Was gestern für diese Branche gemeldet wurde — dieselbe Rechnung wie im allgemeinen Daily, nur auf die Branche eingeschränkt.
Die einzige Meldung des Tages betrifft die Anforderungen des Digital Operational Resilience Act (DORA) an Finanzunternehmen. Viele SOCs verfügen nicht über die notwendige Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen.
Einordnung KI-gestützt formuliert; jede Zahl darin stammt aus der Rechnung und wird gegen sie geprüft.
Das Digital Operational Resilience Act (DORA) der EU fordert von Finanzunternehmen, die Wirksamkeit ihrer ICT-Risikoüberwachung zu demonstrieren. Viele SOCs haben jedoch nicht genügend Transparenz, um Angriffe über kritische Systeme hinweg zu erkennen und zu untersuchen. Unternehmen sollten in Lösungen wie Network Detection and Response (NDR) investieren, um blinde Flecken zu eliminieren.
Finanzunternehmen müssen die Wirksamkeit ihrer ICT-Risikoüberwachung nachweisen. Unzureichende Transparenz in SOCs kann dazu führen, dass Angriffe nicht erkannt oder untersucht werden, was zu Compliance-Verstößen und erhöhten Betriebsrisiken führt.
Die Zahlen sind aus dem eigenen Bestand gerechnet, die Rangfolge der Meldungen ebenfalls: belegte Ausnutzung zählt mehr als die geschätzte Wahrscheinlichkeit, diese mehr als die technische Schwere, diese mehr als die Zahl der Herausgeber. Dass mehrere Herausgeber dasselbe melden, heißt gut belegt — nicht häufiger passiert.
Die Branchenzuordnung erfolgt per Stichwort. Gezeigt werden deshalb nur Kennzahlen, die sich sauber auf die Branche einschränken lassen: neue CVEs und KEV-Aufnahmen kennen keine Branche, und die meisten Leak-Einträge tragen keine. Wenige Meldungen an einem Tag heißen nicht, dass die Branche weniger angegriffen wurde.