Normativa
NUOVA ZELANDA: CONSULTAZIONE DELLA VIGILANZA (RBNZ) SULLA RESILIENZA INFORMATICA DELLE ISTITUZIONI FINANZIARIE
“Cyber Resilience Data Collection” (RBNZ CONSULTATION) (Consultation opens : May 8, 2023 - Consultation closes: July 3, 2023) “Improving cyber resilience for regulated entities” (GUIDANCE)
RBNZ – RESERVE BANK OF NEW ZEALAND
https://www.rbnz.govt.nz/
RBNZ - Link alla WEBPAGE DI CONSULTAZIONE
RBNZ - Link al TESTO DELLA “GUIDANCE”
I primi di maggio, la Reserve Bank della Nuova Zelanda (RBNZ) – Autorità di vigilanza sul settore finanziario e assicurativo – ha pubblicato, per la consultazione, un Paper (e annessa Guidance) in materia di sicurezza e resilienza informatica delle istituzioni finanziarie(1).
Viene sottolineato che la capacità degli hacker di indebolire, interrompere e disabilitare i sistemi informatici/di comunicazione rappresenta una minaccia per la stabilità finanziaria; le interruzioni di servizio (ai danni di individui, aziende, organizzazioni) possono condurre a pericolose crisi anche sotto il profilo della fiducia.
Pertanto, ai fini di migliorare la comprensione dei rischi informatici e la resilienza nel settore finanziario, il documento di consultazione propone quanto segue:
- un requisito di segnalazione degli incidenti informatici, che richiede alle imprese vigilate da RBNZ di segnalare eventuali casi occorsi, entro 72 ore dal rilevamento;
- il periodico reporting di tutti gli incidenti informatici;
- un'indagine periodica sulla resilienza informatica delle imprese vigilate, sulla base della cyber resilience guidance di RBNZ.
Secondo l’Autorità, la raccolta di tali informazioni contribuirà a una migliore conoscenza e comprensione della cyber resilience in ambito finanziario, sosterrà l'impegno del settore e, in ultima analisi, consentirà di rispondere più efficacemente agli incidenti informatici.
Il periodo di consultazione si chiuderà il 3 luglio 2023.
_________________________
(1) Sullo stesso tema, si veda:
“Nuova Zelanda: dalla Vigilanza (RBNZ)” nuove linee guida sulla “resilienza informatica”,
in Panorama Assicurativo n. 212, giugno 2021 (Sezione “NORMATIVA”).
https://www.panoramassicurativo.ania.it/newsletter/80325/articolo/80609
“Nuova Zelanda: i sinistri cyber nel settore finanziario. Stime della Banca centrale”,
in Panorama Assicurativo n. 200, giugno 2020 (Sezione “NEWS”).
https://www.panoramassicurativo.ania.it/newsletter/51095/articolo/73677