Slogan Glitch Effect with Random Timing

ENISA vydala NIS360 implikace pro scénáře kybernetických rizik ve finančním sektoru

Evropská agentura pro kybernetickou bezpečnost (ENISA) publikovala v květnu 2026 zprávu NIS360: Přehled kybernetické vyspělosti sektorů s vysokou kritičností podle směrnice NIS2, která poskytuje komplexní pohled na úroveň kybernetické vyspělosti a kritičnosti klíčových sektorů v Evropské unii.

Zpráva potvrzuje, že finanční sektor patří mezi nejvyspělejší i nejkritičtější, což znamená vysokou úroveň zabezpečení, ale současně také vysokou expozici vůči kybernetickým hrozbám a systémovým selháním.

Pro účely moderního řízení rizik (FAIR, ISO 27005, NIST, ISACA) je nutné tyto závěry převést na konkrétní a kvantifikovatelné scénáře kybernetických rizik.

Kvantifikovatelné scénáře kybernetických rizik (FAIR-ready) pro finanční sektor

  • Výpadek poskytovatele cloudových služeb způsobující nedostupnost bankovních služeb
    Selhání regionu nebo služby hyperscale cloudového poskytovatele vede k nedostupnosti souvisejících (navázaných) bankovních systémů, což způsobuje ztrátu příjmů, smluvní a regulatorní sankce a reputační škody.
  • Neoprávněný přístup do cloudového prostředí vedoucí k úniku dat
    Útočník zneužije slabiny v řízení (cloudových) identit a přístupů nebo konfiguraci cloudového prostředí a získá přístup k datům klientů, což vede k smluvním a regulatorním sankcím a ztrátě důvěry zákazníků.
  • Ransomware útok vedoucí k nedostupnosti kritických bankovních systémů
    Útočník získá přístup do prostředí banky, získá přístup k datům klientů a nasadí ransomware na klíčové systémy, což vede k výpadku služeb, k smluvním a regulatorním sankcím, reputační škodě a případně přímým finančním ztrátám.
  • DDoS útok narušující dostupnost digitálních kanálů
    Útočník cíleně zahlcuje online bankovnictví nebo API rozhraní, což vede ke zpomalení nebo nedostupnosti služeb a následné ztrátě transakcí, očekávaných příjmů a reputace.
  • Manipulace platebních transakcí vedoucí k přímé finanční ztrátě
    Útočník kompromituje zpracování plateb nebo autentizační mechanismy, upravuje nebo přesměrovává transakce a způsobuje přímé finanční škody a reputační škody.
  • Dlouhodobý neoprávněný přístup vedoucí k postupné exfiltraci dat
    Pokročilý útočník si udržuje přístup v systému a postupně získává citlivá data, což vede k přímým finančním škodám a regulatorním a reputačním dopadům.
  • Zneužití API vedoucí k neoprávněnému zpřístupnění dat klientů
    Útočník využije zranitelnost v bankovním API nebo integraci a získá přístup ke klientským nebo transakčním datům, což vede k úniku dat a právním důsledkům.
  • Zneužití interního přístupu vedoucí k neoprávněné manipulaci s daty
    Interní uživatel s privilegovaným přístupem zneužije své oprávnění k získání nebo manipulaci citlivých dat, což vede k přímým finančním a reputačním škodám.
  • Výpadek telekomunikačních služeb způsobující nedostupnost bankovních služeb
    Selhání telekomunikačního poskytovatele vede ke ztrátě konektivity, což způsobuje nedostupnost bankovních služeb a ztrátu příjmů, smluvní a regulatorní sankce a reputační škody.
  • Výpadek datového centra vedoucí k narušení bankovních operací
    Selhání infrastruktury datového centra vede k nedostupnosti souvisejících (navázaných) bankovních systémů, což způsobuje ztrátu příjmů, smluvní a regulatorní sankce a reputační škody.

Závěr

NIS360 poskytuje kontext pro řízení kybernetických rizik, zatímco konkrétní scénáře rizik musí být vytvořeny na úrovni jednotlivé organizace. Správně definované scénáře musí být konkrétní, kvantifikovatelné a musí obsahovat jasně definované typy dopadů.

LITERATURA

EUROPEAN UNION AGENCY FOR CYBERSECURITY. NIS360: Cybersecurity maturity overview of NIS2 sectors of high criticality. Online. Luxembourg: Publications Office of the European Union, 2026. ISBN 978-92-9204-792-4. [cit. 2026-07-07]. Dostupné z: https://www.enisa.europa.eu/enisa-nis360-2026

QR kód pro podporu

Pokud se vám líbí naše články, tak zvažte podporu naši práce – Naskenujte QR kód a přispějte libovolnou částkou.

Děkujeme!

Pro citování tohoto článku ve své vlastní práci můžete použít následující odkaz:
ČERMÁK, Miroslav a HANUS, Michal. ENISA vydala NIS360 implikace pro scénáře kybernetických rizik ve finančním sektoru. Online. Clever and Smart. 2026. ISSN 2694-9830. Dostupné z: https://www.cleverandsmart.cz/enisa-vydala-nis360-implikace-pro-scenare-kybernetickych-rizik-ve-financnim-sektoru/. [cit. 2026-09-10].

Pokud vás tento článek zaujal, můžete odkaz na něj sdílet.

K článku se zde nenachází žádný komentář – buďte první.

Diskuse na tomto webu je moderována. Pod článkem budou zobrazovány jen takové komentáře, které nebudou sloužit k propagaci konkrétní firmy, produktu nebo služby. V případě, že chcete, aby z těchto stránek vedl odkaz na váš web, kontaktujte nás, známe efektivnější způsoby propagace.

Text vaší reakce:

 

Web používá Akismet ke snížení množství spamu. Zjistěte, jak jsou zpracovávány údaje z komentářů.