{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
SWIFT Customer Security Programme dekker tre områder: Sikre og beskytte din virksomhets infrastruktur, forhindre og oppdage svindel som kan påvirke dine interesser, samarbeidspartnere og kunder, samt tilrettelegge for informasjonsdeling og forberede virksomheten på å kunne møte fremtidige cybertrusler.
Selv om SWIFTs kunder selv er ansvarlige for å sikre sin egen infrastruktur vil SWIFT CSP støtte alle kunder med å forebygge cyberangrep.
Hvorfor er SWIFT CSP viktig?
Som følge av en rekke cyberangrep i 2017 har SWIFT identifisert 16 obligatoriske og 11 valgfrie sikkerhetskontroller for sine 11.000 kunder på verdensbasis. Alle kunder vil bli bedt om en egenerklæring på at de imøtekommer kravene. Resultatene fra egenevalueringen vil kunne bli delt med andre SWIFT-kunder så vel som tilsynsmyndigheter.
Nå i 2019 vil SWIFT-kunder måtte attestere for å ha oppdatert rammeverket (CSP v2 - etablert i august 2018). Dette oppdaterte rammeverket inneholder 19 obligatoriske og 10 rådgivende sikkerhetskontroller. I tillegg til det oppdaterte rammeverket har SWIFT muligheten til å be om ytterligere uavhengig sikkerhet for å sikre en solid attest fra brukere.
Få virksomheter er like, og sikkerhetsnivået varierer. Innvirkningen vil variere med hensyn til virksomhetens modenhet, fysiske og logiske utforming av SWIFT-infrastrukturen, samt tilstanden på eksisterende kontrollmekanismer. Mange virksomheter vil ha et behov for å rette mangler og svakheter i både tekniske kontrollmekanismer og internkontrollprosesser.
For å lykkes må virksomheter planlegge nøye, benytte faglige ressurser fra alle tre forsvarslinjer, støttet av tydelig lederskap og ekspertkompetanse.
Gjennomføre analyser for å vurdere hvorvidt eksisterende kontroller tilfredsstiller SWIFTs krav.
Utvikle og drive prosjekter for å adressere kontrollgap med både tekniske og prosessuelle endringer.
Validering av samsvar med CSP-kontrollene og overføring av ansvar til virksomhetens Compliance-funksjon.