• ITIT
    • EN EN
    • ES ES
PARTNER LOGIN
  • ITIT
    • EN EN
    • ES ES

Auriga

  • AZIENDA

    • Chi siamo

    • Storia di Auriga

    • Gruppo

    • I Nostri Valori

    • La Nostra Rete

      • Partnership

      • Certificazioni

      • Fornitori

      • Incubatore di startup IC406

    • Responsabilità aziendale

  • BANKING

    • Intro

    • Esigenze

      • Integrazione dei canali

      • Monitoraggio proattivo della rete

      • Marketing e customer relations

      • Accessibilità ai servizi bancari

      • Corporate banking

      • Analisi dei dati bancari

      • Filiale del futuro

      • Open Banking

      • Sicurezza della rete ATM

    • Soluzioni e prodotti

      • Architettura

        • WinWebServer (WWS)

      • Self Service

        • WWS Client

      • Filiale

        • WWS Fill4Me e Bank4Me

        • WWS Greæter

        • WWS Customer Management

      • Internet banking

        • WWS Digital Banking

      • Mobile Banking

        • WWS Mobile

        • SimplySMS

        • PlainPay

      • Pagamenti elettronici

        • MyBank

      • Marketing Bancario e Digital Signage

        • WWS One To One OMNIA

        • WWS Perfect

        • WWS Signage

        • WWS Simply Feed

      • Network Monitoring e Fraud Management

        • WWS Proactive Monitoring OMNIA

        • WWS Fraud Management System

        • WWS Simply Check

      • Gestione del contante

        • WWS Cash Handling

        • WWS Cash Management

      • Business Analytics

        • WWS Business Analytics Management

        • WWS Asset Management

      • Fatturazione Digitale e Gestione documentale

        • SimplyBank e-invoicing Manager

      • Open Banking Platform

        • WWS Open Api per la PSD2

      • Cyber Security Platform

        • Lookwise Device Manager

  • NEWS & MEDIA

    • Notizie

    • Rassegna Stampa

    • Blog

    • Video

    • Infografiche

  • RISORSE

    • Opinion Paper

    • Storie di successo

    • Report

    • Brochure

  • CONTATTI

    • Contattaci

  • CAREERS

    • Lavora con noi

    • Autocandidatura

    • Posizioni aperte

Blog

  • Home
  • News e Media
  • Blog
  • Come proteggere l’infrastruttura bancaria. Auriga e 5B: un caso di successo.
cybersecurity-blog-IT

Come proteggere l’infrastruttura bancaria. Auriga e 5B: un caso di successo.

05 Dicembre 2022 / Blog

La crescente trasformazione digitale dei servizi finanziari, l’introduzione di nuovi modelli di business basati sull’innovazione tecnologica e la diffusione delle modalità di lavoro da remoto hanno inevitabilmente aumentato l’esposizione del settore bancario ai rischi di cyber attacchi.

Secondo la ricerca ATMIA “Global ATM Crime Trends Analysis” a livello globale le frodi hanno rappresentato il 74% e gli attacchi fisici il 25% di tutti gli incidenti del primo semestre del 2022 relativi all’infrastruttura bancaria.

Di fronte a questo scenario, assicurare una protezione completa e solida dell’intera infrastruttura bancaria risulta quindi essere una necessità fondamentale per gli istituti finanziari.

Ne abbiamo discusso anche in occasione di BankSec 2022, la conferenza annuale di RBR dedicata alla sicurezza bancaria, punto di riferimento per gli esperti del settore. In questa importante occasione di networking, condivisione di idee e strategie di sicurezza e difesa delle reti bancarie, Auriga è stata protagonista di una sessione di approfondimento dal titolo “Secure banking across multiple channels”.

Abbiamo illustrato quali possono essere le strategie più idonee per assicurare una protezione completa e solida degli endpoint critici come ATM e ASST e limitare i rischi sia interni che esterni.

Insieme a noi Marco Mejia, Information Security Officer di 5B – la più grande rete di ATM dell’America Centrale, nonché cliente di Auriga – ha raccontato come la nostra soluzione per la sicurezza informatica Lookwise Device Manager (LDM) abbia contribuito alla messa in sicurezza dell’intero parco ATM di 5B dagli attacchi informatici.

Auriga e 5B: un case study di successo

Gestendo oltre 2.600 ATM solamente in Guatemala, il 25% dei quali appartenenti a filiali bancarie, possiamo sintetizzare gli obiettivi primari della strategia di cybersecurity di 5B in:

  • Controllare le operazioni presso gli ATM, soprattutto quando si tratta di sviluppare immagini software (‘gold images’) e nei processi che i tecnici (spesso provenienti da terze parti) eseguono on-site per la manutenzione dei terminali.
  • Prevenire e monitorare potenziali minacce e attività in loco non previste.
  • Massimizzare l’up-time degli ATM.

In poche parole, la più grande sfida di 5B era garantire la sicurezza e la stabilità della propria rete ATM, sia dal punto di vista del software che dell’hardware. Va tenuto presente che si tratta di dispositivi critici e che, quindi, devono essere disponibili 24 ore su 24, 365 giorni all’anno.

LDM e la cybersecurity di 5B

Una strategia di cybersecurity basata sulla soluzione LDM di Auriga, attraverso un adeguato set di tecnologie di protezione, consente di mettere in sicurezza i dispositivi chiave senza interrompere l’operatività.

Uno dei principali vantaggi di LDM è la capacità di centralizzare la sicurezza della rete dei dispositivi per garantire un controllo efficiente e constante. Inoltre, concentrando le operazioni di sicurezza su un’unica piattaforma, garantisce un impatto minimo sulle prestazioni dei dispositivi.

