BaFin si concentra su rischi gravi e minacce informatiche. Ogni anno, BaFin pubblica un rapporto sui rischi più gravi sotto la sua sorveglianza. L'ultimo rapporto identifica ransomware e attacchi DDoS come gravi rischi nel settore finanziario. Il rapporto afferma: "Le società del settore finanziario affrontano il rischio sia di perdite finanziarie che di notevoli danni alla reputazione a seguito di attacchi informatici". Le seguenti organizzazioni sono tenute a rispettare BaFin:
istituti bancari e finanziari
BAIT indica in modo dettagliato i requisiti di vigilanza per l'IT negli istituti finanziari (IF). Il settore finanziario è un obiettivo per i criminali informatici che utilizzano vari tipi di attacco contro le FI, tra cui phishing, violazioni dei dati, furto di dati finanziari, attacchi ransomware e altri attacchi informatici come DDoS. Un rapporto di FS-ISAC ha rilevato che gli attacchi DDoS (Distributed Denial-of-Service) sferrati contro gli istituti finanziari sono aumentati del 22% nel 2022. Anche le banche e le istituzioni finanziarie sono a rischio di attacchi informatici che prendono di mira i dati, con i servizi finanziari che costituiscono uno dei settori più violati. BAIT è stato aggiornato per riflettere le minacce dei dati al settore finanziario nel 2021.
BaFin è progettato per applicare le buone pratiche nelle aree del settore finanziario soggette al rischio di frode e riciclaggio di denaro. I requisiti BAIT assicurano che un FI sia resiliente contro gli attacchi informatici mirati al settore. La gestione degli accessi degli utenti e i diritti di accesso con privilegi minimi forniti utilizzando un modello di sicurezza Zero Trust sono fondamentali per questi requisiti. BAIT è anche correlato a MaRisk, che soddisfa i requisiti minimi di gestione del rischio.
Settore assicurativo
VAIT (Versicherungaufsichtliche Anforderungen an die IT) descrive in dettaglio i requisiti di supervisione di BaFin per le operazioni IT nel settore assicurativo, inclusa l'applicazione della gestione dei diritti di accesso richiesti. Come il settore finanziario, quello delle assicurazioni è a rischio di varie minacce informatiche. Un sondaggio sul crimine e sulle frodi economiche a livello globale di PwC del 2022ha rilevato che due terzi delle compagnie assicurative hanno subito una frode o un attacco di criminalità finanziaria nel 2021.
Seguendo i requisiti di BaFin e VAIT, le compagnie assicurative possono contribuire a proteggere le proprie risorse critiche e prevenire gli attacchi DDoS. Un approccio alla sicurezza Zero Trust fornisce il quadro e gli strumenti per garantire che le compagnie assicurative possano conformarsi a BaFin.