Atacurile de tip DDoS reprezintă cea mai frecventă formă de agresiune cibernetică împotriva marilor instituții bancare, explicând faptul că acestea sunt cele mai simple metode de a lovi infrastructuri complexe. Bogdan Toma, Chief Technology Officer al BRD - Groupe Société Générale, a oferit aceste detalii în cadrul conferinței ZF & Orange Business - Reziliența operațională: de la panică la control. Conform acestuia, extinderea zonei online face ca acest domeniu să fie extrem de atractiv pentru atacatori.
Logica utilizată de atacatori se bazează pe eficiența procesului de perturbare a activității comerciale. Bogdan Toma a subliniat că încercarea de a ataca direct infrastructura mare a unui grup bancar ar consuma prea mult timp. Din acest motiv, atacatorii aleg să utilizeze metode mai simple, precum oprirea parțială a traficului de business prin supraîncărcarea sistemelor. Această strategie vizează blocarea accesului la servicii prin inundarea acestora cu trafic masiv.
Statutul de bancă sistemică și integrarea în infrastructurile critice naționale influențează direct modul în care sunt gestionate resursele pentru protecție. Bogdan Toma a menționat că BRD investește foarte mult în securitate pentru a asigura un nivel de protecție corespunzător anvergurii businessului și impactului său economic. Instituția aplică o strategie de investiții care urmărește acoperirea necesarului de securitate într-un mod adaptat la responsabilitățile de care dispune.
Protecția datelor este asigurată printr-un lanț tehnologic care acoperă întregul proces, de la aplicația mobilă a clientului până la sistemele de tip core ale băncii. Bogdan Toma a explicat faptul că se utilizează mai multe tipuri de tehnologii simultan, evitând dependența de o singură soluție. Acest sistem include criptarea datelor atât în momentul stocării, cât și în timpul tranzitului, asigurând securitatea atât pentru sistemele expuse, cât și pentru cele interne.
Impactul eventualelor incidente este redus de natura distribuită a proceselor și a echipelor de securitate la nivelul grupului Société Générale. Bogdan Toma a precizat că sistemele de protecție au o caracteristică regională și globală, ceea ce schimbă perspectiva asupra riscurilor. De asemenea, acesta a declarat că BRD nu a întâlnit până în prezent niciun incident de securitate care să poată fi calificat drept extrem de grav, instituția reușind să gestioneze situațiile de până acum.
Securitatea cibernetică în sectorul financiar este o componentă esențială a stabilității economice, având în vedere rolul băncilor de a gestiona fluxurile de capital și datele clienților. Instituțiile financiare sunt considerate ținte prioritare deoarece orice întrerupere a serviciilor poate avea efecte în lanț asupra economiei naționale. Protecția infrastructurilor critice rămâne o prioritate constantă pentru a menține încrederea în sistemul bancar și continuitatea tranzacțiilor.