Aktualności - Komisja Nadzoru Finansowego

Kamil Mroczka wystąpił podczas 13. Kongresu Prawa Bankowego i Technologii Finansowych

Obrazek tytułowy
Data aktualizacji:

Kamil Mroczka – Dyrektor Generalny w Urzędzie Komisji Nadzoru Finansowego, wystąpił w panelu dyskusyjnym "Bezpieczeństwo banków w chmurze – DORA i nowe wyzwania regulacyjne w zakresie ryzyka ICT", podczas 13. Kongresu Prawa Bankowego i Technologii Finansowych, organizowanego przez Koło Naukowe Prawa Bankowego, działające przy Wydziale Prawa i Administracji Uniwersytetu Warszawskiego.

„Faktem jest, że wzrost zainteresowania chmurą jest bardzo duży i nie dotyczy to tylko i wyłącznie banków, ale szeroko - podmiotów rynku finansowego. Od momentu wybuchu pandemii koronawirusa obserwujemy wzrost zainteresowania tymi zagadnieniami. Naszą odpowiedzią na to zainteresowanie był komunikat chmurowy. Zmieniliśmy nasze podejście do tego tematu. Wiemy, że nie możemy zamykać oczu - jest postęp technologiczny i zastanawiamy się, jak na to odpowiedzieć” – powiedział Mroczka.

„Zdecydowaliśmy się także na publikację Q&A na temat chmury. To pokazuje, że to zagadnienie jest dla nas istotne. Widzimy konieczność podniesienia poziomu bezpieczeństwa w tym zakresie, zwłaszcza dla podmiotów słabszych. Z naszej perspektywy jest to kluczowe - wprowadzenie pewnego standardu bezpieczeństwa” – dodał.

Wskazał, że rozwiązania technologiczne na bazie chmury stanowią element przewagi konkurencyjnej. 

„Korzystamy z usług, które muszą być bezpieczne, ale też atrakcyjne dla odbiorcy. Kluczowe jest tutaj znalezienie złotego środka. DORA zmienia dotychczasową filozofię, mówi - zarządzamy ryzykiem ICT. To jest szersze podejście do zarządzania ryzykiem” - powiedział.

„Dla nadzoru kluczowe jest bezpieczeństwo. Technologicznie możemy przygotować się bardzo dobrze, ale wektory ataku oparte są w zdecydowanej większości przypadków na socjotechnice. W związku z tym jest wyzwanie, że musimy w tym obszarze edukować. Bezpieczeństwo uwiarygadnia te usługi. Trzeba właściwie adresować ryzyka i nimi zarządzać, wprowadzać mityganty. Instrumentarium prawne będzie w tym wypadku wymagało zaufania i współpracy. Słowo - klucz, to jest współpraca” - dodał.

Zaznaczył, że nie można dopuścić do sytuacji, kiedy dane wrażliwe klientów będą poza kontrolą. 

„Kluczowa jest kwestia zarządzania dostawcami” – powiedział.

„Jako nadzór musimy poznać i zrozumieć schematy działania poszczególnych rozwiązań” – dodał.