PowerPoint Presentation

Documente similare
Soluţii de securitate cibernetică & Directiva NIS Legea 362/2018

Proiect BANCA NAȚIONALĂ A ROMÂNIEI REGULAMENT Nr. din pentru modificarea și completarea Regulamentului Băncii Naționale a României nr. 5/2013 privind

BRK PowerPoint Presentation

TA

Recomandarea Comitetului european pentru risc sistemic din 5 decembrie 2018 de modificare a Recomandării CERS/2015/2 privind evaluarea efectelor trans

PowerPoint Presentation

Hotărâre Guvernul României pentru abrogarea Hotărârii Guvernului nr. 535/2014 privind înfiinţarea Grupului interministerial strategic p

PARLAMENTUL ROMÂNIEI SENATUL CAMERA DEPUTAŢILOR LEGE privind securitatea şi apărarea cibernetică a României Parlamentul României adoptă prezenta lege.

Microsoft Word - Cheltuielile de aparare_Comunicat de presa PwC.doc

Microsoft Word - declaratie 15 ani NATO

Professional Education, CFA Charter and Ethics

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

Antet BRM

AUTORITATEA NAȚIONALĂ DE REGLEMENTARE ÎN DOMENIUL ENERGIEI Direcția Comunicare, Cooperare și Relația cu Parlamentul Serviciul Relații Publice și Comun

Disciplina: Clasa: Informatică şi TIC a- V-a Data: Profesor: Unitatea de invăţare: Tema lecţiei: Tipul lecţiei: Angela OSAIN Norme de ergon

Asociaţia Producătorilor de Materiale pentru Construcţii din România Membră a Construction Products Europe Telefon: Fax:

NOTA DE FUNDAMENTARE

Raportul privind conturile anuale ale Agenției Executive pentru Inovare și Rețele pentru exercițiul financiar 2016, însoțit de răspunsul agenției

Ghid privind măsurile EMIR de marjă anti-prociclicitate pentru contrapărțile centrale 15/04/2019 ESMA RO

Clubul Investitorilor - Bogdan Popescu - August 2019 F-ul din FANG Facebook oferă diverse produse prin care oamenii să se conecteze și să-și trimită c

Pentru afacerea dumneavoastră ModernBiz Glossary 2014 Microsoft Corporation. Toate drepturile rezervate.

Présentation PowerPoint

Consiliul Uniunii Europene Bruxelles, 21 aprilie 2016 (OR. en) Dosar interinstituțional: 2013/0027 (COD) 5581/16 ACTE LEGISLATIVE ȘI ALTE INSTRUMENTE

EVOLUȚIA AMENINȚĂRILOR ÎN SPAȚIUL CIBERNETIC ROMÂNESC ÎN ANUL 2018

wp250rev_en

FISA MASURII Denumirea masurii "Sprijin pentru infiintarea si modernizarea unitatilor de infrastructura sociala" CODUL Măsurii M5/6B Tipul măsurii: IN

Buletin legislativ-Energie-Tuca Zbarcea & Asociatii-7 iulie

NOTĂ DE FUNDAMENTARE

Angajator: KARCHER ROMANIA Cod fiscal: Nr. de inregistrare la registrul comertului: J40/5016/ Notă de informare cu privire la prelu

Microsoft Word - NF HG doc

BIOFEEDBACK 2014 SRL GDPR POLITICA DE PĂSTRARE A DATELOR ȘI DE PROTECȚIE A ÎNREGISTRĂRILOR Cod: GDPR Ediția: 01 Revizia: 00 Autor: Ing. Petre Be

EXPUNERE DE MOTIVE

SC AI COMSYS SRL

Hotărâre Guvernul României privind aprobarea schemei de ajutor de stat având ca obiectiv sprijinirea investiţiilor destinate promovării

Breșe de securitate. UE și România #GDPR Conferința Naționala Global IT Manager Securitatea Informației în Era Digitală, ed Februarie 2019

LEGISLATIE Eficienţa Energetică

AUTORITATEA NAȚIONALĂ DE REGLEMENTARE ÎN DOMENIUL ENERGIEI Direcția Generală Tarife, Monitorizare Investiții Notă de prezentare pentru proiectul de or

