De cloud biedt snelheid, schaalbaarheid en kostenbesparing. Hoewel dit cruciaal is voor de financiële sector, zijn besluitvormers op hun hoede door de security die de cloud biedt. Dat is verstandig, want het afgelopen jaar vonden er dagelijks meer dan 1.700 Distributed Denial of Service (DDoS)-aanvallen plaats, zo blijkt uit het 2023 Microsoft Digital Defense Report.
Cybersecurity vraagt om directe actie. Uit recent onderzoek van Accenture blijkt dat 32% van de CISO’s gelooft in een veilige cloud, maar dat security geen onderdeel is van de cloud discussie. Hetzelfde onderzoek geeft aan dat managers zorgen hebben rondom de complexiteit van een veilige cloud. Ook interne vaardigheden, die bijdragen aan het implementeren en onderhouden van een goede cloudsecurity en processen voor security governance en -compliance, ontbreken.
De rol van SSFN
Het Secure Swiss Finance Network (SSFN) luidt een nieuw tijdperk van veilige en veerkrachtige data-uitwisseling in. Het hoofddoel is het verbinden van banken en financiële instellingen op Zwitsers grondgebied door het bieden van een veilig, robuust en betrouwbaar netwerk voor financiële transacties. Het is een gecontroleerd en veilig netwerk, ontworpen door de Swiss National Bank en SIX Group. Het heeft een bredere geografische dekking dan het IPNet-systeem en vervangt daarmee het huidige systeem, een belangrijke ontwikkeling voor het communicatiesysteem van banken. Zo kunnen geautoriseerde deelnemers die actief zijn in het Zwitserse financiële district, veilig verbinding maken met zowel elkaar als met de infrastructuur van financiële markten. SSFN is een netwerk dat apart bewaakt en beveiligd wordt. Hierdoor is de communicatie met betalingssystemen, zoals SIC, veiliger en stabieler. De lancering van SSFN levert een belangrijke bijdrage aan de strijd tegen cyberdreigingen.
In tegenstelling tot Finance IPNet ondersteunt SSFN directe peer-to-peer communicatie en werkt het afzonderlijk van het internet. Hierdoor nemen cyberdreigingen af en neemt de veiligheid toe. De innovatieve SCION-technologie biedt een uniek niveau van veerkracht en stabiliteit, wat kritische eigenschappen zijn voor de banksector. Ook stelt het de capaciteit van het systeem in staat om direct over te schakelen naar alternatieve netwerk-paths bij het geval van een storing aan de betrouwbaarheid. Daarnaast beschikt de SCION-technologie over de mogelijkheid om Isolation Domains (ISD’s) te creëren voor het bouwen van een volledig gecontroleerd, geïsoleerd en beveiligd netwerk. Betrouwbare bronnen zijn de eigenaar van de root-certificaten en beheren dit netwerk. Voor SSFN zijn dit de SIX Group en de Swiss National Bank.
Bij een Zwitserse bank daalde het aantal incidenten bijvoorbeeld drastisch van ruim zes miljoen naar 1.553. Het merendeel hiervan was niet kwaadaardig, maar ontstond door gebruikersfouten. Het SCION-ecosysteem in Zwitserland ervaart minder aanvallen in vergelijking met andere regio’s. Dit onderstreept de dringende behoefte aan securityoplossingen zoals SSFN in de financiële sector die door SCION-technologie worden ondersteund.
Internationale en financiële instellingen die niet overstappen op SSFN ondervinden beperkingen in de mogelijkheden tot het uitvoeren van transacties in Zwitsersland. SSFN biedt namelijk niet alleen betere securitymaatregelen, het levert ook cruciale
diensten voor een consistente klantervaring.
Banken beschikken over enorm grote hoeveelheden gevoelige consumentengegevens. Een datalek heeft ernstige gevolgen, zoals juridische sancties, reputatieschade en financiële verliezen. Hackers veroorzaken financiële schade door het stelen van geld, maar ook door de reactie op incidenten, boetes en herstelwerkzaamheden. Cyberdreigingen ontwikkelen zich continu. SSFN ondersteunt banken bij het voorkomen van cyberincidenten.
Door het versleutelen van klantgegevens en het gebruiken van SSFN en SCION-technologie stellen banken klantgegevens veilig. Hierdoor neemt namelijk het gevaar van illegale toegang of een data-inbreuk af. Ze slaan enorme hoeveelheden gevoelige consumentengegevens op, zoals persoonlijke informatie, financiële transacties en rekeninginformatie.
De toekomst van bankieren
De overstap van IPNet naar SSFN is een belangrijke vooruitgang in de sector en luidt een nieuw tijdperk van bankieren in waarin moderne technologieën gebruikt worden voor een veiliger, efficiënter en soepeler transactieproces. Maar het kent ook uitdagingen, zoals het ontwerpen en opbouwen van systemen die compatibel zijn met SSFN. Dit kost tijd en geld.
SDCI-bedrijven die beschikken over een SSFN-certificering ondersteunen banken bij de integratie van diensten in netwerken. De inzet van deze diensten ondersteunt banken bij het eenvoudig verbinden met SSFN. Een aantal voordelen:
- Meer connectiviteit: ondersteuning voor brede, veerkrachtige connectiviteit en de mogelijkheid tot het uitvoeren van transacties in Zwitserland.
- Security: bescherming van gevoelige consumentengegevens door middel van uniforme governance.
- Risicobeperking: minder risico op financiële verliezen en juridische sancties.
Door het investeren in toekomstbestendige securityoplossingen blijven banken kwaadwillenden voor. Het naleven van SSFN laat zien dat een bank toegewijd is aan het handhaven van de hoogste veiligheidseisen. Dit moedigt de mogelijkheid tot rechtstreekse communicatie en grotere samenwerkingen aan en bevordert de ontwikkeling van meer verbinding in de financiële wereld. Met steeds geavanceerdere dreigingen is het implementeren van een veilig en veerkrachtig netwerk, zoals SSFN, voor financiële instellingen essentieel.
Auteur: Bo Duim, Global Vice President bij InterCloud