Menaxhim

Sulmet kibernetike / Rregullorja e re e Bankës i detyron të gjitha institucionet e pagesave të raportojnë incidentet dhe dëmet

Nga Gazeta ‘SI’- Banka e Shqipërisë, ka përgatitur një projektrregullore ku i detyron bankat tregtare dhe të gjitha institucionet bankare dhe financiare të raportojnë çdo incident që ndodh, sidomos ato të mëdha.

Projektrregullorja “Për raportimin e incidenteve madhore” ka qëllim të përcaktojë kriteret për klasifikimin e incidenteve operacionale ose të sigurisë si incidente madhore, nga ofruesit e shërbimeve të pagesave dhe formatit të raportimit dhe procedurave që ofruesit e shërbimeve të pagesave duhet të ndjekin për të njoftuar Bankën e Shqipërisë.

Sipas Bankës këtu do te jenë incidentet operacionale dhe ato të sigurisë, që cënojnë shërbimet e pagesave.

Kriteret

Që një incident operacional apo i sigurisë të vlerësohet i tillë do të duhet të raportohet numri i transaksioneve të prekura, vlera, numri i përdoruesve të prekur. Po ashtu edhe ndikimi ekonomik do të jetë një kriter, pra kostot monetare të shkaktuara nga ky incident, niveli i përshkallëzimit, ndikimi reputacional etj.

Një kriter tjetër do të jetë thyerja e sigurisë së rrjetit ose sistemeve të informacionit, për të cilën ofruesit e shërbimeve të pagesave përcaktojnë nëse ndonjë veprim keqdashës ka kompromentuar sigurinë e rrjetit ose të sistemeve të informacionit që lidhen me ofrimin e shërbimeve të pagesave.

Klasifikimi do të bazohet edhe te kohëzgjatja e ndërprerjes së shërbimeve për të cilën ofruesit e shërbimeve të pagesave përcaktojnë periudhën kohore kur shërbimi ka të ngjarë të mos jetë i disponueshëm për përdoruesin e shërbimeve të pagesave.

Ofruesit e shërbimeve të pagesave duhet të paraqesin raportin fillestar tek Banka e Shqipërisë, brenda 4 orësh nga momenti i klasifikimit të incidentit operacional ose të sigurisë, si incident madhor dhe raportin përfundimtar brenda 20 ditësh.

Kjo projektrregullore vjen pothuajse 1 vit pasi bankat tregtare në vend u përballën me sulme kibernetike që dëmtoi të dhënat e klientëve dhe reputacionin e institucioneve, zyrtarisht nuk u raportuan dëme monetare.

Në të njëjtën periudhë Gazetasi.al shkroi se asnjë rregullore dhe ligj nuk e parashikonte një sulm të tillë, duke i lënë të gjitha institucionet pa asnjë përgjegjësi përballë këtij kërcënimi.


Copyright © Gazeta “Si”


Më Shumë