MENȚIUNI LEGALE Acest site stabilește instrucţiunile pentru utilizatorii de internet care vor vizita acest website. Fiecare utilizator îşi asumă răspu

Microsoft Word - Document1

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

Concepte de bază ale Tehnologiei Informației

Raportul privind conturile anuale ale Unității de Cooperare Judiciară a Uniunii Europene pentru exercițiul financiar 2016, însoțit de răspunsul Euroju

Generali România profil de companie

Vehicule Conectate Groupama Asigurări Asigurarea vehiculelor conectate in contextul mobilitatii viitorului Costin Tabacu, Director Tarifare si Dezvolt

Hotărâre Guvernul României pentru modificarea şi completarea Hotărârii Guvernului nr. Monitorul Oficial 1.215/2009 privind stabilirea c

Microsoft Word - A AM MSWORD

PowerPoint Presentation

O PRIVIRE DE ANSAMBLU ASUPRA SIGURANȚEI RUTIERE ÎN ROMÂNIA MINISTERUL TRANSPORTURILOR DIRECȚIA TRANSPORT RUTIER

Raport de Solvabilitate si Situatia Financiara 2018 al Grupului – Rezumat

COMISIA EUROPEANĂ Bruxelles, C(2019) 4423 final RECOMANDAREA COMISIEI din privind proiectul de plan național integrat privind ener

G H I D al AUTORITĂȚII DE SIGURANȚĂ FEROVIARĂ ROMÂNĂ ASFR, întocmit în conformitate cu Capitolul V din DIRECTIVA (UE) 2016/797 a Parlamentului Europea

Nici nu a intrat în vigoare Legea românească anti-risipă alimentară că autoritățile europene vin cu noi recomandări

PowerPoint Presentation

Ghid privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozitarii centrali de titluri de val

PowerPoint Presentation

Cercetarea cantitativă Analiza de macromediu în Regiunea Nord-Est

Microsoft Word - ordin-nr-1463-din-2014.doc

CAMERA DEPUTAŢILOR L E G E privind asigurarea unui nivel comun ridicat de securitate a reţelelor şi sistemelor informatice Camera Deputaţilor adoptă p

FIŞĂ DE PREZENTARE UNITATEA ADMINISTRATIV TERITORIALĂ MUNICIPIUL Odorheiu Secuiesc Programul Operațional Regional Axa prioritară 3 Sprijinir

NORMĂ pentru aplicarea Ghidului ESMA privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozi

COM(2017)520/F1 - RO

C Paun_Finante

Microsoft Word - Privacy Statement Romanian JobXion.doc

untitled

Ordonanţă de urgenţă Guvernul României privind modificarea Ordonanţei Guvernului nr. 46/1998 pentru stabilirea unor măsuri în vederea în

Anexa nr. 13 procedura cooperare institutii.doc

STADIUL LANSĂRII APELURILOR DE PROIECTE IN CADRUL POR LA NIVELUL REGIUNII NORD-EST - 7 mai P.I Perioada depunere Prioritatea Alocare

Raportul privind conturile anuale ale Agenției Uniunii Europene pentru Căile Ferate pentru exercițiul financiar 2016, însoțit de răspunsul agenției

GUVERNUL ROMÂNIEI

INFORMATICĂ ŞI MARKETING

Microsoft Word - Ansamblul software CRONIS

Microsoft PowerPoint - 1. Conceptele si principiile cheie din cadrul achizitiilor publice.ppt [Compatibility Mode]

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

CASA DE ASIGURĂRI DE SĂNĂTATE BIHOR ORADEA, Şoseaua Borşului km 4 Tel. 0259/ fax. 0259/ PLAN DE INTEGRITATE PEN

PROIECT EXPUNERE DE MOTIVE Secţiunea 1 Titlul proiectului de act normativ Lege privind Statutul funcționarilor publici și evidența personalului bugeta

Real pleaca, iar Auchan ajunge la 30 de hypermarketuri in Romania

SOCIETATEA PE ACŢIUNI APĂ-CANAL CHIŞINĂU str. Albişoara, nr. 38, MD 2005, mun. Chişinău, Republica Moldova tel , tel / fax: ,

