Biztonsági trendek a fintech szektorban

A 2025-ös Infosecurity Europe konferencián kiemelt figyelem szegeződött a fintech információbiztonságára.
 

Az idei rendezvényen a szakértők a legújabb kiberbiztonsági kihívásokkal, technológiai innovációkkal és szabályozási trendekkel foglalkoztak, amelyek különösen relevánsak a fintech szektor számára.
 
Az ellátási láncok biztonsága
 
A decentralizált szolgáltatások és a SaaS megoldások térhódítása miatt egyre fontosabbá válik az ellátási láncok biztonságának felügyelete. A "Third Party Risk Management" (TPRM) eszközök iránti kereslet ugrásszerűen nő fintech körökben, különösen azoknál a cégeknél, amelyek külső fejlesztői szolgáltatásokat vagy adatfeldolgozókat alkalmaznak.
 
Mind elterjedtebb gyakorlat, hogy az információbiztonságot a UAT (User Acceptance Testing) szakaszban is kiemelten kezelik a vállalatok. Ezért nemcsak a funkcionalitás kerül tesztelésre, hanem az is, hogy a harmadik féltől származó komponensek megfelelnek-e a biztonsági és szabályozói elvárásoknak. A fintech cégek gyakorta külön checklistákat alkalmaznak annak ellenőrzésére, hogy a külső fejlesztések megfelelően kezelik-e az érzékeny adatokat vagy, hogy megfelelnek-e a DORA, illetve a PSD3 előírásainak.
 
Az ügyféloldali tesztelések során egyre gyakoribb a biztonsági tesztesetek beépítése, amelyek korábban inkább a technikai auditok szintjén jelentek meg. Ezáltal a TPRM és a szoftvertesztelés szorosabban integrálódik a teljes szoftverfejlesztési életciklusba csökkentve az üzembe helyezés utáni kockázatokat.
 
Megfelelőség: a DORA és a PSD3 hatásai
 
Az európai szabályozói környezet jelentős változáson megy keresztül. A DORA rendelet (Digital Operational Resilience Act - EU 2022/2554) azzal a céllal lépett hatályba, hogy egységes keretet biztosítson a pénzügyi szektor digitális ellenállóképességének biztosítására az Európai Unióban. A rendelet a pénzügyi szervezeteket - bankokat, fintech cégeket, biztosítókat - kötelezi kockázatkezelési rendszerek fejlesztésére. A PSD3 irányelv pedig szigorúbb adatvédelmi és API-kezelési elvárásokat támaszt az európai bankszektorra nézve.
 
AI-alapú csalásfelderítő rendszerek térnyerése
 
A gépi tanuláson alapuló csalásfelderítő rendszerek egyre kifinomultabbak. A konferencián bemutatott fintech megoldások képesek valós időben detektálni a szokatlan tranzakciós mintákat, és önállóan tanulnak az új fenyegetésekből. A "behavioral biometrics" technológia alkalmazása - például a felhasználói gépelési szokások vagy egérmozgások elemzése - szintén egyre gyakoribb.
 
Az AI-alapú csalásfelismerő és -megelőző modellek először összegyűjtik, feldolgozzák és kategorizálják a múltbeli adatokat. Ezek egyaránt tartalmazzák az úgynevezett "jó adatokat" (azaz a legális tranzakciókról szóló címkézett információkat) és a "rossz adatokat" (azaz a csalásként azonosított tranzakciókat). Emellett a mérnökök különféle banki csalási mintákkal is tanítják a mesterséges intelligencia alapú technológiákat felvonultató rendszereket a hatékonyabb csalásdetektálás érdekében.
 
Minden új tranzakcióból származó adat visszacsatolódik a rendszerbe. Az önálló tanulásra képes és alkalmazkodó analitikai algoritmusok lehetővé teszik, hogy a gépi tanulás beépítse az új adatokat, alkalmazkodjon a változó csalási módszerekhez, és felismerje az új típusú visszaéléseket.
 
Stratégiaváltás=versenyelőny?
 
A 2025-ös Infosec Europe eseményen bemutatott trendek rávilágítottak arra, hogy a fintech szektor biztonsági fejlesztései nagyon fontosak - a prediktív mesterséges intelligencia, a megfelelőség és a kvantumrezisztens technológiák mind kulcsszerepet játszanak majd a jövőben. Aki nemcsak lépést akar tartani, hanem versenyelőnyt is szeretne szerezni, annak most van itt az ideje, hogy stratégiát váltson.
 
Forrás: FrontEndART
 
  1. 4

    A Tenable három biztonsági hibát javított az Agent alkalmazásban.

  2. 4

    A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.

  3. 3

    A Trend Micro Password Manager egy biztonsági hibát tartalmaz.

  4. 4

    Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.

  5. 4

    A GitLab fejlesztők biztonsági frissítéseket adtak ki.

  6. 4

    Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.

  7. 4

    Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.

  8. 4

    Jelentős biztonsági frissítést kapott az Adobe InDesign.

  9. 3

    Elérhetővé váltak az SAP júniusi biztonsági frissítései.

  10. 4

    A Microsoft kiadta a júniusi biztonsági frissítéseket a Windows-hoz.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség