Finanzen und Versicherungen
Banken, PSF, Fonds, Versicherer, Vermögensverwalter
Angebundene Quellen
- Microsoft-365- oder Google-Workspace-Tenants und Konten der Mitarbeiter
- Fachanwendungen: Online-Banking, Portfolioverwaltung, KYC-Plattformen, Reporting-Tools
- Bastionen und Administratorkonten, Zugänge von IKT-Drittdienstleistern
- Firewalls, VPN, Endgeräte und EDR, Datenbanken
- Code der intern entwickelten Anwendungen, über LuxGap DevOps
Was das SOC erkennt
- Ungewöhnliche Anmeldungen und MFA-Umgehungen bei sensiblen Konten
- Kompromittierte E-Mail-Konten und Versuche von Überweisungsbetrug
- Zugriffe von Dienstleistern außerhalb der vereinbarten Zeitfenster
- Abfluss von Kundendaten, Massenabfragen
- Aus dem Internet erreichbare Schwachstellen und Konfigurationsabweichungen
Regelwerk
DORA (Erstmeldung schwerwiegender IKT-bezogener Vorfälle an die CSSF innerhalb von 4 Stunden nach der Klassifizierung), CSSF-Rundschreiben, DSGVO, Pflichten zur Geldwäscheprävention für KYC-Plattformen.