Rapporto CERTFin 2024

Investimenti, innovazione e awareness per rafforzare la resilienza del settore bancario

Il CERTFin ha pubblicato la nuova edizione del Rapporto "Sicurezza e Frodi Informatiche in Banca", che analizza gli investimenti, le strategie di prevenzione e l'evoluzione delle minacce cyber e delle frodi informatiche che interessano il settore bancario italiano.

In un contesto caratterizzato da tecniche di attacco sempre più sofisticate e da un ricorso crescente al social engineering, il settore ha continuato a investire nel rafforzamento dei propri presidi di sicurezza, destinando oltre 450 milioni di euro alla cybersecurity, alla protezione dei canali digitali e all'innovazione tecnologica.

Tra le principali evidenze emerse dal Rapporto:

  • il fattore umano continua a rappresentare uno dei principali elementi di rischio, con oltre la metà delle frodi che si realizza attraverso attività di manipolazione della clientela;
  • cresce l'importanza delle iniziative di awareness e sensibilizzazione rivolte ai clienti, considerate uno strumento essenziale per contrastare le tecniche di social engineering;
  • il processo di enrollment delle applicazioni di mobile banking si conferma un ambito di particolare attenzione, alla luce dell'evoluzione delle tecniche di compromissione e di abuso dei meccanismi di autenticazione;
  • continua a ridursi il numero di clienti vittime di frodi, a testimonianza dell'efficacia delle misure di prevenzione e contrasto adottate dal settore;
  • innovazione tecnologica, collaborazione e condivisione delle informazioni si confermano elementi fondamentali per rafforzare la resilienza del sistema finanziario.

I risultati del Rapporto evidenziano come la sicurezza informatica rappresenti un processo di miglioramento continuo, nel quale investimenti, tecnologie, formazione e cooperazione tra gli operatori costituiscono fattori essenziali per affrontare un panorama delle minacce in costante evoluzione.