TIBER-EU è il nome del framework per l’esecuzione di attività di Red Teaming specifico per il mondo finanziario, sviluppato congiuntamente dalla BCE e dalle banche centrali nazionali dell’UE e pubblicato a maggio 2018.
Una delle sue implementazioni è stata richiesta nel regolamento dell’area Digital Operational Resilience Testing (DORA), che obbliga le istituzioni finanziarie a eseguire attività di Red Teaming coinvolgendo Terze Parti qualificate, nel rispetto del framework TIBER-EU.
In Italia, la Banca d’Italia, la Consob e l’IVASS hanno adottato congiuntamente la Guida Nazionale TIBER-IT come metodologia di riferimento per i test avanzati di cybersicurezza condotti dalle singole entità finanziarie. La Guida rappresenta il recepimento nel nostro Paese del framework Threat Intelligence-Based Ethical Red Teaming (TIBER-EU) emanato dalla BCE.
ITI, adottando le linee guida TIBER-EU, fornisce alle organizzazioni finanziarie un approccio standardizzato e collaborativo per valutare la loro preparazione contro le minacce informatiche.
Grazie all’utilizzo di una varietà̀ di tecniche per simulare un attacco alle funzioni critiche di un’entità e alle sue risorse, tecnologie e ai sui processi, contribuisce a migliorarne la resilienza cibernetica e a creare una maggiore consapevolezza delle minacce e delle migliori pratiche di difesa nel settore finanziario.
L’azienda seleziona i provider di Threat Intelligence e Red Team con cui collaborare e viene costituito il White Team, unico gruppo interno all’organizzazione a essere a conoscenza delle attività di test.
Il White Team sarà responsabile di interagire con i provider di Threat Intelligence e Red Team, fornendo loro le informazioni necessarie sulla rete, i sistemi e gli obiettivi da testare. Inoltre, saranno stabiliti i protocolli di comunicazione e le procedure per gestire eventuali incidenti o problemi di sicurezza che potrebbero sorgere durante i test.
Questa fase si compone di diverse attività finalizzate a valutare la sicurezza dell’entità finanziaria attraverso l’utilizzo di minacce simulate:
Dopo il completamento della fase di test, inizia la fase di chiusura.
Tutti i soggetti interessati, compreso il Blue Team, vengono informati dell’esito del test e i provider consegnano la reportistica conclusiva. Questi report contengono una dettagliata descrizione degli scenari di attacco utilizzati, le vulnerabilità identificate, le azioni intraprese. Questo coinvolgimento permette al Blue Team di acquisire una comprensione approfondita delle minacce e delle vulnerabilità rilevate, al fine di aumentare la sicurezza dell’entità finanziaria.
Richiedi un approfondimento con uno specialista ITI Sistemi
ITI Innovazione Tecnologica Italiana S.r.l.
Sede Legale: Via Roberto Bracco, 6
20159 Milano
Sede amministrativa e operativa: Via Walter Chiari, 18
00128 Roma
P.IVA IT08942951008
Cod.Destinatario: M5UxCR1
REA N° 1128584 ROMA
Capitale sociale versato € 100.000,00
PEC: itisistemi@pec.it