Szabályozás

BaFin új részleget indít az MI-alapú kiberfenyegetések miatt a pénzügyi szektorban

A német pénzügyi felügyelet, a BaFin bejelentette, hogy új, célzott ellenőrzéseket végző részleget hoz létre a pénzügyi intézmények informatikai rendszereinek vizsgálatára.

A német pénzügyi felügyelet, a Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) figyelmeztetett a mesterséges intelligencia (MI) gyors fejlődése miatt fokozódó kiberkockázatokra a pénzügyi szektorban. A hatóság bejelentette, hogy új részleget hoz létre, amely célzott ellenőrzéseket végez majd a pénzügyi intézmények informatikai rendszereiben — ezt a Reuters is közölte.

Miért lép a BaFin?

Mark Branson, a BaFin elnöke kedden hangsúlyozta, hogy az új MI-modellek nagy sebességgel képesek feltárni az informatikai rendszerek sebezhetőségeit, és a felfedezett gyenge pontokat egyre gyorsabban tudják kihasználni. Ez a veszély mind az új, mind a meglévő — különösen az elavultnak számító, úgynevezett örökölt — informatikai infrastruktúrákat érinti.

Branson szerint a kiberbiztonság megerősítése sürgős és elengedhetetlen beruházás; hozzátette, hogy a pénzügyi szektor anyagilag képes ilyen fejlesztések finanszírozására.

Anthropic Mythos és a nemzetközi aggályok

A hatóság fellépését az Anthropic vállalat Mythos nevű AI-modelljének megjelenése váltotta ki; ez a modell versenyt indított el a globális bankszektorban, és több amerikai banknak is hozzáférést biztosítottak hozzá. Szabályozó hatóságok világszerte vizsgálják, milyen kiberbiztonsági kockázatokat hordoz ez az új technológia, és mennyire felkészültek rá a pénzügyi intézmények.

Szakértők különösen veszélyesnek tartják a Mythos-t az örökölt rendszerekre, amelyeknél a hibák feltárása és kihasználása nagyobb károkat okozhat.

Az új részleg célja és működése

A BaFin által létrehozandó új szervezeti egység célja, hogy „IT-reflektorfény” típusú, célzott ellenőrzéseket végezzen a pénzügyi vállalatoknál. Mark Branson szerint ezek a vizsgálatok lényegesen rövidebb ideig tartanak, mint az átfogó felügyeleti vizsgálatok, így a hatóság több eljárást tud lebonyolítani és gyorsabban reagálhat a fejleményekre és kiberincidensekre.

Ez a megközelítés lehetővé teszi a felügyelet számára, hogy sűrűbb, eseményvezérelt ellenőrzéseket tartson, és hatékonyabban kövesse az új MI-modellek által generált kockázatokat.

Mikor és hol lesz szó a témáról még?

A mesterséges intelligencia és kiberbiztonság kérdéseivel foglalkozik majd a Financial IT konferencia kiberbiztonsági szekciója is május 28-án.