SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: finanzen+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

DORA Year Two: Can Your SOC Actually See the Attack?

The Hacker News·
Originalartikel lesen bei The Hacker News

Das Digital Operational Resilience Act (DORA) der EU ist in seinem zweiten Jahr und fordert von Finanzunternehmen, die Wirksamkeit ihrer ICT-Risikoüberwachung zu demonstrieren. Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen. Unternehmen sollten daher in Lösungen wie Network Detection and Response (NDR) investieren, um eine kontinuierliche Überwachung und umfassende Sichtbarkeit über ihre gesamte ICT-Umgebung zu gewährleisten und so blinde Flecken zu eliminieren.

SecBoard-Einordnung

Finanzunternehmen müssen die Wirksamkeit ihrer ICT-Risikoüberwachung nachweisen. Unzureichende Transparenz in SOCs kann dazu führen, dass Angriffe nicht erkannt oder untersucht werden, was zu Compliance-Verstößen und erhöhten Betriebsrisiken führt.

Realistisch schlimmster Fall: Ein nicht erkannter oder unzureichend untersuchter Cyberangriff, der zu erheblichen finanziellen Verlusten, Reputationsschäden und regulatorischen Strafen aufgrund von DORA-Nichteinhaltung führt.

Empfehlung: Implementierung von Lösungen zur kontinuierlichen Überwachung wie Network Detection and Response (NDR), um umfassende Sichtbarkeit über die gesamte ICT-Umgebung zu gewährleisten und blinde Flecken zu eliminieren.

Betroffen

Finanzunternehmen in der EU, die unter das Digital Operational Resilience Act (DORA) fallen.

Prüfen

3
  • Überprüfen Sie die aktuelle Abdeckung Ihrer SOC-Überwachungstools über alle kritischen ICT-Systeme hinweg, insbesondere in Legacy- oder nicht verwalteten Systemen.
  • Führen Sie eine Gap-Analyse durch, um blinde Flecken in der Erkennung und Untersuchung von Netzwerkangriffen zu identifizieren.
1 weitere
  • Testen Sie die Fähigkeit Ihres SOC, anomales Netzwerkverhalten zu erkennen und darauf zu reagieren, um die Einhaltung der DORA-Anforderungen zu demonstrieren.

Offene Punkte

3
anzeigen
  • Es werden keine spezifischen Bedrohungsakteure oder Angriffsmethoden genannt.
  • Es werden keine konkreten Beispiele für 'kritische Systeme' oder 'blinde Flecken' genannt.
  • Der genaue Umfang der DORA-Anforderungen bezüglich der SOC-Transparenz wird nicht detailliert beschrieben.

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1056Input Capturezugeordnet

Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen.

T1562Impair Defenseszugeordnet

Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

The Hacker NewsKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage