Maggio 26, 2020
Cyber security e misure anticontagio: questi i due fronti su cui il sistema bancario deve concentrare i propri sforzi durante la fase 2 dell’emergenza da Covid-19. Cosa fare per tenere le banche al riparo da cyber attack? Come gestire le misure anticontagio all’interno delle filiali?
L’emergenza Covid-19 fa nascere tanti interrogativi; non solo sulla salute, ma anche sulle possibili crisi future. Il lockdown ha messo l’intera popolazione mondiale davanti a una sfida di digitalizzazione, ma non solo. Anche le attività quotidiane più semplici si sono andate modificando.
Anche quello bancario, come tanti altri settori, deve trovare risposte immediate per gestire cyber security e misure anticontagio. L’emergenza coronavirus vede gli istituti bancari come player importantissimi all’interno dello scenario di ripresa. La necessità di costruire dei modelli sicuri e dotati di resilienza è una priorità.
L’abbiamo visto durante la quarantena: la digitalizzazione si è sparsa ovunque e per chiunque. Smart working, piattaforme per l’insegnamento, canali digitali di ogni genere. E le banche non sono state da meno, costrette anche loro a cambiare rapidamente le modalità lavorative. La forza lavoro da remoto, prima a supporto di quella fisica, è diventata la finestra principale sui clienti. Ed è proprio in questo scenario che la sicurezza bancaria acquisisce ulteriore importanza e urgenza.
Il settore finanziario ha affrontato una grande sfida di cyber-security: da remoto, si è intensificata la necessità di proteggere le postazioni dei dipendenti, ad esempio.
In effetti, oltre a essere in grado di connettersi in modo sicuro, le banche devono assicurare che anche i loro dipendenti dispongano di un hardware sicuro. Dispositivi di loro proprietà ma gestiti dall’azienda, protetti tramite anti-malware aziendali, funzioni di rilevamento delle vulnerabilità e firewall locali. Insomma, proteggere i dipendenti di una banca fa molto per la sicurezza bancaria.
Secondo una recente ricerca del Gruppo Aite, il 94% degli attacchi alle banche ha origine da e-mail di phishing inviate ai dipendenti. Non appena i dipendenti vengono trasferiti su connessioni remote, in un momento di forte stress, essi cercano notizie sulla pandemia e la quarantena. Ciò può farli cadere nella rete di hacker e malintenzionati. Secondo alcuni studiosi le istituzioni finanziare hanno registrato da marzo un aumento del 500% dei tentativi di phishing ai danni dei propri clienti e dipendenti. È per questo che è assolutamente vitale lo studio: rivedere l’educazione riguardanti le buone pratiche di cyber-security protegge clienti e dipendenti.
Molti prevedono una terribile crisi post-covid che richiede un nuovo modello d’azione; in esso si può integrare il digitale, che farebbe diminuire molti costi. Un passo verso il cloud, ad esempio, e la creazione di un nuovo modello digitale per la sicurezza bancaria. Meno inquinamento, più velocità: i vantaggi del digitale sono tanti.
Ma non bisogna dimenticare che la digitalizzazione comporta rischi informatici. La pandemia da COVID-19 ha aggiunto nuove sfide per il digital banking, dovute all’incremento del mobile banking. Secondo un rapporto di Kaspersky, gli utenti che utilizzano smartphone per transazioni online hanno ricevuto sei tentativi di attacco di malware mobile al minuto. Un dato che lancia l’allarme sulla necessità di correre ai ripari rinnovando i sistemi di sicurezza.
La soluzione migliore per gestire la cyber security è rivolgersi ad un system integrator, in grado di mettere a sistema tutti i dispositivi ed elaborare un’architettura di sicurezza in grado di proteggere l’istituto bancario sia dalle minacce cyber che da quelle fisiche.
Adottare un approccio integrato alla sicurezza, comporta la possibilità, in questa delicata fase, di gestire con un unico interlocutore, anche le questioni legate alla safety ed al contenimento dei contagi.
La pandemia da Covid-19 ha richiesto non solo un adeguamento dei sistemi di cyber security, ma anche l’adozione di misure anticontagio per garantire la safety di dipendenti e clienti.
Consapevole di questa necessità, CNS, da sempre impegnato nella realizzazione di soluzioni di sicurezza fisica e informatica per gli istituti bancari, ha studiato soluzioni per rispondere efficacemente alle esigenze di sicurezza emerse per contenere i contagi nella fase 2.
