Rajaa NIS2-arviointini

Toimialat

Rahoituspalvelut – tietoturva

Rahoituslaitokset kohtaavat jatkuvaa, resursseiltaan vahvaa kohdistamista. Suojaamme maksujärjestelmät, ydinpankkialustat ja asiakasrajapinnan sovellukset, jotka eivät voi altistua vaarantumiselle.

Arvioimme maksujenkäsittelyjärjestelmät, asiakasrajapinnan sovellukset ja ydinpankki-infrastruktuurin samalla tarkkuudella, jota sekä rahoitusalan valvoja että todellinen hyökkääjä soveltaisi.

Toimeksiannot rajataan minimoimaan häiriöt käynnissä oleviin kaupankäynti- ja maksujärjestelmiin, ja testausikkunoista sekä palautussuunnitelmista sovitaan ennen työn aloittamista.

Toimialan haasteet

Mikä tekee rahoituspalvelut-alasta erilaisen.

Korkean arvon kohdeprofiili

Rahoituslaitokset kohtaavat jatkuvaa kohdistamista sekä järjestäytyneeltä rikollisuudelta että valtiollisilta toimijoilta.

Sääntelyn monimutkaisuus

PCI-DSS, DORA, PSD2 ja kansalliset pankkisäädökset edellyttävät päällekkäisiä, tiukkoja kontrollikokonaisuuksia.

Vanhat ydinjärjestelmät

Ydinpankkialustat ovat usein peräisin ennen nykyaikaista tietoturva-arkkitehtuuria ja vaativat huolellista, häiriötöntä kovennusta.

Infrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.

Kertokaa, mitä ympäristöänne meidän tulisi testata, niin rajaamme arvioinnin sen mukaan — ei geneeristä pakettia, ei naamioitua lisämyyntipuhelua.

Ei sitoumusta. Vastaamme yhden arkipäivän kuluessa.