Cik ātri jūsu iestāde spēj reaģēt uz mākslīgā intelekta (MI) veicinātiem kiberuzbrukumiem?
Eiropas Centrālā banka (ECB) vēlas saņemt atbildi uz šo jautājumu līdz 2026. gada 31. oktobrim.
MI attīstība rada jaunas iespējas kibernoziedzniekiem, un apdraudējumu vide mainās arvien straujāk. Tas finanšu sektoram rada jaunus un sarežģītus izaicinājumus. Tāpēc ECB aicina finanšu iestādes izvērtēt savu gatavību šiem riskiem un noteiktā termiņā sagatavot rīcības plānu.
Gadā notikušie kiberincidenti vienas diennakts laikā
Lai ilustrētu MI ietekmi uz kiberdrošības risku vidi, ECB aicina paraudzīties uz šķietami ekstrēmu scenāriju - iedomāties, ka gada laikā piedzīvotie kiberincidenti notiek vienas diennakts ietvaros. ECB ieskatā šāds scenārijs MI atbalstītu uzbrukumu laikmetā vairs nav tikai teorētisks risks, bet gan reāla un pieaugoša apdraudējuma iespējamība.
Šādā situācijā tradicionālie incidentu pārvaldības procesi, kas veidoti atsevišķu notikumu risināšanai ilgākā laika periodā, var izrādīties nepietiekami. Vienlaikus pieaug prasības organizāciju spējai savlaicīgi identificēt draudus, noteikt prioritātes un efektīvi reaģēt uz vairākiem incidentiem vienlaikus.
Kādas ir ECB prasības finanšu iestādēm?
ECB 2026. gada 7. jūlija vēstulē (SSM-2026-0301) aicina finanšu iestādes līdz 2026. gada 31. oktobrim iesniegt attiecīgajai kopējai uzraudzības komandai (Joint Supervisory Team) rīcības plānu MI atbalstītu kiberuzbrukumu risku mazināšanai.
Galvenais secinājums ir nepārprotams - organizācijām, kas vēlas efektīvi aizsargāties pret MI atbalstītiem uzbrukumiem, pašām jāizmanto MI kā viens no galvenajiem aizsardzības instrumentiem.
ECB ir noteikusi sešas prioritārās jomas, uz kurām finanšu iestādēm jāvērš uzmanība:
- Ievainojamāko sistēmu un risku prioritizēšana;
- Paātrināta ievainojamību identificēšana un drošības atjauninājumu pārvaldība;
- MI izmantošana apdraudējumu atklāšanā un reaģēšanā;
- Pārvaldības, kā arī trešo pušu un piegādātāju risku kontrole;
- Daudzslāņu aizsardzības pieeja, kas balstīta uz Zero Trust principiem;
- Krīžu pārvaldība un darbības atjaunošana pēc incidentiem.
No atbilstības prasībām uz reālu noturību
Finanšu iestādēm šī ir iespēja ne tikai izpildīt regulatora prasības, bet arī izvērtēt savu gatavību arvien sarežģītākiem kiberdraudiem. KPMG var palīdzēt organizācijām identificēt prioritārās pilnveides jomas un sagatavot praktisku ceļvedi kibernoturības stiprināšanai.