Hotărâre Guvernul României privind înfiinţarea Societăţii Naţionale Casa Monitorul Oficial al Română de Comerţ Agroalimentar UNIREA - R

Cadrul de acțiune de la Hyogo post-2015

Strategie_2012.pdf

COM(2019)541/F1 - RO

Generali România profil de companie

Software development industry analysis

Microsoft Word - 0. Introducere.docx

PowerPoint Presentation

MANAGEMENT INTERNATIONAL = Curs 5 =

COMISIA EUROPEANĂ Bruxelles, C(2017) 7667 final ANNEXES 1 to 2 ANEXE la REGULAMENTUL DE PUNERE ÎN APLICARE (UE) AL COMISIEI privind formatu

CBRE Group, Inc., inclusiv toate diviziile, unitățile comerciale, filialele și sucursalele sale (denumite colectiv în cele ce urmează CBRE ) se angaje

Microsoft Word - NA-unit-2016-prel-3

Font scris: Georgia

Raportul privind conturile anuale ale Agenției Executive pentru Educație, Audiovizual și Cultură pentru exercițiul financiar 2016, însoțit de răspunsu

Solutii de asigurari pentru managementul riscului

RO Acte(1)_RO+date+nr.DOC

Monitorul Reformei Sectorului de Securitate Buletin informativ trimestrial Nr. 1, Iunie 2017 Monitorul Reformei Sectorului de Securitate este un bulet

AM_Ple_NonLegReport

Drepturile si Obligatiile Consumatorilor-site 03.08

Microsoft Word - Lege mandat macroprudential 1 sept 2014 ok.doc

Transcriere:

Declinul robusteței și a rezilienței (R&R) Ce avem de făcut? Daniel Daianu Conferința de Risc Management, București Palatul Parlamentului, 12 Martie 2014

Cuprins Vulnerabilitățile sistemului financiar Determinații principali ai unor probleme majore Evenimente din trecut cu impact negativ major Cum să prevenim evenimentele cu impact sistemic Cum să răspundem la crize Cum să abordăm amenințările cibernetice Lecții învățate și nevoia creșterii robusteței sistemului financiar

Unde regăsim vulnerabilitățile sistemului? La nivel Micro: probleme interne, întreruperi ale serviciilor externalizate, lipsa segregărilor sau vechiul sistem de supraveghere bazată pe reguli La nivel Macro: o paradigmă eronată în judecarea riscurilor, complexitatea crescută care determină instabilitate. Metode/concepte greșite, algoritmi care determină căderi majore. Omogenitatea (toți derulează aceleași activități) care minimizează riscurile individuale, dar poate duce la căderi sistemice. Reglementare și supraveghere deficitară Regimul internațional Războiul/terorismul cibernetic, hack-tivism-ul, atacuri și criminalitate informatică

Ce poate determina o problemă organizațională? (1) Pierderea controlului datorită noilor tehnologii și a interconectărilor Căderile tehnologice care pot fi generate de măsuri improprii de păstrare a datelor care duc la pierderea informațiilor de business esențiale. Erori sau intruziuni (accidentale sau intenționate) în programele de management al informațiilor financiare. Localizarea centrelor de recuperare în caz de dezastru în locații necorespunzătoare (anumite evenimente pot afecta ambele locații), posibilele căderi ale companiile de outsourcing pentru centrele de date, sistemele esențiale, sau furnizorii telecom. Proceduri neactualizate, necorespunzătoare sau lipsa lor totală.

