NIS2 pentru Sectorul bancar
Băncile, cooperativele de credit și instituțiile financiare de credit din România sunt entități esențiale conform NIS2 (Anexa I) și OUG 155/2024. Obligațiile se aplică indiferent de dimensiunea organizației dacă aceasta este autorizată de BNR sau ASF.
De ce este bancar reglementat de NIS2?
Sectorul bancar gestionează infrastructura critică de plată a economiei. Un incident cibernetic major poate bloca transferuri, compromite datele a milioane de clienți și genera instabilitate financiară sistemică. NIS2 impune standarde minime de reziliență pentru a preveni efecte de contagiune.
Cerințe NIS2 aplicabile sectorului bancar
Politici documentate pentru rețele și sisteme informatice, revizuite anual.
Criptare end-to-end pentru datele în tranzit și la repaus, inclusiv comunicații SWIFT.
Protecția comunicațiilor vocale, video și email folosite pentru autorizări.
MFA obligatoriu pentru accesul la sisteme critice; zero-trust recomandat.
24h notificare inițială la DNSC → 72h raport de incident → 30 zile raport final.
Atacuri frecvente în sectorul bancar
- Ransomware pe sistemele de tranzacționare sau core banking
- Phishing și spoofing de email bancar — angajații sunt prima linie de atac
- Intruziuni în sisteme SWIFT, SEPA sau de clearing interbancar
- Scurgeri de date ale clienților — cumul GDPR Art. 32 + NIS2 Art. 21
- Atacuri DDoS asupra platformelor de internet banking
- Vulnerabilități în API-uri open banking (PSD2)
Verifică dacă domeniul tău respectă cerințele NIS2
SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.
Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.