Naslovnica Biznis Financije Europska središnja banka postavila bankama uvjet koji moraju ispuniti do 31. listopada

Europska središnja banka postavila bankama uvjet koji moraju ispuniti do 31. listopada

Banke pod izravnim nadzorom Europske središnje banke do 31. listopada moraju dostaviti planove zaštite od kibernetičkih prijetnji povezanih s umjetnom inteligencijom, uz upozorenje da će razvoj kvantnog računalstva dodatno povećati sigurnosne izazove

31
informacijsku sigurnost
[Image by Gerd Altmann from Pixabay]

Europska središnja banka (ESB) zatražila je od banaka pod svojim izravnim nadzorom da do 31. listopada dostave planove zaštite od kibernetičkih prijetnji povezanih s umjetnom inteligencijom.

U pismu upućenom bankama predsjednica Nadzornog odbora ESB-a Claudia Buch upozorila je da se razvoj umjetne inteligencije ubrzano odražava na kibernetičku sigurnost te pozvala banke da što prije procijene kako nove prijetnje utječu na njihovo poslovanje.

Prema njezinim riječima, umjetna inteligencija napadačima omogućuje brže otkrivanje sigurnosnih propusta, zbog čega i ranjivosti koje godinama nisu bile otklonjene postaju sve veći rizik za operativnu otpornost banaka.

Banke moraju dostaviti plan mjera koji će sadržavati konkretne korake za jačanje sigurnosnih kontrola, osiguravanje potrebnih resursa, jasno definirane odgovornosti i rokove provedbe.

ESB od banaka očekuje da ubrzaju otkrivanje i uklanjanje sigurnosnih ranjivosti, ojačaju sustave nadzora i otkrivanja prijetnji te razvijaju obrambene sustave koji koriste umjetnu inteligenciju. Regulator također traži provjeru jesu li sustavi upravljanja rizicima povezanim s vanjskim pružateljima usluga primjereni novim sigurnosnim izazovima.

Buch ističe da odgovornost za provedbu tih mjera snose uprave banaka te upozorava da će možda biti potrebno preispitati dosadašnje odluke o ulaganjima i raspodjeli resursa u području informacijske i komunikacijske tehnologije.

Kako bi bankama ostavio dovoljno vremena za pripremu, ESB je produljio rok za ispunjavanje godišnjeg Upitnika o rizicima sa rujna 2026. na veljaču 2027. godine.

AI otkrio tisuće sigurnosnih propusta

Upozorenje ESB-a dolazi nekoliko mjeseci nakon što su britanske banke pojačale mjere opreza zbog AI modela Mythos, koji je razvila tvrtka Anthropic. Model je u kratkom roku otkrio tisuće sigurnosnih ranjivosti, od kojih mnoge godinama nisu bile uočene, navodi Computer Weekly.

Europska direktorica Anthropica Pip White tada je izjavila da je tvrtka omogućila korištenje Mythosa brojnim organizacijama, među kojima su Microsoft, Amazon Web Services (AWS) i pojedine financijske institucije.

“Mythos nam je pokazao da postoji velik broj vrlo ozbiljnih ranjivosti”, rekla je White, dodajući da je sustav pronašao sigurnosne propuste u svim operativnim sustavima i internetskim preglednicima koje je analizirao.

Sljedeći izazov je kvantno računalstvo

ESB upozorava da će uz umjetnu inteligenciju jedan od najvećih izazova za kibernetičku sigurnost uskoro postati razvoj kvantnog računalstva.

Buch ističe da će prijelaz na postkvantnu kriptografiju biti dugotrajan proces koji zahtijeva višegodišnja strateška ulaganja te da s pripremama treba započeti odmah. ESB je najavio i posebno obraćanje bankama u kojem će detaljnije predstaviti rizike koje kvantno računalstvo predstavlja za današnje metode enkripcije.

I britanski regulator upozorava na rizike

Na sve veću ulogu umjetne inteligencije u financijskom sektoru upozorava i britanska Agencija za financijsko ponašanje (FCA), koja je ovoga tjedna objavila opsežno izvješće o utjecaju AI-ja na financijske usluge.

U izvješću se navodi da će umjetna inteligencija bitno promijeniti način poslovanja financijskih institucija, donošenje financijskih odluka građana i funkcioniranje tržišta, ali da istodobno može povećati postojeće rizike.

Jonathan Frost, direktor za globalno savjetovanje u regiji EMEA u tvrtki BioCatch, upozorio je da bi razvoj tzv. agentne umjetne inteligencije mogao znatno pojeftiniti i ubrzati financijske prijevare.

“Banke koje se i dalje oslanjaju isključivo na unaprijed definirana pravila mogle bi teško pratiti napadače koji koriste umjetnu inteligenciju za automatizaciju prijevara koje uče i prilagođavaju se u stvarnom vremenu”, rekao je Frost.