Cyberbezpieczeństwo musi być priorytetem dla firm z sektora finansowego ze względu na jego kluczowe znaczenie oraz potencjalny wpływ incydentów bezpieczeństwa – zarówno na klientów, jak i na całą branżę.
Europejskie organizacje spełniające te kryteria nie mogą obejść się bez znajomości Threat Intelligence-based Ethical Red Teaming (TIBER-EU) – frameworka stworzonego przez Europejski Bank Centralny (EBC), który określa sposób przeprowadzania testów Red Team.
Przyjrzyjmy się najważniejszym aspektom tego frameworka.
Mówiąc prosto, TIBER-EU dostarcza wytycznych dotyczących symulowania technik i procedur rzeczywistych atakujących na podstawie analizy zagrożeń. Celem jest testowanie i doskonalenie cyberodporności organizacji. Dobrze przeprowadzony test Red Teaming powinien ujawnić zarówno mocne, jak i słabe strony podmiotu, co pozwala na wdrożenie skutecznych działań naprawczych.
TIBER-EU może być stosowany na poziomie krajowym oraz przez instytucje i organy Unii Europejskiej. Udział organizacji w testach TIBER-EU może być dobrowolny lub obowiązkowy, w zależności od ich wielkości, złożoności i zasięgu działania. Chociaż framework został opracowany z myślą o sektorze finansowym, może być również stosowany w innych branżach, takich jak telekomunikacja, co czyni go neutralnym względem podmiotu i sektora.
Wdrożenie TIBER-EU to proces wymagający współpracy wielu interesariuszy, w tym:
Zgodnie z Europejskim Bankiem Centralnym (EBC), framework TIBER-EU ma na celu:
Framework TIBER-EU obejmuje trzy obowiązkowe fazy:

Biorąc pod uwagę krytyczne znaczenie testowanych systemów i procesów, istnieją pewne ryzyka związane z przeprowadzaniem testu TIBER-EU, w tym:
Z tego powodu framework TIBER-EU kładzie szczególny nacisk na konieczność przeprowadzenia oceny ryzyka przed testem, a także na wdrożenie silnej strategii zarządzania ryzykiem przez cały czas trwania procesu.
Ramowy dokument TIBER-EU określa wytyczne dla dwóch kluczowych usług cyberbezpieczeństwa dostępnych dla instytucji krytycznych, zwłaszcza w sektorze finansowym:
Kierując się ambitnym celem zwiększenia odporności cybernetycznej instytucji finansowych w Europie, ramowy dokument TIBER-EU opiera się na trzech głównych filarach:
Jest to kompleksowe podejście, które stanowi punkt odniesienia dla kluczowych usług, takich jak Red Teaming i testy penetracyjne ukierunkowane na zagrożenia (TLPT). Organizacje wdrażające testy TIBER-EU są lepiej przygotowane do przeciwdziałania cyberzagrożeniom, ochrony swoich operacji biznesowych oraz danych klientów.
Cyberbezpieczeństwo musi być priorytetem dla firm z sektora finansowego ze względu na jego kluczowe znaczenie oraz potencjalny wpływ incydentów bezpieczeństwa – zarówno na klientów, jak i na całą branżę.
Europejskie organizacje spełniające te kryteria nie mogą obejść się bez znajomości Threat Intelligence-based Ethical Red Teaming (TIBER-EU) – frameworka stworzonego przez Europejski Bank Centralny (EBC), który określa sposób przeprowadzania testów Red Team.
Przyjrzyjmy się najważniejszym aspektom tego frameworka.
Mówiąc prosto, TIBER-EU dostarcza wytycznych dotyczących symulowania technik i procedur rzeczywistych atakujących na podstawie analizy zagrożeń. Celem jest testowanie i doskonalenie cyberodporności organizacji. Dobrze przeprowadzony test Red Teaming powinien ujawnić zarówno mocne, jak i słabe strony podmiotu, co pozwala na wdrożenie skutecznych działań naprawczych.
TIBER-EU może być stosowany na poziomie krajowym oraz przez instytucje i organy Unii Europejskiej. Udział organizacji w testach TIBER-EU może być dobrowolny lub obowiązkowy, w zależności od ich wielkości, złożoności i zasięgu działania. Chociaż framework został opracowany z myślą o sektorze finansowym, może być również stosowany w innych branżach, takich jak telekomunikacja, co czyni go neutralnym względem podmiotu i sektora.
Wdrożenie TIBER-EU to proces wymagający współpracy wielu interesariuszy, w tym:
Zgodnie z Europejskim Bankiem Centralnym (EBC), framework TIBER-EU ma na celu:
Framework TIBER-EU obejmuje trzy obowiązkowe fazy:

Biorąc pod uwagę krytyczne znaczenie testowanych systemów i procesów, istnieją pewne ryzyka związane z przeprowadzaniem testu TIBER-EU, w tym:
Z tego powodu framework TIBER-EU kładzie szczególny nacisk na konieczność przeprowadzenia oceny ryzyka przed testem, a także na wdrożenie silnej strategii zarządzania ryzykiem przez cały czas trwania procesu.
Ramowy dokument TIBER-EU określa wytyczne dla dwóch kluczowych usług cyberbezpieczeństwa dostępnych dla instytucji krytycznych, zwłaszcza w sektorze finansowym:
Kierując się ambitnym celem zwiększenia odporności cybernetycznej instytucji finansowych w Europie, ramowy dokument TIBER-EU opiera się na trzech głównych filarach:
Jest to kompleksowe podejście, które stanowi punkt odniesienia dla kluczowych usług, takich jak Red Teaming i testy penetracyjne ukierunkowane na zagrożenia (TLPT). Organizacje wdrażające testy TIBER-EU są lepiej przygotowane do przeciwdziałania cyberzagrożeniom, ochrony swoich operacji biznesowych oraz danych klientów.