Il modello di sicurezza di 5B segue tre regole principali:

  1. Definire una procedura per sviluppare in maniera sicura un’immagine software: gli ATM seguono le policy LDM di sicurezza individuate per la produzione, con il whitelisting di software e hardware, che consente di proteggere l’integrità del file system e prevenire la manipolazione di file critici nelle immagini del software, nonché bloccare la connessione all’ATM di dispositivi hardware non autorizzati. Inoltre, disponendo di moduli di protezione LDM preinstallati e preconfigurati con le policy di sicurezza individuate, tutti gli utenti di sistema operativo hanno accesso al sistema senza avere i privilegi di amministratore.
  2. Definire i processi per svolgere in sicurezza le attività di manutenzione degli ATM on-site: ogni attività di manutenzione dei terminali on-site deve essere adeguatamente programmata, autorizzata, eseguita e monitorata dal team di cybersecurity di 5B. Ciò significa che gli ordini di lavoro provenienti da fonti non autorizzate vengono bloccati.
  3. Definire pratiche di risposta e monitoraggio 24/7: Ciò consente il rilevamento automatico di attività sospette come i tentativi di connettere dispositivi hardware ai terminali quando non è pianificata alcuna attività di manutenzione on-site, o modifiche alle policy di sicurezza LDM al di fuori degli orari di manutenzione.

I risultati ottenuti

Questo modello ha permesso di raggiungere un’ottimizzazione del 98,4% nell’up-time dell’intera rete di ATM di 5B, permettendo che il 100% dei dischi rigidi crittografati mantenga l’integrità di software e hardware.

Inoltre, è stato messo a punto un processo di sicurezza informatica continuo per la rete ATM, basato sulla tecnologia, sul personale e sulla attuazione di procedure appropriate. 5B è stata quindi in grado di eseguire il monitoraggio 24 ore su 24, 7 giorni su 7; si tratta di un risultato di fondamentale importanza per il rilevamento automatico di attività sospette e l’implementazione di piani di risposta preventivi che includono verifiche fisiche e remote.

Infine, il modello di sicurezza proposto da LDM ha consentito alle operazioni (incluso l’accesso fisico agli ATM) di essere controllate sempre prima da 5B, per essere autorizzate, programmate, verificate e monitorate.

    
  • Tweet
Tagged under: 5B, cybersecurity, infrastruttura bancaria, LDM
  • Notizie
  • Rassegna Stampa
  • Blog
  • Video
  • Infografiche

VUOI RESTARE SEMPRE AGGIORNATO SULLE NOVITÀ DEL SETTORE BANCARIO?

ENTRA A FAR PARTE DELLA COMMUNITY AURIGA PER NON PERDERTI:

Novità sulle soluzioni software

Inviti ad eventi di settore

Storie di successo

Report

Studi di mercato

...e molto altro!

RESTIAMO IN CONTATTO
CONTATTI

SEDE PRINCIPALE - BARI
Via Don Luigi Guanella, 17
70124 Bari - Italy

TEL: +39.080.5692111

info@aurigaspa.com

Sede di Milano
Sede di Roma
Sede di Bruxelles
Sede di Londra
Sede di Madrid
Sede di Città del Messico

CONTATTI COMMERCIALI
Niccolo Garzelli - Auriga - Footer

Niccolò Garzelli Sede di Milano
niccolo.garzelli@aurigaspa.com

Gianluca Stante - Auriga - Footer

GIANLUCA STANTE Sede di Bari
gianluca.stante@aurigaspa.com

luca benin

Luca Benin Sede di Milano
luca.benin@aurigaspa.com

stefano toma

Stefano Toma Sede di Roma
stefano.toma@aurigaspa.com

Ivan Resnati Sede di Milano
ivan.resnati@aurigaspa.com

ESPLORA
  • Chi siamo
  • WinWebServer
  • Blog
  • Opinion paper
  • Report
  • Careers
ULTIME NOTIZIE
  • AURIGA-E-LA-NUOVA-FILIALE-DIGITALE

    LA TECNOLOGIA DI AURIGA NELLA NUOVA FILIALE DIGITALE DI BANCA CRS A VERNATE

    19/05/2025
  • Intelligenza-Artificiale-Settore-Finanziario-BLOG-ITA-Auriga

    Il ruolo crescente dell’Intelligenza Artificiale nel settore finanziario

    05/05/2025
  • Educazione-Finanziaria-Attraverso-La-Tecnologia-Blog-ITA-Aurig

    Promuovere l’educazione finanziaria attraverso la tecnologia

    14/04/2025

Connettiti con noi

Progetto L.I.F.T.

Learning Intelligent Factory based on information Technologies

ISCRIVITI ALLA NEWSLETTER

UNISCITI ALLA
COMMUNITY AURIGA

RESTIAMO IN CONTATTO


Auriga SpA - Copyright © 2025 - Tutti i diritti riservati
Note Legali | Informativa Privacy | Policy Whistleblowing | Social Media Policy |
Modello di Organizzazione, Gestione e Controllo ex D.LGS. 8 GIUGNO 2001 N. 231 di Auriga S.p.A |
Modello di Organizzazione, Gestione e Controllo ex D.LGS. 8 GIUGNO 2001 N. 231 di Auriga S.p.A - Allegato 1

P.I. 05566820725 - Capitale € 1.196.055 i.v. - R.E.A. 426675

TOP
Gestisci Consenso

We, and third party websites you may interact with via our site, use cookies to collect site usage data and improve your experience, this includes permanent and profiling cookies. By clicking ‘Accept’ you agree to allow cookies, however you can disable this through your browser settings at anytime. If you opt to totally or partial disable cookies, this might compromise some features on the website. For more information on our cookie policy, go to the Legal Notice page.

Functional Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
View preferences
{title} {title} {title}