Cyber Flashcards
What is the critical role of IT in modern economies according to the study?
Information technology (IT) is essential for the functioning of contemporary economies, with organizations increasingly relying on IT products and services like cloud systems and artificial intelligence.
How has the reliance on IT affected exposure to cyber risks?
This reliance has led to heightened exposure to cyber risks, which are defined as the risk of financial loss, disruption, or reputational damage from IT system failures, including malicious incidents like ransomware, hacking, or internal data theft.
What is the challenge in cyber risk management for firms?
Firms actively manage cyber risk and invest in cybersecurity, but quantifying the associated costs is challenging.
Why are cyber risks considered a systemic concern in the financial sector?
Cyber risks are viewed as a major threat to stability in the financial sector and are considered national security matters in critical economic sectors.
What trends in cyber incidents does the study document using its dataset?
The study notes an increase in cyber incidents until 2016 followed by a reduction, which might be due to increased security investments or delays in discovery/reporting. The average cost of incidents has been rising.
How do different economic sectors vary in resilience to cyber incidents?
Different sectors show varied resilience, with the financial sector experiencing frequent, less costly incidents. Data breaches are common and expensive, while business disruptions are infrequent but can incur high costs.
What factors influence the costs of cyber events?
Factors include the size of the firm, the nature of the incident (intentional or unintentional), and technological capabilities.
What is the role of third-party cybersecurity services in managing cyber risks?
The use of services like cloud technology is linked to lower costs of cyber events but increases interdependence and potential systemic risks.
How has the financial sector addressed cyber risks, and what are the specific challenges in the cryptocurrency space?
The financial sector’s proactive risk management and regulation have mitigated attack costs. However, the cryptocurrency space, especially crypto-exchanges, has experienced higher costs from cyber events.
What does the study reveal about IT spending across various sectors?
The study finds an overall deficit in IT security investment across sectors, except for the finance and insurance sector, which shows adequate spending levels.
Pourquoi le secteur financier est-il une cible privilégiée pour les cyberattaques ? Quel pourcentage des cyberattaques mondiales en 2021 a ciblé le secteur financier, selon IBM ? What are the findings regarding cyber-attacks on financial institutions?
- Le secteur financier est ciblé en raison de ses actifs et données de grande valeur, ce qui en fait une cible lucrative pour les cybercriminels.
- En 2021, le secteur financier a subi 22% de toutes les cyberattaques à l’échelle mondiale.
- Around 91% of cyber-attacks target banks, especially retail banking and credit card services. Losses vary and are not necessarily related to the size of the financial institution. Central banks also face significant cyber-attack risks.
How are cyber-attacks categorized in the financial sector?
Cyber-attacks are seen as operational risks impacting the confidentiality, availability, or integrity of information or information systems, affecting firms through breaches, business disruptions, fraud, and data breaches.
Quel impact systémique les cyberattaques peuvent-elles avoir sur le secteur financier ?
Les cyberattaques peuvent menacer la stabilité financière en affectant des organisations individuelles ou plusieurs composantes du système financier, pouvant entraîner une crise systémique.
Quels sont les exemples de services financiers critiques pouvant être perturbés par des cyberattaques ?
Les services critiques incluent la garde de titres, le règlement centralisé, les services de paiement, les systèmes de règlement brut en temps réel (RTGS) et SWIFT.
Quelles sont les principales menaces cyber auxquelles le secteur financier est confronté ?
Les menaces incluent
- des perturbations des infrastructures critiques,
- des atteintes à l’intégrité des données,
- des défaillances technologiques,
- des risques liés aux interdépendances opérationnelles et financières,
- l’augmentation de la dépendance aux fournisseurs de services tiers,
- la concentration dans les services cloud,
- et les vulnérabilités liées aux technologies émergentes comme les paiements mobiles sans contact et la finance décentralisée.
Quels sont les efforts entrepris pour renforcer la résilience opérationnelle du système financier face aux risques cyber ?
Les efforts comprennent
- l’évolution réglementaire,
- l’élaboration de cadres de supervision,
- la coopération entre les autorités de supervision et de sécurité de l’information,
- l’adoption d’outils communs et une coordination renforcée,
- la gestion de crise,
- l’établissement de canaux de confiance et de communication,
- la coopération bilatérale et les cadres internationaux,
- ainsi que les exercices de simulation réguliers.
Comment les autorités réglementaires et de supervision adaptent-elles leur cadre pour gérer le risque cyber ?
Elles ont mis en place des directives et des actes comme le Digital Operational Resilience Act (DORA) de l’UE, et adaptent leurs cadres réglementaires nationaux, comme la France avec l’ACPR, pour standardiser la gestion du risque cyber dans le secteur financier.
Quel est le rôle de la coopération entre les autorités de supervision et de sécurité de l’information ?
Cette coopération vise à surveiller le risque cyber, comme l’ECB qui supervise les banques importantes sous le Single Supervisory Mechanism (SSM) pour le risque cyber, et l’ENISA qui favorise l’échange de bonnes pratiques entre les autorités.
Quelle est l’importance des outils communs et de la coordination améliorée dans la gestion des risques cyber ?
Ces outils et cette coordination sont essentiels pour gérer les interdépendances opérationnelles et financières dans le secteur financier, incluant
- la systématisation des notifications d’incidents,
- l’harmonisation des taxonomies d’incidents,
- et l’identification des sources de risque systémique.
En quoi consiste la gestion de crise dans le contexte du risque cyber ?
Elle comprend le développement de meilleures pratiques et d’outils pour répondre aux incidents cyber, comme ceux développés par le Financial Stability Board et le G7 Cyber Expert Group, et l’intégration du risque cyber dans les outils macroprudentiels comme les tests de stress systémiques cyber proposés par l’ESRB.
Comment la communication et la confiance entre les entités privées et les autorités financières sont-elles établies ?
Elles sont établies à travers des groupes de travail et des canaux de communication dédiés pour le partage d’informations et la coordination opérationnelle en cas de crise, comme le groupe de travail ‘Robustness’ en France.
Quel est le rôle de la coopération bilatérale et des cadres internationaux ?
La Banque de France et l’ACPR, par exemple, ont établi une coopération bilatérale en matière de cybersécurité avec des autorités financières étrangères, comme un mémorandum d’entente avec l’Autorité monétaire de Singapour, pour renforcer la résilience cyber par le partage d’informations.
Qu’est-ce que le risque cyber et comment est-il classifié par la Banque des Règlements Internationaux ?
Le risque cyber englobe les risques liés au monde numérique affectant la confidentialité, l’intégrité ou la disponibilité des systèmes d’information ou des données.
Il est classé en quatre dimensions :
- causes/méthodes,
- acteurs,
- intention
- et conséquences.
Quels sont les défis liés à la quantification du risque cyber ?
La nature en constante évolution du risque cyber le rend difficile à définir et à quantifier, et le manque de transparence dans le signalement des incidents complique l’évaluation de la fréquence du risque et de son impact économique potentiel.