SANTO DOMINGO.- L'Associazione Bancaria Multipla della Repubblica Dominicana (ABA) promuove elevati standard di sicurezza informatica nel settore finanziario attraverso la formazione e lo sviluppo del personale, l'adattamento dei piani di gestione del rischio e ingenti investimenti in tecnologia all'interno del settore bancario.
L'ABA ha affermato che il settore è consapevole delle sfide poste dall'ambiente digitale, non solo per il settore bancario, ma per l'intero settore produttivo, come rivelato da un sondaggio condotto nel 2023 dalla società tecnologica Sophos su 3.000 leader della sicurezza informatica provenienti da 14 paesi.
Lo studio ha rilevato che il 94% delle organizzazioni intervistate, indipendentemente dalle dimensioni o dal fatturato, ha subito un qualche tipo di attacco nell'ultimo anno e ha anche segnalato un'accelerazione nell'attività dei criminali informatici, capaci di eseguire una vasta gamma di attacchi sofisticati, con conseguenti ripercussioni finanziarie, operative e di risorse per le entità che ne sono bersaglio, ha affermato l'associazione.
Alcuni accorgimenti per gestire il rischio di attacchi informatici
Attraverso la sua piattaforma Yo Navego Seguro (www.yonavegoseguro.com.do), l'Associazione delle Banche ha evidenziato gli aspetti da considerare per evitare il furto di dati, l'estorsione informatica e altri crimini informatici che possono colpire aziende, imprese e altre tipologie di organizzazioni, tra cui sottolinea l'importanza di una corretta gestione del rischio in materia di sicurezza informatica, che consenta una risposta rapida e appropriata agli incidenti.
Come passaggi fondamentali, si raccomanda di identificare le risorse del sistema informativo, ovvero tutte le risorse che consentono il corretto funzionamento dei diversi processi aziendali e, successivamente, di determinare le minacce a cui è esposto, ossia quali sono le possibili circostanze sfavorevoli che potrebbero causarne il malfunzionamento o la perdita di valore.
Analogamente, è necessario specificare i punti deboli delle risorse e verificare le misure di sicurezza applicate dall'azienda, al fine di stimare la probabilità che la minaccia si verifichi e quali sarebbero le conseguenze per l'azienda stessa.
Ha consigliato che, dopo aver determinato il livello di rischio dell'inventario dei beni, l'organizzazione dovrebbe definire quali azioni è disposta a intraprendere, sia utilizzando risorse interne che avvalendosi di terze parti.
Per quanto riguarda la gestione del rischio, Sophos raccomanda alle organizzazioni di instaurare un circolo virtuoso che combini tecnologia e competenze umane per rafforzare le difese di cybersecurity, facilitando un aumento della velocità, dell'efficacia e dell'impatto della risposta.
Oltre a questi suggerimenti, l'ABA ha insistito sul fatto che la formazione e la sensibilizzazione di tutti i dipendenti in materia di sicurezza informatica siano essenziali per evitare qualsiasi rischio di natura umana che possa compromettere la sicurezza dei sistemi tecnologici e, di conseguenza, le attività dell'azienda.




