Nuovo concetto di vigilanza per i cyber-rischi e Comunicazione sulla vigilanza

Anche nel 2020 è stata osservata una crescente dipendenza dalle tecnologie informatiche e di comunicazione, alimentata dalle strategie di digitalizzazione degli assoggettati e accentuata dal capillare ricorso al telelavoro per contenere il diffondersi dell’epidemia. Questa dipendenza ha reso gli istituti più vulnerabili ai cyber-attacchi, pertanto la FINMA ha valutato che questo rischio sia più elevato rispetto all’anno precedente e lo classifica fra i sette principali rischi per la piazza finanziaria svizzera.

Anche nel 2020 la FINMA ha quindi ulteriormente rafforzato le sue risorse in questo settore. Il pertinente concetto in materia prevede che la vigilanza degli istituti finanziari venga effettuata in tre ambiti: analisi delle minacce, vigilanza continua e gestione degli incidenti o gestione delle crisi. Tale concetto, operativo dall’inizio del 2020, consente a tutta la FINMA un monitoraggio sistematico dei cyber-rischi presso tutti gli assoggettati.

Per quanto concerne l’implementazione del concetto di vigilanza, la priorità è stata attribuita alla definizione delle minacce attuali, alla valutazione specialistica delle richieste di autorizzazione, soprattutto nel settore fintech, e allo svolgimento di controlli in loco presso gli istituti finanziari.

La FINMA ritiene essenziale essere tempestivamente messa al corrente dei cyber-incidenti critici presso gli assoggettati. Solo così può fornire supporto agli assoggettati nelle situazioni di crisi ed eventualmente adoperarsi affinché altri istituti siano allertati di fronte ad attacchi dello stesso tipo o analoghi. Di conseguenza, gli assoggettati devono notificare alla FINMA i casi in cui funzioni critiche sono state bersaglio di cyber-attacchi di grande importanza. I requisiti concernenti tale obbligo di notifica di cui all’art. 29 cpv. 2 della Legge sulla vigilanza dei mercati finanziari (LFINMA) sono stati resi noti nel dialogo assiduo intrattenuto con gli assoggettati e con la Comunicazione sulla vigilanza 05/2020.

(Dal Rapporto annuale 2020)

Rapporto annuale 2020

Ultima modifica: 25.03.2021 Dimensioni: 2.35  MB
Aggiungere ai favoriti
Comunicazione FINMA sulla vigilanza 05/2020

Obbligo di notificare i cyber-attacchi secondo l’art. 29 cpv. 2 LFINMA

Ultima modifica: 07.05.2020 Dimensioni: 0.31  MB
Aggiungere ai favoriti
Backgroundimage