Proposal for a common categorisation of IT incidents

È online "Proposal for a common categorisation of IT incidents", il sesto numero della collana "Mercati, infrastrutture, sistemi di pagamento".

Il lavoro illustra una proposta per una classificazione comune degli incidenti cyber malevoli (attacchi cibernetici) e di altri incidenti di sicurezza informatica, formulata da dieci autorità finanziarie partecipanti al G-7 Cyber Expert Group (CEG), in rappresentanza di sei giurisdizioni del G-7.

L'obiettivo è promuovere, attraverso la definizione di principi comuni e lo sviluppo di una tassonomia condivisa, l'armonizzazione delle segnalazioni di incidenti, previste da diversi framework, che le autorità richiedono alle entità finanziarie. L'adozione di principi e di una tassonomia comuni renderebbe la segnalazione degli incidenti più solida ed efficace, facilitando una comprensione comune degli incidenti, la condivisione delle informazioni e la gestione congiunta delle crisi cibernetiche transnazionali.