Indiens Finanzsektor benötigt kohärente Rahmenwerke für Daten und Cybersicherheit
Indiens Finanzsektor sieht sich wachsenden Cybersicherheitsrisiken durch die schnelle Einführung von KI und ML gegenüber. Neue Vorschriften zielen darauf ab, Data Governance und Cybersicherheit zu verbessern.
Indiens Finanzsektor reagiert auf die eskalierenden Cyberbedrohungen durch die schnelle Einführung von künstlicher Intelligenz (KI) und maschinellem Lernen (ML). Finanzinstitute werden zunehmend anfällig für Cyberangriffe, da sich diese Technologien weiterentwickeln, was Angriffe skalierbarer und potenter macht.
Neue regulatorische Entwicklungen, darunter der Entwurf für Richtlinien zu Erwartungen an die Datenverwaltung (Data Governance Guidance) und ein konsolidierter Rahmen für Cybersicherheit (Cybersecurity Framework), zielen darauf ab, die Anforderungen an Datenmanagement und Cybersicherheit zu harmonisieren und zu klären. Diese ersetzen ein Flickwerk früherer Anweisungen durch einen einheitlicheren Ansatz.
Regulierungsbehörden wie die Reserve Bank of India (RBI) haben begonnen, diese aufkommenden Risiken anzugehen. Ein Treffen auf hoher Ebene im April bewertete die Auswirkungen fortschrittlicher KI-Modelle auf die Cybersicherheitsresilienz des Bankensektors. Im Juni wies die RBI die Banken an, Lückenbewertungen durchzuführen und Aktionspläne zur Bewältigung KI-bezogener Risiken vorzulegen.
Die Konsolidierung dieser Rahmenwerke ist entscheidend, da Daten- und Cyberrisiken oft miteinander verbunden sind. Ein Datenleck wie das bei der Bank of Baroda, das zur Offenlegung von Kundendaten führte, erforderte beispielsweise die Aktivierung von Protokollen für Cybersicherheit und Datenverwaltung. Einheitliche Standardbetriebsverfahren sollen Duplizierung und Verwirrung während der Reaktion auf Vorfälle vermeiden.
Die Europäische Union hat die IKT-Risikomanagementpraktiken für Finanzinstitute durch ihren Digital Operational Resilience Act bereits harmonisiert. Die Initiative Indiens zielt darauf ab, einen vergleichbaren Rahmen zu schaffen, um angemessenen Datenschutz und Cybersicherheit im gesamten Finanzökosystem zu gewährleisten.