Betrifft KRITIS-nahe Branche: finanzen+5
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
DORA Year Two: Can Your SOC Actually See the Attack?
Das Digital Operational Resilience Act (DORA) der EU ist in seinem zweiten Jahr und fordert von Finanzunternehmen, die Wirksamkeit ihrer ICT-Risikoüberwachung zu demonstrieren. Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen. Unternehmen sollten daher in Lösungen wie Network Detection and Response (NDR) investieren, um eine kontinuierliche Überwachung und umfassende Sichtbarkeit über ihre gesamte ICT-Umgebung zu gewährleisten und so blinde Flecken zu eliminieren.
SecBoard-Einordnung
Finanzunternehmen müssen die Wirksamkeit ihrer ICT-Risikoüberwachung nachweisen. Unzureichende Transparenz in SOCs kann dazu führen, dass Angriffe nicht erkannt oder untersucht werden, was zu Compliance-Verstößen und erhöhten Betriebsrisiken führt.
Realistisch schlimmster Fall: Ein nicht erkannter oder unzureichend untersuchter Cyberangriff, der zu erheblichen finanziellen Verlusten, Reputationsschäden und regulatorischen Strafen aufgrund von DORA-Nichteinhaltung führt.
Empfehlung: Implementierung von Lösungen zur kontinuierlichen Überwachung wie Network Detection and Response (NDR), um umfassende Sichtbarkeit über die gesamte ICT-Umgebung zu gewährleisten und blinde Flecken zu eliminieren.
Betroffen
Finanzunternehmen in der EU, die unter das Digital Operational Resilience Act (DORA) fallen.
Prüfen
3- ▸Überprüfen Sie die aktuelle Abdeckung Ihrer SOC-Überwachungstools über alle kritischen ICT-Systeme hinweg, insbesondere in Legacy- oder nicht verwalteten Systemen.
- ▸Führen Sie eine Gap-Analyse durch, um blinde Flecken in der Erkennung und Untersuchung von Netzwerkangriffen zu identifizieren.
▸ 1 weitere▾ weniger
- ▸Testen Sie die Fähigkeit Ihres SOC, anomales Netzwerkverhalten zu erkennen und darauf zu reagieren, um die Einhaltung der DORA-Anforderungen zu demonstrieren.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es werden keine spezifischen Bedrohungsakteure oder Angriffsmethoden genannt.
- ▸Es werden keine konkreten Beispiele für 'kritische Systeme' oder 'blinde Flecken' genannt.
- ▸Der genaue Umfang der DORA-Anforderungen bezüglich der SOC-Transparenz wird nicht detailliert beschrieben.
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen.“
„Viele Sicherheitszentren (SOCs) haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage