Finanza e assicurazioni
Banche, PSF, fondi, assicurazioni, società di gestione
Fonti collegate
- Tenant Microsoft 365 o Google Workspace e account dei dipendenti
- Applicazioni aziendali: online banking, gestione di portafogli, piattaforme KYC, strumenti di reporting
- Bastion host e account di amministrazione, accessi dei fornitori di servizi TIC
- Firewall, VPN, postazioni di lavoro ed EDR, database
- Codice delle applicazioni sviluppate internamente, tramite LuxGap DevOps
Cosa rileva il SOC
- Accessi anomali e aggiramenti della MFA sugli account sensibili
- Compromissione della posta elettronica e tentativi di frode sui bonifici
- Accessi di fornitori al di fuori delle finestre concordate
- Esfiltrazione di dati dei clienti, consultazioni massive
- Vulnerabilità esposte su Internet e scostamenti di configurazione
Quadro normativo
DORA (notifica iniziale degli incidenti gravi alla CSSF entro 4 ore dalla classificazione), circolari CSSF, GDPR, obblighi antiriciclaggio per le piattaforme KYC.