Prevence ztráty dat ve fintechu: Rizika, předpisy a osvědčené postupy
Efektivní kybernetická bezpečnost vyžaduje komplexní a holistický přístup. Takový přístup vrství více kontrol napříč různými útočnými povrchy, jako...
S tím, jak firmy silně spoléhají na technologie pro inovace a efektivitu, nelze přeceňovat důležitost robustních postupů kybernetické bezpečnosti. V uznání této nutnosti zavedla The Saudi Arabian Monetary Authority (SAMA) Cyber Security Framework navržený k posílení finančních systémů a kritických odvětví země proti kybernetickým hrozbám.
V tomto průvodci prozkoumáme klíčové komponenty, oblasti kontrol a úrovně zralosti SAMA frameworku a poskytneme tipy a poznatky o tom, jak dosáhnout souladu s jeho požadavky.
Cyber Security Framework, zavedený Saudi Arabia Monetary Authority v roce 2017, slouží jako komplexní směrnice pro finanční instituce působící v Saúdské Arábii k posílení jejich kybernetické odolnosti a efektivnímu zmírnění rizik kybernetické bezpečnosti. Tento framework popisuje principy, cíle a osvědčené postupy, kterých se členské organizace musí držet, aby zachovaly integritu finančního sektoru a chránily citlivá data, která tyto organizace uchovávají.
Toto jsou klíčové komponenty frameworku:

SAMA Cyber Security Framework slouží více účelům, včetně:
SAMA Cyber Security Framework rozšiřuje svou síť na všechny finanční instituce působící v hranicích Saúdské Arábie. To zahrnuje banky, pojišťovny, investiční firmy a další subjekty po krk ve finančních aktivitách regulovaných SAMA. Vynucováním souladu se směrnicemi frameworku jsou tyto organizace pověřeny posílením svých kybernetických obran a efektivním omezením rizik.
Subjekty působící mimo hranice Saúdské Arábie nemusí pociťovat regulatorní sevření frameworku, pokud se neúčastní finančních aktivit v království.

SAMA Cyber Security Framework funguje na základě přístupu založeného na riziku. To znamená, že popisuje klíčové principy a cíle kybernetické bezpečnosti, kterých mají členské organizace dosáhnout. Zatímco nabízí seznam povinných kontrolních úvah, organizace jsou povzbuzovány, aby tyto kontroly přizpůsobily svému specifickému kontextu.
Členské organizace musí provádět pravidelná sebehodnocení na základě dotazníku poskytnutého SAMA. Výsledky procházejí přezkumem a auditem ze strany SAMA k vyhodnocení souladu s frameworkem a posouzení úrovně zralosti kybernetické bezpečnosti organizace.
Úroveň zralosti členských organizací se měří pomocí předem definovaného modelu se šesti úrovněmi: 0 až 5. Tyto úrovně představují postup ve schopnostech kybernetické bezpečnosti, přičemž vyšší úrovně označují větší zralost a odolnost. SAMA zdůrazňuje důležitost dosažení alespoň úrovně 3 zralosti.
Úroveň 0: Neexistující
Úroveň 1: Ad-hoc
Úroveň 2: Opakovatelné, ale neformální
Úroveň 3: Strukturované a formalizované
Úroveň 4: Spravované a měřitelné
Úroveň 5: Adaptivní
Postup nad úroveň 3 vyžaduje nezlomné odhodlání k excelenci a proaktivní přístup ke kybernetické bezpečnosti. Přijetím spravovaných a měřitelných postupů kybernetické bezpečnosti a podporou kultury průběžného zlepšování mohou organizace zvýšit svou odolnost vůči kybernetickým hrozbám a ztrátě dat a přispět k celkové bezpečnosti finančního sektoru v Saúdské Arábii.
SAMA Cyber Security Framework vymezuje komplexní sadu oblastí kontrol, z nichž každá řeší specifické aspekty kybernetické bezpečnosti ve finančních institucích.
Pojďme se ponořit do hlavních oblastí kontrol popsaných ve frameworku:
Tato oblast se zaměřuje na zavedení efektivních governance struktur a dohledových mechanismů k zajištění sladění iniciativ kybernetické bezpečnosti s obchodními cíli a regulatorními požadavky. Klíčové komponenty zahrnují:
Řízení rizik je průběžný proces identifikace, analýzy, reakce a monitorování rizik kybernetické bezpečnosti. Cílem je chránit důvěrnost, integritu a dostupnost informačních aktiv.
Tato oblast zahrnuje provozní aspekty kybernetické bezpečnosti, včetně reakce na incidenty, detekce hrozeb a bezpečnostního monitoringu. Klíčové komponenty zahrnují:
Řízení přístupu a správa identit jsou zásadní pro ochranu citlivých dat a zajištění, aby ke kritickým zdrojům měli přístup pouze oprávnění uživatelé. Klíčové komponenty zahrnují:
Když se členské organizace spoléhají na služby třetích stran, je zásadní zajistit stejnou úroveň ochrany kybernetické bezpečnosti. Třetí strany zahrnují poskytovatele informačních služeb, poskytovatele outsourcingu, poskytovatele cloud computingu, dodavatele, prodejce a vládní agentury. Specifické úvahy zahrnují:

Při zahájení cesty k souladu se SAMA Cyber Security Framework je důležité přijmout metodický přístup. Framework popisuje řadu osvědčených postupů a opatření navržených k ochraně citlivých dat, zmírnění rizik ztráty dat a udržení zabezpečení dat. Níže se ponoříme do základních kroků, které by organizace měly zvážit při svém úsilí o soulad:
Uživatelsky přívětivé rozhraní Safetiky a přizpůsobitelné zásady umožňují organizacím přizpůsobit své DLP strategie tak, aby hladce odpovídaly požadavkům popsaným ve SAMA Cyber Security Framework.
Funkce Safetiky zahrnují:

Pro organizace, které hledají spolehlivého partnera na své cestě k souladu se SAMA, stojí Safetica jako důvěryhodný spojenec, který nabízí inovativní řešení a expertní podporu na každém kroku cesty.
Udělejte první krok k silné ochraně dat a regulatornímu souladu prozkoumáním DLP řešení Safetiky ještě dnes.
Efektivní kybernetická bezpečnost vyžaduje komplexní a holistický přístup. Takový přístup vrství více kontrol napříč různými útočnými povrchy, jako...
Efektivní kybernetická bezpečnost vyžaduje komplexní a holistický přístup. Takový přístup vrství více kontrol napříč různými útočnými povrchy, jako...
Izrael zavedl svou největší reformu ochrany soukromí za 40 let. Dodatek 13 zákona o ochraně soukromí, který vstoupil v platnost 14. srpna 2025, nyní...