Ce poate determina o problemă majoră?(2) Faptele oamenilor prin incapacitatea gestionării complexității, sau cu intenție prin sabotaj intern sau atacuri directe în cadrul companiilor majoritatea atacurilor sistemelor de securitate sunt de acest tip. Amenințările cibernetice. Importante căderi ale infrastructurilor de comunicații prin atacuri distribuite de blocare a serviciilor (DDOS) sau ale acțiuni ostile (malicious) coordonate. Atacuri teroriste directe sau indirecte cauzând pierderi de active esențiale. Scurgeri de informații sensibile prin spionaj sau hacktivism Atacuri asupra sistemului energetic - pierderea infrastructurilor esențiale

Exemple de evenimente negative majore Căderi tehnologice: Nasdaq probleme de conectivitate (August 2013), Goldman Sachs (August 2013), Knight Capital Group (August 2012), May 6, 2010 Flash Crash Erori umane: Nasdaq (October 2013) întreruperea temporară a tranzacționării, acțiunile Premier Oil shares (1999) și Adway (2006) Rogue trading: London Whale (JPM, October 2013), Kweku Adoboli (UBS, 2011), Jerome Kerviel (SG, August 2008), Yasuo Hamanaka (Sumitomo Corporation, 1996), Nick Leeson (Barings, 1996) Modele eronate: LTCM (September 1998), JWM Partners (July 2009), Atacuri cibernetice: Citigroup (June 2011), Fidelity Investments, Scottrade, E*Trade, Charles Schwab (2010)

Cum să prevenim căderile care pot avea impact sistemic? La nivel Micro Un sistem financiar-bancar mai simplu O creștere a cerințelor C&L (Admati and Hellvig). Revenirea la reglementările Glass-Steagall și cele anti-trust Implementarea și impunerea de politici și proceduri de securitate corespunzătoare pentru entități și firmele de outsourcing creșterea nivelului de maturitate a acestora pe baza standardelor și a celor mai bune practici Dezvoltarea, implementarea și evaluarea periodică a analizelor de risc și a planurilor de continuitate a afacerii, dublate de scenarii de testare

Cum să prevenim căderile care pot avea impact sistemic? (2) La nivel de Sistem sau Macro: Sisteme mult mai simple Regândirea conectivităților, stabilirea unei noi paradigme de reglementare segregarea activităților de business (Glass Steagall, cerințele raportului Volcker) Reglementarea până la eliminare a produselor financiare sofisticate; Legislație antitrust (separare pentru a evita too big to fail ) La nivel Global: Este necesar un nou regim internațional de tip Breton Woods Noi politici și decizii instituționale în zona euro

Cum să răspundem la crize? La nivel Macro: asigurarea unei colaborări corespunzătoare între autoritățile publice pentru combaterea rapidă a efectelor căderilor SIFI prin toate mijloacele necesare, inclusiv acte normative de urgență Necesitatea definirii de mecanisme clare și credibile pentru bailing out, bailing-in, salvarea sau închiderea instituțiilor financiare Implementarea unui centru de management și răspuns la situații de criză (de tip CERT) pentru colectarea, analizarea și răspunsul la evenimente. Acest centru să fie interconectate în rețeaua națională și europeană de răspuns la crize. La nivel Micro: existența la nivel de entitate sau piață a unei echipe calificate de profesioniști pentru înțelegerea, prevenirea (cât e posibil) și remedierea vulnerabilităților. Această echipă să fie responsabilă pentru aplicarea planurilor de continuitate a afacerii și recuperare după dezastru.

Cum să abordăm amenințările cibernetice? Atacurile cibernetice pot fi ținute sub control, impactul lor să fie diminuat, dar nu pot fi eliminate. Reglementările, cele mai bune practici, schimbul de informații sunt esențiale, inclusiv crearea unui program național de protecție cibernetică / CERT (Computer Emergency Response Team). Izolarea serviciilor infrastructurilor esențiale pentru menținerea capacităților acestora, impunerea de reguli pentru asigurarea educării în domeniul securității a personalului cheie, definirea unui set minimal de cerințe de securitate pentru protecția zonelor sensibile (centre de date, noduri de comunicații, etc.), dezvoltarea de capacități pentru reducerea pierderilor și revenire la normal.

Amenințările cibernetice: o îngrijorare națională, sau numai la nivelul sistemului financiar? Ambele. Din acest motiv la nivel european sunt în pregătire sau finalizate două directive EU : i. Directiva pentru infrastructurile critice, unde instituțiile financiare sunt menționate alături de cele din energie, telecom/it și transport ii. Directiva aferentă securității informațiilor și a rețelelor De asemenea sunt realizate, la nivel internațional, mai multe teste de stres la atacuri cibernetice : US, UK, țările nordice. Alerte internaționale, studii și recomandări sunt realizate pentru a adresa acest subiect.

