Hvor robust er banken din?
I trusselvurderingen er det viktig å tenke på hvor truslene kan komme fra. Om du tilhører en stor bedrift eller en offentlig instans så kan angrepet rettes fra en fremmed stat. Ellers er alle virksomheter av alle størrelser mulige mål for alt fra profesjonelle kriminelle miljø som kontinuerlig leter etter mulige sikkerhetshull, eller fra ungdom som ikke forstår bedre – som enkelt kan finne oppskrifter på nett om hvordan utføre digitale angrep.
For tilfellet DORA vektlegges særlig motstandskraften bank og finans har mot digitale angrep. Her vil også TIBER-EU rammeverket spille inn. Det er utviklet av den europeiske sentralbanken for å teste finansinstitusjonenes evne til å fange opp og avverge digitale angrep. Like viktig er kravet om at denne sektoren skal dele relevant trussel- og sikkerhetsinformasjon mellom seg i nettverk.
– Det er viktig å ha svar på hvordan banken raskt kan gjenopprette seg etter et angrep og hvilke tiltak som er satt inn for å sikre at infrastrukturen med alle transaksjonene ikke går ned. Om noe slikt skulle skjedd ville tapene vært på mange milliarder kroner. Derfor stiller DORA krav til at bankenes robusthet testes, sier hun.