Brancheindsigt

Beskyttelse af handler: DORA og cybersikkerhed for VC- og PE-fonde

Sebastian Kajzer

|

5

min read time

Målet er pengeskabet

Venture Capital, Private Equity-fonde og den finansielle sektor generelt er højværdimål for cyberkriminelle. I 2024 nåede de estimerede tab som følge af Business Email Compromise (BEC) – ofte i form af svindel med bankoverførsler – op på 2,77 milliarder dollars.

Når transaktioner rutinemæssigt løber op i hundreder af millioner, behøver it-kriminelle ikke at stjæle data; de skal blot opsnappe én e-mailtråd mellem en fondsadministrator og en porteføljevirksomhed.

Dette trusselsbillede forstærkes yderligere af Digital Operational Resilience Act (DORA), som trådte i kraft den 17. januar 2025. Finansielle virksomheder skal nu juridisk garantere, at deres risici inden for informations- og kommunikationsteknologi (IKT) håndteres, overvåges og er yderst modstandsdygtige.

Trusselsvektorer mod transaktionsflowet

Finansielle virksomheder skal sikre komplekse og yderst fortrolige økosystemer. De største risici for fondenes integritet omfatter:

  1. Business Email Compromise (BEC): Angribere overvåger O365-logs, afventer kapitalindkaldelser eller finansiering af opkøb og opsnapper betalingsinstrukser.
  2. Lækager fra virtuelle datarum (VDR): Op mod 30 % af alle sikkerhedsbrud involverer tredjeparter. Svag autentificering i fortrolige datarum kan føre til lækage af M&A-detaljer, hvilket ødelægger forhandlingsstyrken.
  3. Identitetstyveri: 54 % af ofrene for ransomware havde domæner eksponeret i "infostealer"-databaser. Stjålne partner-legitimationsoplysninger giver uhindret adgang til følsomme LP-data (Limited Partner).

Forretningsorienteret automatisering til den finansielle sektor

Man kan ikke bekæmpe svindel, der foregår med maskinhastighed, ved hjælp af manuelle godkendelsesprocesser. DORA kræver robuste kontrolmekanismer til detektion og respons, hvilket betyder, at fonde må tage avanceret orkestrering i brug.

Ved at benytte Nuqes forretningsorienterede implementering af SecureVisio får fonde den nødvendige indsigt til at beskytte deres kapital:

  • Orkestrering af betalingsstop: User and Entity Behavior Analytics (UEBA) registrerer øjeblikkeligt unormale ændringer hos betaler/modtager. Automatiserede SOAR-playbooks fastfryser bankoverførslen via ITSM/ERP-systemerne og igangsætter en obligatorisk tilbagekaldelsesprotokol – hvilket giver en succesrate på 66 % for forebyggelse af svindel.
  • Risikostyring af tredjeparter: Integrationer, der automatisk afvikler SaaS-applikationer, sporer OAuth-scopes og tilbagekalder leverandørtokens, hvis et porteføljeselskab eller en leverandør bliver kompromitteret.
  • DORA-automatisering: Realtids-mapping af IKT-aktiver, automatiseret risikoklassificering og indbyggede arbejdsgange designet specifikt til DORA's krav om hændelsesrapportering i artikel 19-23.

Finansielle institutioner kan ikke længere betragte cybersikkerhed som en driftsomkostning. Det er en afgørende mekanisme for beskyttelse af handler, tillid fra investorer og øjeblikkelig overlevelse i forhold til lovgivningen.

NEED HELP TRANSLATING YOUR SECURITY OPERATIONS INTO BUSINESS LANGUAGE?

We implement SecureVisio with business intelligence built in.

MORE FROM NUQE

Continue reading to stay ahead

SE SECUREVISIO GENNEM BUSINESS INTELLIGENCE

Book en implementeringskonsultation for at se, hvordan vi udruller gennemtestet teknologi med forretningsmæssig kontekst, der er klar til bestyrelseslokalet.