделять больше внимания рискам, связанным с устаревшими технологиями и чрезмерной зависимостью от ограниченного числа поставщиков облачных услуг.

В своем выступлении перед представителями банковского сектора Австралии Сюзанна Смит (Suzanne Smith), член Австралийского управления пруденциального регулирования (Australian Prudential Regulatory Authority, APRA), предупредила, что регулятор уделяет особое внимание риску концентрации.

«В банковском секторе, страховании и пенсионном обеспечении выполнение критически важных операций часто зависит от узкого круга поставщиков технологий в таких областях, как облачные сервисы, процессоры, сети, программное обеспечение как услуга (SaaS), платформа как услуга (PaaS) и инфраструктура как услуга (IaaS), — отметила Смит. — Это означает, что если один из этих поставщиков технологий выйдет из строя, даже на время, он потенциально может прекратить предоставление услуг всем компаниям, использующим их».

Она также упомянула риски, связанные с устаревшими технологиями.

«Многие банки, страховые компании и управляющие пенсионными фондами, контролируемые APRA, в значительной степени полагаются на устаревшие системы, которые часто построены на устаревшем программном и аппаратном обеспечении, сказала Смит. — Эти системы, как правило, менее устойчивы к киберугрозам, поскольку часто не отвечают современным требованиям к шифрованию, сегрегации, доступу пользователей, аутентификации и мониторингу в режиме реального времени».

Поэтому банкам следует активнее привлекать свои службы внутреннего аудита к мониторингу любых технологических рисков.

По материалам finextra.com; PLUSworld.ru.

Фото: freepik