El BCE concluye la prueba de resistencia sobre ciberresiliencia (donde se evaluó la respuesta y recuperación de las entidades de crédito frente a un incidente de ciberseguridad)

El Banco Central Europeo (BCE) ha concluido hoy su prueba de resistencia sobre ciberresiliencia, en la que ha evaluado la respuesta y recuperación de las entidades de crédito frente a un incidente de ciberseguridad grave, pero plausible. En general, la prueba de resistencia ha mostrado que las entidades de crédito disponen de marcos de respuesta y recuperación, aunque siguen existiendo áreas de mejora. Los resultados se tendrán en cuenta en el proceso de revisión y evaluación supervisora (PRES) de 2024 y han contribuido a que las entidades conozcan mejor las fortalezas y debilidades de sus marcos de ciberresiliencia.

El ejercicio comenzó en enero de 2024 e incluyó un escenario ficticio en el que fallaban todas las medidas preventivas y un ciberataque afectaba gravemente a las bases de datos de los sistemas principales de cada entidad. Por tanto, la prueba de resistencia se centró en la respuesta y recuperación de las entidades de crédito frente a un incidente de ciberseguridad, en lugar de en su manera de impedirlo.

Detectar y abordar deficiencias en los marcos de resiliencia operativa de las entidades supervisadas, incluidas las derivadas de los ciberriesgos, es una de las prioridades supervisoras del Mecanismo Único de Supervisión del BCE para 2024-2026. Esto se debe al reciente aumento de los ciberincidentes que las entidades supervisadas han comunicado al BCE, y que tienen su origen, en parte, en la intensificación de las tensiones geopolíticas y en los retos que la digitalización plantea para el sector bancario.

En la prueba de resistencia participaron 109 entidades de crédito supervisadas directamente por el BCE. Todas ellas respondieron a un cuestionario y presentaron documentación para su análisis por los supervisores, y se seleccionó para pruebas más detalladas a una muestra de 28 entidades. Estas tuvieron que realizar una prueba real de recuperación informática y aportar pruebas de que el resultado había sido satisfactorio. También recibieron visitas in situ de los supervisores. La muestra incluyó diferentes modelos de negocio y ubicaciones geográficas para abarcar el conjunto del sistema bancario de la zona del euro y asegurar una coordinación suficiente con otras actividades supervisoras.

Para la evaluación de su respuesta al escenario, las entidades tuvieron que demostrar su capacidad para:

• activar sus planes de respuesta frente a crisis, incluidos los procedimientos de gestión de crisis internos y los planes de continuidad del negocio;

• comunicarse con todas las partes interesadas externas, como clientes, proveedores de servicios y cuerpos y fuerzas de seguridad;

• llevar a cabo un análisis para determinar qué servicios se verían afectados y de qué manera;

• aplicar medidas de mitigación, incluidas soluciones alternativas que ayudarían a la entidad a operar durante el tiempo necesario para recuperar plenamente los sistemas informáticos.

Para la evaluación de su capacidad de recuperación frente al escenario, las entidades tuvieron que demostrar que podrían:

• activar sus planes de recuperación, incluido el restablecimiento de los datos guardados en copias de seguridad y la coordinación de la respuesta al incidente con los proveedores de servicios externos críticos;

• asegurar la recuperación y el funcionamiento de las áreas afectadas;

• aplicar las enseñanzas extraídas, por ejemplo, revisando sus planes de respuesta y de recuperación.

El BCE se ha comprometido a seguir trabajando con las entidades que supervisa para reforzar su marco de ciberresiliencia. Para ello, continuará animando a las entidades a seguir avanzando en el cumplimiento de las expectativas supervisoras, asegurándose, entre otras cosas, de que cuentan con planes adecuados de continuidad del negocio, comunicación y recuperación que consideran una gama suficientemente amplia de escenarios de ciberriesgo. Las entidades también deben poder cumplir sus propios objetivos de recuperación, evaluar adecuadamente las dependencias de proveedores de servicios externos críticos de TIC, y estimar adecuadamente las pérdidas directas e indirectas derivadas de un ciberataque.

