itinfinance.nl

AFM doet aanbevelingen voor ICT-beveiligingsmaatregelen kapitaalmarktsector

Nieuws
18-04-2024
AFM
Kapitaalmarktinstellingen moeten voldoende aandacht besteden aan de opzet van het ICT-risicoregister, service level management bij uitbesteding binnen de groep en het meenemen van scenario’s voor cyberaanvallen bij het testen van het business continuity plan. AFM komt met aanbevelingen.

Kapitaalmarktinstellingen moeten voldoende aandacht besteden aan de opzet van het ICT-risicoregister, service level management bij uitbesteding binnen de groep en het meenemen van scenario’s voor cyberaanvallen bij het testen van het business continuity plan. De AFM doet deze aanbevelingen op basis van een verdiepend onderzoek naar de volwassenheid van ICT-beveiligingsmaatregelen, dat voortvloeit uit het self-assesment kapitaalmarktinstellingen uit 2022.

Het verdiepende onderzoek is uitgevoerd bij een selectie van instellingen op een subset van de beveiligingsmaatregelen. Hoewel het verdiepende onderzoek geen significante tekortkomingen laat zien op de geselecteerde maatregelen, komen er wel enkele punten van aandacht naar voren. De drie voornaamste aanbevelingen met betrekking tot het verbeteren van de ICT-beveiligingsmaatregelen zijn:

Stel een uitgebreid ICT-risicoregister op
Een ICT-risicoregister bevat een overzicht van alle uitgevoerde risico-analyses, inclusief inherente risico’s en restrisico’s, en de daaraan gekoppelde verbeterplannen. De opzet en diepgang van de risicoregisters die zijn onderzocht verschillen. Hierdoor is het lastig om te bepalen of alle risico’s voldoende gemitigeerd worden en restrisico’s binnen de risicotolerantie van een instelling passen.

Neem scenario’s voor cyberaanvallen mee in bedrijfscontinuïteitstesten
Het testen van cyberaanval-scenario’s is een belangrijke aanpak om ervoor te zorgen dat een instelling kan herstellen van cyber-aanvallen, zoals een ransomware-aanval. Deze scenario’s maken niet altijd deel uit van de bedrijfscontinuïteitstesten.

Richt adequaat service level management in bij uitbesteding binnen de groep
Een aantal van de geselecteerde instellingen maakt deel uit van een internationale groep en besteedt aanzienlijke delen van hun ICT-diensten binnen deze groep uit. Ook voor het afnemen van intra-groep diensten dient service level management ingericht te zijn. Het service level management bij uitbesteding binnen de groep was in bepaalde gevallen minder geformaliseerd dan externe uitbestedingsregelingen.

Lees meer >>


Lees verder op: AFM

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Energie Data Services Nederland (EDSN)
5.040 - 6.600
Medior
Amersfoort
Als IT-Risk Manager bij EDSN versterk je het risicomanagement voor IT-platformen: je ontwerpt en optimaliseert Control Frameworks, toetst opzet/bestaan/werking, rapporteert aan management, adviseert over risicobeheersing en faciliteert risicosessies.
Top vacature
Eraneos
6.238 - 10.166
Senior, Medior
Amsterdam
Als (senior) manager(s) Pensioenconsulting Eraneos bij Eraneos leid je pensioenadvies- en transformatieprojecten, adviseer je bestuur en directie over strategie, technologie en operatie, ontwikkel je proposities (o.a. Wtp) en stuur je...
Alliander
5.310 - 7.586
Medior, Senior
Arnhem
Als Continuity Officer bij Alliander versterk je digitale weerbaarheid: je voert risico- en impactanalyses (BIA) uit, vertaalt afhankelijkheden naar DRP/RTO/RPO, onderhoudt en test herstelplannen, monitort compliance en adviseert management.
Vitens
Max. 7.353
Medior, Senior
Zwolle
Als Vacature Information Security Officer bij Vitens ontwikkel en bewaak je securitybeleid, vertaal je BIO/ISO/NIS2 naar roadmaps, stuur je op risicomanagement, ISMS en audits, adviseer je directie en borg je...