Cazuri celebre de atacuri cibernetice Aprilie 2007 Rețeaua guvernamentală a Estoniei a fost atacată din exterior prin metoda DDOS care a dus la blocarea accesării sistemelor naționale, ca urmare a unei dispute cu Rusia după îndepărtarea unui monument memorial. Serviciile guvernamentale și activitățile financiarbancare on-line au fost temporar întrerupte. Atacurile au fost mai mult o revoltă cibernetică, și nu atacuri de distrugere, estonienii putând reporni serviciile în câteva ore/zile. Octombrie 2012 Firma rusească Kaspersky a descoperit un atac generalizat, mondial, numit Octombrie Roșu, care opera încă din anul 2007. Atacatorii obțineau informații beneficiind de vulnerabilitățile programelor Microsoft. Țintele principale ale atacurilor păreau a fi țările din Europa de Est, fostele țări URSS și Asia Centrală, deși victime au fost și în Europa de Vest și SUA. Virusul colecta informații de la ambasade, firmele de cercetare, instalații militare și energetice, infrastructuri critice nucleare și financiare.

Cazuri celebre de atacuri cibernetice (2) Ianuarie 2009 Hackerii atacă infrastructura de Internet a Israelului în timpul ofensivei militare in Gaza. Atacul, direcționat pe obiectivele guvernamentale, a fost executat de pe cel puțin 5.000.000 de calculatoare din întreaga lume cărora li s-a luat controlul fără cunoștiința proprietarilor. Ianuarie 2011 Guvernul Canadian raportează un atac cibernetic major asupra agențiilor sale, inclusiv cele de cercetare în apărare. Atacul a forțat Departamentul de Finanțe și Trezorerie să se deconecteze de la Internet. Octombrie 2010 - Stuxnet, prima armă cibernetică, deosebit de complexă, proiectată să interfereze și să distrugă sistemele de control industrial produse de Siemens, a fost descoperită în Iran și Indonezia, atac corelat cu programul nuclear iranian.

Cazuri celebre de atacuri cibernetice (3) Martie 2013 Instituțiile financiare ale Coreei de Sud, cât și sistemul de transmisie TV, au fost atacate, în urma unei dispute cu Coreea de Nord. Iulie 2011 Într-un discurs al secretarului de stat american pentru apărare, prezentând strategia de apărare cibernetică, s-a menționat că unul din subcontractorii din domeniul apărării a fost atacat și 24.000 de fișiere cu informații secrete au fost sustrase.

Lecții pentru arhitectura financiară O nouă abordare este necesară pentru a revoluționa arhitectura sistemului: Noi reglementări și o supraveghere bazată pe riscuri, pentru prevenirea modului de funcționare anti-ciclic al reglementărilor, și un nou cadru de supraveghere pentru managementul complexității Utilizarea a noi modele de supraveghere care să ia în considerare multitudinea de legături și interconexiunile complexe Noua arhitectură a sistemului trebuie să limiteze potențialul de contagiune. Acest scop se poate atinge și prin centralizarea compensării și a tradingului contrapărți, diversificare și mai multă modularitate a sistemelor (pentru prevenirea contagiunii) Nu este problema unei singure țări. De aceea răspunsul pentru a preveni și a remedia trebuie să fie atât național cât și internațional, trebuie aplicate cele mai bune practici

Îmbunătățirea robusteței sistemului financiar De-compozabilitatea sistemului poate fi atinsă prin întoarcerea la un model de banking simplu, atenție crescută pe piețele locale, utilizarea stimulentelor din reglementări pentru promovarea diversității structurilor balanțelor contabile, a modelelor de business și a sistemului de management a riscurilor Modularizarea sistemului poate fi atinsă prin separarea instituțiilor financiare complexe în scopul reducerii căderilor în cascadă după o sincopă majoră și a reducerii contaminărilor potențial multiple Adaptarea regimului internațional