Factorul uman reprezintă o preocupare majoră pentru securitatea băncii, depășind importanța infrastructurii tehnice în fața atacurilor cibernetice. Bogdan Costea, Head of Information Security la ING Bank România, a declarat că, deși tehnologia este esențială, comportamentul oamenilor rămâne punctul critic. În cadrul conferinței ZF & Orange Business - Reziliența operațională: de la panică la control, acesta a subliniat că aspectul uman este cel care generează cele mai mari riscuri pentru instituțiile financiare.
Investițiile tehnice în remedierea vulnerabilităților și îmbunătățirea timpului de răspuns au limite clare în fața erorii umane. Bogdan Costea explică faptul că orice persoană poate deveni vulnerabilă într-un anumit context, precum accesarea unui dosar medical prin e-mail. Acest tip de eveniment poate fi utilizat ca momeală pentru a targeta o cunoștință și pentru a obține acces neautorizat la conturile acesteia, transformând un incident individual într-o breșă de securitate.
Ingineria socială funcționează pe mecanisme psihologice similare cu jocurile de noroc, bazându-se pe urgență și pe promisiunea unui câștig sau pe teama de pierdere. Bogdan Costea descrie victimele ca fiind într-un „tunel”, incapabile să proceseze corect informația primită. Chiar și atunci când banca încearcă să avertizeze un client că este victima unei fraude, acesta poate refuza sfatul, susținând că este în contact cu reprezentanți de la BNR sau DNSC.
Strategia de apărare a băncii include atât campanii constante de awareness, cât și măsuri drastice precum blocarea tranzacțiilor suspecte. Această ultimă măsură poate genera nemulțumiri, clienții întrebând de ce operațiunile lor au fost oprite. Bogdan Costea precizează că majoritatea atacurilor vizează persoanele fizice și companiile mici, un segment în creștere, menționând că incidentul firmei Gioserv din Ploiești, unde banii au fost depuși în bancomate crypto, este un exemplu real de cazuistică.
Obiectivul principal al instituției nu este atingerea unui nivel de securitate de 100%, deoarece acesta este imposibil, ci minimizarea impactului oricărui incident. Bogdan Costea susține că scopul este ca orice atac să fie tratat prin procesele uzuale, fără a compromite reziliența serviciilor. Banca se concentrează pe astfel de procese pentru a asigura continuitatea operațiunilor, chiar și atunci când apar vulnerabilități care afectează utilizatorii finali sau companiile de mici dimensiuni.
Securitatea cibernetică în sectorul financiar rămâne o provocare constantă, având în vedere evoluția metodelor de fraudă. Instituțiile bancare și autoritățile de supraveghere monitorizează atent aceste tendințe pentru a proteja economiile cetățenilor. În contextul digitalizării accelerate, protecția împotriva ingineriei sociale necesită nu doar soluții software avansate, ci și o educație financiară și digitală riguroasă a întregii populații de utilizatori de servicii bancare.