Il controllo della temperatura corporea è fondamentale per monitorare e contenere i contagi. CNS ha studiato un sistema di controllo della temperatura corporea tramite telecamere termiche che garantiscono elevata precisione, ma soprattutto la privacy degli individui. Tali dispositivi possono essere posizionati strategicamente in corrispondenza degli accessi: bussole e porte scorrevoli, nel caso di una filiale bancaria.
L’area self delle filiali bancarie è uno degli ambienti verso i quali rivolgere maggiore attenzione. Gli ATM vengono, infatti, in contatto con tantissime persone e possono costituire un rischio per i clienti e per i dipendenti di una filiale bancaria.
Per garantire la sicurezza di queste aree, CNS ha realizzato dei dispositivi per la sanificazione automatizzata che garantiscono la giusta regolarità delle operazioni di disinfezione e sanificazione. L’area self viene letteralmente chiusa per l’intervallo di tempo necessario alla sanificazione, durante la quale l’ozono neutralizza tutti i virus e i batteri presenti sulle superfici.
Tali dispositivi, in versione ridotta, possono essere utilizzati per la sanificazione delle bussole, il cui utilizzo promiscuo le rende vulnerabili all’accumulo di virus e batteri.
Input your search keywords and press Enter.
Questo sito utilizza cookie tecnici necessari per fornirti un’esperienza di navigazione efficiente per cui non è necessario il tuo preventivo consenso.
Inoltre, previo tuo espresso e specifico consenso, questo sito utilizza cookie funzionali e di profilazione, propri e di terze parti, per garantire la corretta navigazione, analizzare il traffico, migliorare la tua esperienza sul Sito, nonché raccogliere informazioni allo scopo di indirizzare messaggi promozionali mirati in base alle tue preferenze.
Cliccando sul tasto “Accetta tutti i cookie” acconsenti all’utilizzo di cookie funzionali e di profilazione; cliccando sul tasto "Rifiuta tutti i cookie" o sulla “X” in alto a destra, saranno abilitati solo i cookie tecnici; cliccando sul tasto “Configura preferenze”, puoi personalizzare la tua esperienza scegliendo quali cookie attivare e salvando le tue preferenze per le successive visite al Sito.
In ogni caso, puoi liberamente modificare il tuo consenso ai cookie in qualsiasi momento; per maggiori informazioni consulta Privacy policy e Cookie policy.
ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 e del Codice Privacy (D. Lgs. n. 196/2003 e ss.mm.ii.)
CNS TECH S.p.a., con sede legale in Via Giovanni Porzio n. 4 (CAP 80143) CENTRO DIREZIONALE IS. C/2 Napoli (NA), C.F. /P.IVA 07359350639, in qualità di Titolare del trattamento (di seguito, “Titolare”, “Titolare del trattamento” o “CNS”), informa, ai sensi dell’art. 13 Regolamento UE 2016/679 (in seguito “GDPR”) e del D. Lgs. n. 196/2003 (“Codice Privacy”) e ss. mm. ii., che il trattamento dei dati personali dell’utente (“Utente”) avverrà con le modalità e per le finalità seguenti.
Categorie di dati personali trattati
Nei limiti delle finalità e delle modalità descritte nella presente Informativa, il Titolare tratterà le seguenti categorie di dati (di seguito, anche “Dati Personali” o “Dati”):
dati anagrafici (nome e cognome) inerenti all’Utente che compila e invia il form;
dati di contatto (indirizzo e-mail personale e/o aziendale) inerenti all’Utente che compila e invia il form;
qualsiasi altro dato che l’Utente inserirà nella compilazione del form.
Il trattamento dei Dati è necessario per fornire assistenza e/o consulenza in merito a uno specifico prodotto e/o servizio di CNS, come richiesta dall’Utente.
Il Titolare del trattamento non tratterà dati appartenenti a categorie particolari o dati giudiziari di cui agli artt. 9 e 10 del Regolamento.
Finalità e base giuridica del trattamento
I Dati saranno trattati per dare seguito alla richiesta dell’Utente rivolta al Titolare, tramite la compilazione del form, per ricevere assistenza e/o consulenza relativa a un determinato prodotto e/o servizio offerto da CNS.
Il trattamento dei Dati Personali avviene sulla base dell’art. 6, paragrafo 2, lett. b) del Regolamento.
Modalità di trattamento
CNS tratterà i Dati Personali nel rispetto dei principi previsti dal Regolamento, vincolando il trattamento ai principi di correttezza, di liceità e trasparenza, per finalità esplicite e legittime connesse agli adempimenti di legge, alle finalità perseguite e alle attività amministrative a esse strumentali.
