Potrivit The Hacker News, anul al doilea de implementare a Actului privind Reziliența Operațională Digitală (DORA) în Uniunea Europeană testează capacitatea reală a echipelor de securitate să identifice și să investigheze incidente. Autoritățile UE intensifică supravegherea implementării DORA, iar instituțiile financiare trebuie să demonstreze cum funcționează în practică cadrele de protecție pe care le-au construit.
Provocarea majoră constă în asigurarea unei vizibilități suficiente asupra ecosistemului tehnologic pentru a detecta comportamente anormale. Articolele 9 și 10 din DORA impun monitorizarea continuă și identificarea rapidă a activităților neobișnuite. Cu toate acestea, sursele tradiționale de date—inventarele de active, jurnalele de securitate și telemetria endpoint-urilor—nu oferă o imagine completă a comunicațiilor dintre sisteme, în special în mediile cu infrastructure veche sau dispozitive negestionaate.
Network Detection and Response (NDR) ajută instituțiile financiare să completeze aceste goluri prin analiza traficului de rețea și identificarea deviațiilor de la normalul comportamental. Această vizibilitate la nivel de rețea este esențială pentru detectarea atacurilor rapide, investigarea incidentelor și respectarea termenelor stricte de notificare stabilite de DORA—maxim patru ore după clasificarea unui incident major.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



