《數位營運韌性法案》(DORA)由…頒布 法規(EU)2022 / 2554增強金融業應對資訊通信技術相關問題的能力。因此,在我們的系列文章中, DORA的五大支柱我們現在專注於資訊通信技術事件管理。這一支柱有助於金融機構迅速應對和從中斷中恢復,從而維護經濟穩定和消費者權益。
了解DORA下的ICT事件管理
金融領域對資訊通信技術系統的日益依賴推動了DORA的採用。
因此,資訊通信技術事件對金融穩定和市場誠信的潛在影響日益凸顯。以下是與DORA相關的關鍵字:
- 資訊通信技術資產:金融實體所使用的網路和資訊系統中的軟體或硬體。
- 網絡威脅任何可能損害、中斷或對網路和資訊系統產生不利影響的情況或事件。
- 漏洞可以被利用的弱點或缺陷。
- 數位營運彈性測試定期對資訊通信技術系統和人員進行測試,以發現和解決漏洞,包括 TLPT 等基本和高級測試。
DORA下的事件管理核心組成部分
它概述了事件管理安排的關鍵要素,並要求所有金融機構都必須落實這些要素。這些要素確保資訊通信技術事件管理能力符合DORA的嚴格要求。
事件檢測
首先,有效的事件管理始於及時發現事件。為此,金融機構應建立持續監控其資訊通信技術系統的機制。具體而言,這些機制必須能夠偵測可能預示安全漏洞或營運中斷的異常情況。為了實現這一目標,需要使用先進的監控工具,因為它們能夠提供對網路活動的即時、深入的可見性。
例如,在這方面, 異常檢測系統 Xygeni 的功能無與倫比,它可以對網路進行無休止的監控,以便檢測與正常活動模式的偏差。 在這方面,持續監控異常情況可確保機構提前發現網路威脅或系統故障。此外,設定自動通知功能可在偵測到可疑活動後立即提醒相關人員。 Xygeni 的平台透過設定自動警報來支援這一點,確保及時通知相關人員。因此,這可以確保我們迅速採取行動,在事件升級之前將其控制住。
利用資訊通信技術事件管理進行事件記錄和分類
一旦偵測到事件,必須對其進行詳細記錄和分類,以確保採取適當的應對措施。全面的記錄包括記錄事件的詳細信息,例如時間、性質和受影響的系統。此外,根據嚴重程度和影響對事件進行系統分類至關重要。這有助於確定優先順序並有效率地分配資源。這種系統化的記錄不僅有助於事後分析,還能確保符合法規要求。
事件響應和恢復
事件發生時有效的回應和復原程序可以最大限度地減少其影響。對於金融機構而言,諸如隔離受影響系統之類的即時回應措施至關重要。例如,以下機構提供的工具: Xygeni 提供多層次的觀察,從而能夠及早發現每個階段的安全漏洞-從開發人員的工作站到 CI/CD pipeline因此,潛在的漏洞能夠被及時發現並修復,從而可以立即採取回應措施。此外,Xygeni 透過確保只有安全合規的程式碼才能通過審核,從而支援強大的復原流程。 SDLC這有助於在事故發生後恢復正常運作。這種全方位的方法將確保金融機構內部運作的連續性,並在發生事故時能夠更好地做出回應,從而保持韌性。
事故報告
DORA 規定金融機構必須向相關當局報告重大的 ICT 相關事件,以便通知所有利害關係人並允許他們採取適當的措施。
確保在規定的時限內及時報告至關重要,而資訊通信技術事件管理可以為您提供協助。因此,金融機構必須建立 standard採用標準化的報告格式以滿足監管要求。這些報告應包含事件的全面詳細信息,包括事件性質、受影響的系統、採取的應對措施以及事件的影響。遵守 standard標準化的報告格式有助於監管機構理解和採取行動,從而提高整體事件管理效率。
事後分析
事件處理完畢後,至關重要的是進行徹底分析,以找出根本原因並實施改進措施。這包括根本原因分析,以調查事件的根本原因。
事件管理活動的詳細記錄和審計追蹤有助於進行徹底的調查和記錄。它們能夠提供洞見,並改善未來的事件管理工作。記錄每次事件中學到的經驗教訓有助於改善未來的事件管理工作,並提升整體安全態勢。此外,將這些經驗教訓融入政策、流程和技術中,有助於防止事件再次發生,並促進事件管理實務的持續改進。
運用先進的事件管理能力,金融機構能夠提升數位化營運韌性,並符合DORA的核心要求。因此,這種技術與合規的整合確保了機構能夠自信且有效率地處理資訊通信技術相關事件,從而維護金融業的穩定性並保護消費者利益。
第一支柱的補充:資訊通信技術風險管理
本文是我們先前關於DORA第一支柱的討論的補充, 資訊通信技術風險管理詳情請見此。資訊通信技術風險管理著重於識別和緩解潛在風險,而資訊通信技術事件管理則確保妥善處理所有事件,最大限度地減少其對業務的影響。
結語
資訊通信技術事件管理是實現《數位營運韌性法案》(DORA)框架下數位化營運韌性的關鍵環節。具體而言,先進的異常檢測、全面的事件分類以及無縫的管理集成,能夠幫助您的組織自信且有效率地應對資訊通訊科技相關事件。
因此,敬請期待本系列的下一篇文章,我們將深入探討 DORA 的第三個支柱:數位化營運彈性測試。
關於常見問題解答 資訊通信技術事件管理
DORA下的ICT事件管理是什麼?
該機制旨在確保金融機構在發生資訊通信技術中斷時能夠更好地應對和恢復。具體而言,它透過記錄、分類、報告和解決與資訊通信技術相關的事件來實現這一目標。
為什麼資訊通信技術事件管理對金融機構如此重要?
為了確保金融穩定和消費者保護,需要迅速偵測、回應和恢復資訊通訊技術事件。
異常檢測如何幫助資訊通信技術事件管理?
異常檢測不僅能夠實現即時監控,還能提供全面的覆蓋範圍並支援詳細的事件文件記錄。因此,它有助於進行有效的事件後分析和監管報告。
根據DORA的定義,ICT事件管理的重要組成部分是什麼?
其中一些關鍵組成部分包括事件偵測、記錄和分類;回應和復原;報告;以及事件後分析。
資訊通信技術事件管理與資訊通信技術風險管理之間有何關係?
後者旨在識別並主動減輕風險,而前者則致力於在此類事件發生時高效地處理這些事件,從而最大限度地減少其對營運的影響。




