• Servizi e tecnologie per il Cash Management bancario
  • Home > Insights > Per un cash management più sicuro: il contributo dei supplier bancari alla cybersecurity

Per un cash management più sicuro: il contributo dei supplier bancari alla cybersecurity

Per le banche, il controllo sui fornitori ICT è parte integrante della gestione del rischio: attraverso valutazioni periodiche delle vulnerabilità e un monitoraggio continuo, i livelli di protezione richiesti dalla normativa DORA possono essere non solo raggiunti, ma addirittura migliorati.

La sicurezza informatica non deve mai essere considerata una verifica da effettuare una volta e archiviare, e questo vale in modo particolare nel settore bancario e nei servizi collegati alla gestione finanziaria. Vulnerabilità, configurazioni e tecniche di attacco evolvono continuamente: per proteggere dati, sistemi e processi è necessario adottare un modello fondato su analisi, monitoraggio e miglioramento costanti.

Con l'applicazione del regolamento DORA sulla resilienza operativa digitale, dal 17 gennaio 2025 gli operatori finanziari sono chiamati a prestare maggiore attenzione anche ai rischi collegati ai fornitori ICT e alla propria filiera tecnologica. Le banche restano infatti responsabili dei rischi derivanti dai servizi esternalizzati e possono richiedere ai propri partner informazioni ed evidenze sempre più puntuali: procedure di sicurezza, report, certificazioni, Vulnerability Assessment, attività di remediation, misure di monitoraggio ed eventuali penetration test.

In questo quadro, la sicurezza dei fornitori non riguarda soltanto la capacità di superare una verifica, ma anche l'adozione di sistemi capaci di controllare in modo continuativo ciò che accade all'interno degli ambienti IT.

Cybersecurity per il cash management bancario

Un presidio H24 per intercettare vulnerabilità e segnali sospetti

Il Vulnerability Assessment consente di individuare vulnerabilità note, software non aggiornati, configurazioni errate e altri punti deboli potenzialmente sfruttabili da un attaccante. Ma un'analisi periodica restituisce soltanto la fotografia della sicurezza in un determinato momento. Una nuova vulnerabilità può emergere anche il giorno successivo, rendendo necessario un controllo molto più frequente.

Per questo è importante adottare sistemi di vulnerability scanning continuo, inseriti all'interno di presidi di sicurezza gestiti H24. L'infrastruttura viene monitorata costantemente per individuare nuove debolezze, eventi anomali e possibili tentativi di attacco, riducendo il tempo che intercorre tra la comparsa di un rischio e la sua rilevazione.

Tra le tecnologie adottate rientra anche la honeypot detection. Gli honeypot sono sistemi-esca collocati all'interno della rete e non utilizzati dagli utenti reali. La loro funzione è intercettare attività di ricognizione sospette: prima di colpire, infatti, un attaccante esegue generalmente una scansione della rete alla ricerca di dispositivi, servizi o porte vulnerabili. Se prova a interagire con un honeypot, il sistema genera un segnale che può essere immediatamente analizzato.

A questo si aggiunge la protezione degli endpoint, ovvero dei dispositivi che accedono alla rete, e l'aggregazione centralizzata dei log. Server, firewall, computer e applicazioni possono appartenere a produttori differenti e generare grandi quantità di informazioni. Raccogliere e correlare questi dati in un unico ambiente consente di ricostruire con maggiore precisione la sequenza degli eventi e riconoscere comportamenti che, osservati singolarmente, potrebbero non apparire significativi.
L'approccio è quindi trasversale rispetto alle tecnologie presenti in azienda: non osserva un singolo dispositivo, ma l'intera infrastruttura e le relazioni tra i suoi componenti.

Cybersecurity

5 livelli per una protezione continua

  • 1

    Vulnerability scanning

    Individua continuamente vulnerabilità note, configurazioni errate e software non aggiornati.

  • 2

    Honeypot detection

    Intercetta le attività di ricognizione e i tentativi sospetti all’interno della rete.

  • 3

    Endpoint protection

    Protegge i dispositivi connessi e rileva comportamenti potenzialmente dannosi.

  • 4

    Log aggregation

    Raccoglie e correla i dati generati da sistemi e tecnologie di produttori differenti.

  • 5

    Monitoraggio H24

    Analizza gli eventi, riconosce le anomalie e supporta la risposta alle minacce.

CST: un'infrastruttura IT controllata, verificabile e resiliente

Per CST, il rafforzamento del sistema di cybersecurity si accompagna a investimenti tecnologici mirati. L'adozione di server di nuova generazione e di un'infrastruttura di virtualizzazione in alta affidabilità consente di aumentare la continuità operativa e la protezione dei dati.

Questa architettura costituisce la base tecnologica su cui CST integra i diversi livelli di sicurezza: firewall, protezione degli endpoint, vulnerability scanning, raccolta dei log e monitoraggio H24. L'obiettivo non è soltanto individuare le vulnerabilità, ma inserirle in un processo strutturato che permetta di valutarne la gravità, stabilire le priorità di intervento e verificarne la successiva risoluzione.

Dopo la rilevazione viene infatti la remediation: la vulnerabilità deve essere corretta o mitigata definendo azioni, responsabilità e tempi. Una nuova verifica consente poi di accertare l'efficacia dell'intervento. Il processo assume così una forma circolare: individuare, analizzare, correggere e controllare nuovamente.
Vulnerability Assessment, monitoraggio e remediation rappresentano strumenti concreti con cui CST può dimostrare una gestione strutturata e continuativa del rischio informatico, coerente con un sistema di sicurezza fondato sull'analisi e sul miglioramento costante, in linea con DORA e ISO/IEC 27001, per trasformare le esigenze di sicurezza e compliance in un percorso continuo.

 

...