Come riportato da Investopedia, SWIFT, la Society for Worldwide Interbank Financial Telecommunications, è una rete di messaggistica che le istituzioni finanziarie usano per trasmettere in modo sicuro informazioni e istruzioni attraverso un sistema standardizzato di codici.
Secondo SWIFT1:
Il Customer Security Controls Framework elenca per gli utenti di SWIFT una serie di controlli di sicurezza obbligatori e opzionali.
I controlli obbligatori costituiscono una baseline di sicurezza per l’intera comunità e devono essere quindi implementati da tutti gli utenti dell’infrastruttura SWIFT locale. SWIFT ha scelto di dare la priorità a questi controlli obbligatori per fissare un obiettivo realistico a breve termine, ottenere vantaggi tangibili in termini di sicurezza e garantire una riduzione dei rischi.
I controlli opzionali rappresentano best practice che SWIFT raccomanda a tutti i suoi clienti. Nel tempo, i controlli obbligatori potrebbero cambiare in funzione dell'evoluzione del panorama delle minacce, e alcuni controlli opzionali potrebbero diventare obbligatori.
Ogni controllo è strutturato in tre obiettivi generali:
1. Rendere sicuro l’ambiente
2. Conoscere e controllare gli accessi
3. Individuare e rispondere
Thales può aiutarti a raggiungere tutti e tre gli obiettivi.
Thales può aiutarti a rispettare le sezioni seguenti del Framework CSC:
Sezione 1.2. “Applicare il controllo degli account privilegiati per i sistemi operativi”
Sezione 5. “Gestire identità e privilegi minimi”
Sezione 6. “Rilevare attività anomale all’interno di sistemi o record di transazioni”3
La CipherTrust Data Security Platform di Thales rende facile ed efficiente la gestione della sicurezza dei dati a riposo nell'intera azienda. La piattaforma si basa su un’infrastruttura flessibile e presenta svariati prodotti di sicurezza dei dati che possono essere distribuiti individualmente o in combinazione per fornire soluzioni avanzate di crittografia, tokenizzazione e gestione centralizzata delle chiavi. Questa soluzione di sicurezza dei dati prepara la tua azienda ad affrontare le prossime sfide relative alla sicurezza e ai nuovi requisiti di compliance a costi d’acquisto contenuti.
Le registrazioni dettagliate degli accessi ai dati di CipherTrust Transparent Encryption sono utili non solo per mantenere la conformità, ma anche per identificare tentativi di accesso non autorizzato e per creare modelli di accesso degli utenti autorizzati. CipherTrust Security Intelligence completa il quadro grazie alla sua integrazione predefinita con sistemi SIEM (Security Information and Event Management) leader di mercato che rendono queste informazioni fruibili. La soluzione consente un'immediata escalation automatizzata e la possibilità di reagire a tentativi di accesso non autorizzati, e mette inoltre a disposizione tutti i dati utili per creare i modelli comportamentali necessari per identificare utilizzi sospetti da parte di utenti autorizzati.
Forse lo standard sulla privacy dei dati più completo fino ad oggi, il GDPR interessa qualsiasi organizzazione che elabora i dati personali dei cittadini dell'UE, indipendentemente da dove ha sede l'organizzazione.
Qualsiasi organizzazione che svolge un ruolo nell'elaborazione dei pagamenti con carta di credito e debito deve rispettare i severi requisiti di conformità PCI DSS per l'elaborazione, l'archiviazione e la trasmissione dei dati dell'account.
I requisiti di notifica della violazione dei dati a seguito della perdita di informazioni personali sono stati adottati dalle nazioni in tutto il mondo. Variano in base alla giurisdizione, ma includono quasi universalmente una clausola di "approdo sicuro".