A BaFin se concentra em riscos sérios e ameaças virtuais. Todos os anos, a BaFin publica um relatório sobre os riscos mais graves que vem monitorando. O relatório mais recente identifica ataques de ransomware e DDoS como sérios riscos para o setor financeiro. O relatório afirma: "Empresas do setor financeiro enfrentam riscos consideráveis de perdas financeiras e danos à reputação como resultado de ataques cibernéticos." As seguintes organizações devem estar em conformidade com a BaFin:
Instituições bancárias e financeiras
O BAIT detalha os requisitos de supervisão para TI em instituições financeiras (IFs). O setor financeiro é alvo de cibercriminosos que usam vários tipos de ataque contra as IFs, incluindo phishing, violação de dados, roubo financeiro, ataques de ransomware e outros ataques cibernéticos, como DDoS. Um relatório do FS-ISAC descobriu que os ataques de negação de serviço distribuído (DDoS) direcionados a instituições financeiras aumentaram 22% em 2022. Bancos e IFs também correm o risco de ataques virtuais direcionados a dados, sendo que serviços financeiros são um dos setores mais violados. O BAIT foi atualizado para refletir as ameaças de dados no setor financeiro em 2021.
A BaFin foi concebida para aplicar boas práticas em áreas do setor financeiro propensas à fraude e à lavagem de dinheiro. Os requisitos do BAIT garantem que uma IF seja resiliente em relação a ataques cibernéticos direcionados ao setor. O gerenciamento de acesso do usuário e os direitos de acesso com privilégios mínimos fornecidos usando um modelo de segurança Zero Trust são essenciais para esses requisitos. O BAIT também está relacionado ao MaRisk, que atende aos requisitos mínimos de gerenciamento de risco.
Setor de seguros
O VAIT (Versicherungaufsichtliche Anforderungen an die IT) detalha os requisitos de supervisão da BaFin para operações de TI no setor de seguros, incluindo a aplicação da gestão de direitos de acesso necessários. Assim como o setor financeiro, o setor de seguros corre o risco de várias ameaças virtuais. Em 2022, a pesquisa PwC Global Economic Crime and Fraud Survey descobriu que dois terços das seguradoras sofreram um ataque de fraude ou crime financeiro em 2021.
Ao seguir os requisitos da BaFin e do VAIT, as seguradoras podem ajudar a proteger seus ativos críticos e evitar ataques de DDoS. Uma abordagem de segurança Zero Trust oferece a estrutura e as ferramentas para garantir que as seguradoras possam estar em conformidade com a BaFin.