Los resultados del ejercicio se tendrán en cuenta en el PRES de 2024, que evalúa los perfiles de riesgo individuales de las entidades. La prueba de resistencia sobre ciberresiliencia no se centró en el capital de las entidades, por lo que sus resultados no afectarán a la recomendación de Pilar 2. Los supervisores han enviado comentarios a cada entidad y realizarán junto a ellas un seguimiento de los mismos. En algunos casos, las entidades ya han mejorado o tienen previsto subsanar las deficiencias detectadas en el ejercicio.

Tu opinión enriquece este artículo:

CarBnB le da una vuelta de tuerca al concepto del Carsharing entre particulares en España: de coche parado a ingreso mensual de hasta 1.000 euros

La forma en la que usamos el coche está cambiando, pero la mentalidad de propiedad avanza a un ritmo mucho más lento. En un contexto marcado por el aumento del coste de vida, la transformación de los modelos de inversión tradicionales y un uso cada vez más puntual del vehículo privado, el peer-to-peer carsharing a consolidarse en España como una alternativa real para optimizar un activo históricamente infrautilizado.

Amazon, la empresa de comercio electrónico más innovadora según los consumidores

El Índice Español de Innovación (ÍEI) de la Universidad Carlos III de Madrid (UC3M), ha reconocido a Amazon como la empresa más innovadora del comercio electrónico en España por cuarto año consecutivo, consolidando esta posición gracias a una subida mejora de 2,7 puntos con respecto al año pasado (del 74,5 en 2024 a 77,2 en 2025). El estudio analiza 131 empresas de 21 sectores y representa más del 70 % del consumo de los hogares españoles. 

El 98% de las familias españolas supervisa las compras online de sus hijos e hijas adolescentes, según un estudio de Fad Juventud y Amazon

Fad Juventud y Amazon presentaron los resultados del estudio "Consumo online en familia", que examina el consumo online y los hábitos de compra en familias españolas con adolescentes de 12 a 17 años. Con una muestra de 1.032 padres y madres en España, la investigación revela que las familias españolas supervisan prácticamente la totalidad de las actividades de compra de sus hijos a través de distintos mecanismos, con el 98,1% monitorizando las compras online. 

Claude, ChatGPT, Cursor y otros agentes de IA ya pueden crear y gestionar contenido en sitios WordPress.com

WordPress.com, plataforma de hosting y líder en creación web propiedad de Automattic, anuncia la incorporación de capacidades de escritura a su servidor MCP (Model Context Protocol). A partir de ahora, los agentes de inteligencia artificial compatibles, como Claude, ChatGPT o Cursor, pueden crear, editar y gestionar contenidos directamente en sitios WordPress.com a través de conversación natural y siempre bajo la supervisión del usuario.

El Corte Inglés y Mensajeros de la Paz impulsan “We Care” para mejorar la vida de personas en situación de vulnerabilidad

En España, el 25,7 % de la población se encuentra en riesgo de pobreza o exclusión social, lo que equivale a cerca de 12,5 millones de personas, según los últimos datos del INE. En este contexto, ILUNION TextilCare, ha puesto en marcha “We Care”, una iniciativa de voluntariado desarrollada junto a El Corte Inglés y Mensajeros de la Paz, que combina el acceso a servicios básicos de higiene y ropa con acciones de acompañamiento y orientación laboral para facilitar la inserción personas en situación de vulnerabilidad.

7 de cada 10 españoles viajará esta Semana Santa y casi la mitad recurrirá a sus ahorros para pagar sus escapadas (que costarán de media 598 euros)

Las vacaciones de Semana Santa se consolidan como uno de los principales periodos de viaje para los españoles, pues aprovechan estos días para realizar escapadas y desconectar antes de la temporada estival. Tal es así que 7 de cada 10 españoles (70,1 %) tienen previsto viajar durante estas fiestas, frente a un 3,9 % que afirma que no podrá hacerlo por no disponer de vacaciones. 

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.