האיחוד האירופי מזהיר מפני מעבר של מוסדות פיננסיים לשירותי ענן
לטענת רשות הבקנאות של האיחוד, ההזדמנויות שמקנות למוסדות פיננסים טכנולוגיות כמו פינטק, בלוקצ'יין וביג דטה הם גם מהסיכונים הגדולים ביותר עבורם
רשות הבנקאות של האיחוד האירופי (EBA) הזהירה בימים אלו מפני המעבר של מוסדות פיננסיים לענן. המוטיב העיקרי לאזהרה הוא החשש של הרשות מפני אובדן העצמאות והינעלות על שימוש בשירות מסוים, שיכול להוביל לכך שבסופו של דבר הם ייאלצו להשתמש גם בשירותי צד שלישי שמוגדרים לפי השירות כגורמי סיכון מוגבר.
יתרה מכך, לפי נייר עמדה של הרשות, ההזדמנויות שמקנות למוסדות פיננסים טכנולוגיות כמו פינטק, בלוקצ'יין וביג דטה הם גם מהסיכונים הגדולים ביותר עבור מוסדות מעין אלה. כן מזהירה הרשות כי השימוש בטכנולוגיות ענן מעמיד בסכנה ארגונים אחרים מעבר לארגון הפיננסי המסוים עצמו מכיוון יש נטייה להשתמש בספקים גדולים של שירותי ענן, וכך נוצרת נקודת כשל יחידה שיכולה להשפיע בבת אחת על מוסדות רבים.
"בנוסף, יש אפשרות לסכנה תפעולית רחבה יותר שיכולה להשפיע בהקשר של נושיאם כמו אבטחת מידע, שמירה על סודיות מערכות וסודיות בנקאית, ובמיוחד כששירותי הענן מתארחים בתחומי שיפוט שעונים לחוקים ורגולציות שונים מאלה שלהם מחויב המוסד", נכתב בדיווח.
ממליצה על תשתית של ענן פרטי
כן מזהירה הרשות מפני שימוש בקבלני משנה, במיוחד בתחום של שירותי הענן. במסגרת האזהרה ממליצה הרשות כי אם כבר המוסד רוצה וחשוב לו להשתמש בענן, עדיף שהשימוש יהיה על גבי תשתית של ענן פרטי. "הם מאפשרים את הגמישות הרבה ביותר עבור עיבוד ואבטחת מידע. מצד שני, עננים פרטיים פחות ניתנים להתאמץ גודל והם יותר יקרים מעננים ציבוריים", אמרה הרשות.
תגובות
(0)