db Magazine September 11, 2024

Cybersicurezza, nel settore finanziario in 8 casi su 10 l’attacco arriva tramite phishing

In otto casi su dieci il phishing, la più classica delle truffe tramite mail o messaggi online per ingannare il destinatario, è la modalità di attacco via web alle istituzioni finanziarie che viene registrata più volte al giorno.

dbmagazine-phishing

Gli attacchi informatici nel settore finanziario viaggiano tramite phishing. In otto casi su 10 infatti, quella che è la più classica delle truffe tramite email o messaggi online è la modalità di attacco via web alle istituzioni finanziarie che viene registrata più volte al giorno.

Seguono, con percentuali minori, Social engineering, lo smishing e il vishing (70%). In particolare, da specificare che Social engineering, phishing, smishing e vishing si confermano essere le principali modalità di attacco online sul fronte finanziario verso i clienti, mentre le istituzioni affrontano un aumento di campagne di phishing, malware e ransomware.

Lo ha rilevato Cetif Research, il Centro di ricerca dell'Università Cattolica del Sacro Cuore di Milano, in collaborazione con Spike Reply, la società del Gruppo Reply focalizzata sulla sicurezza informatica, in uno studio sulla gestione della cybersicurezza nel settore finanziario.

Secondo lo studio, inoltre, emerge anche che nella gestione del rischio all'interno delle istituzioni finanziarie sono tre le aree che svolgono un ruolo chiave: il chief information security officer (CISO), l'area strategy & governance e l'area risk.

Ad oggi le aree risk e quella dei canali e pagamenti digitali hanno in un caso su due un livello di sicurezza adeguato o molto adeguato, percentuale minore per le aree strategy & governance e frodi.

Security by design, security operation e delle frodi restano, al contrario, a livelli di adeguatezza più bassa confermando il gap di risorse, che però sta registrando una inversione di tendenza, con gli investimenti nella gestione del rischio che stanno aumentando.

A cura de Il Sole 24 Ore