I Dati saranno trattati esclusivamente dal personale autorizzato al trattamento del dato e in maniera da garantire un’adeguata sicurezza dei Dati Personali, anche mediante l’utilizzo di strumenti informatici e attraverso misure tecnico-organizzative volte a prevenire la perdita dei dati, gli usi illeciti o non corretti e gli accessi non autorizzati.
I Dati non saranno utilizzati per finalità diverse e ulteriori rispetto a quelle descritte nella presente Informativa.
Categorie di soggetti ai quali i dati personali possono essere comunicati e finalità della comunicazione
Il Titolare potrà comunicare alcuni Dati a soggetti terzi dei quali si avvale per lo svolgimento di attività connesse alla gestione della richiesta. In particolare, i Dati potranno essere comunicati a soggetti terzi che offrono al Titolare servizi informatici e/o a consulenti esterni.
I suddetti soggetti potranno trattare i dati in qualità di responsabili per conto di CNS o di titolari autonomi, nel rispetto delle disposizioni di legge.
L’elenco dei Responsabili del trattamento può essere richiesto alla Società scrivendo a privacy@cnsspa.it
Non è prevista alcuna forma di diffusione dei Dati a soggetti indeterminati.
Periodo di conservazione
I Dati saranno conservati dal Titolare per un periodo di tempo non superiore al conseguimento delle finalità o in base alle scadenze previste dalle norme di legge.
In particolare, i Dati saranno conservati per il tempo strettamente necessario al perseguimento delle suddette finalità e, in ogni caso, secondo le seguenti modalità conseguenti alla richiesta di contatto, con durata massima in funzione di:
1. se, a seguito del contatto, non viene stipulato alcun contratto con l’utente, i dati raccolti nel form saranno conservati per un tempo massimo di sei mesi. Decorso tale termine, i dati dovranno essere cancellati;
2. se, a seguito del contatto, viene stipulato un contratto con l’utente, i dati saranno necessariamente conservati per tutto il periodo contrattuale. Terminato il contratto, potranno essere conservati per ulteriori dieci anni, decorsi i quali dovranno essere cancellati.
Trasferimento dei dati fuori dall’Unione europea
I Dati potranno essere trasferiti fuori dall’Unione europea da parte di fornitori di servizi di cui CNS si avvale per attività connesse alla gestione della richiesta formulata tramite la compilazione del seguente form. Tale trasferimento, ove ricorra il caso, verrà disciplinato mediante il ricorso a clausole contrattuali standard adottate dalla Commissione europea o, in alternativa, sulla base di una decisione di adeguatezza della Commissione e/o di ogni altro strumento consentito dalla normativa di riferimento.
Potrai ottenere informazioni sul luogo in cui i tuoi dati sono stati trasferiti e copia di tali dati, scrivendo a privacy@cnsspa.it
8. Diritti degli interessati
In conformità alla vigente disciplina in materia di protezione dei dati personali, l’interessato ha i seguenti diritti:
chiedere e ottenere informazioni in merito all’esistenza di propri dati personali presso il Titolare e in merito ai trattamenti di dati personali posti in essere da quest’ultimo, nonché ottenere l’accesso agli stessi;
chiedere ed ottenere la ricezione in un formato strutturato, di uso comune e leggibile da dispositivo automatico dei Dati che siano trattati con mezzi automatizzati; l’interessato potrà richiedere, inoltre, il trasferimento dei dati ad altro titolare del trattamento;
chiedere e ottenere la modifica e/o correzione dei Dati;
chiedere e ottenere la cancellazione – e/o la limitazione del trattamento – dei Dati qualora si tratti di dati o informazioni non necessari – o non più necessari – per le finalità che precedono, quindi decorso il periodo di conservazione indicato al paragrafo che precede.
Qualora l’interessato ritenga che il trattamento dei Dati Personali, a lui riferiti, effettuato attraverso questo servizio avvenga in violazione di quanto previsto dal Regolamento, lo stesso ha il diritto di proporre reclamo al Garante per la protezione dei Dati Personali, come previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
Maggiori informazioni sono consultabili nella Privacy Policy del presente sito web.
Il soggetto interessato potrà in qualsiasi momento esercitare i diritti suddetti, inviando apposita comunicazione al Titolare del trattamento, CNS TECH S.p.a., raggiungibile tramite i seguenti contatti:
∙ e-mail : privacy@cnssspa.it , PEC cnsspa@pec.cnsspa.it
Oppure inviando comunicazione al Data Protection Officer:
Studio Themis s.r.l. – (DPO) in persona del suo rappresentante legale Dott.ssa Rita Russo
Telefono: 3440625876
∙ e-mail: info@studiothemis.it, PEC: legal@pec.studiothemis.it