Marchés financiers: lacunes dans le dispositif de la FINMA contre les cyberrisques

Le Contrôle fédéral des finances signale des manquements en matière de sécurité numérique du dispositif de l’Autorité fédérale de surveillance des marchés financiers (FINMA). Il redoute que la FINMA n’anticipe pas suffisamment les risques liés à ses activités et juge qu’il faudrait plus de contrôle au sein des banques.
23 févr. 2021, 08:00
/ Màj. le 23 févr. 2021 à 08:00
Il manque à la FINMA"une source d’information importante" sur les cyberrisques car les banques ne signalent pas tous leurs cyberincidents.

Le dispositif global de l’Autorité fédérale de surveillance des marchés financiers (FINMA) contre les cyberrisques connaît des lacunes, pointe lundi le Contrôle fédéral des finances (CDF) dans un rapport. Le gendarme financier doit en outre composer avec les manquements de banques, qui ne signalent pas suffisamment les cyberincidents.

Si le CDF juge appropriées les directives contraignantes émises en 2017 par la FINMA pour les banques et les négociants en valeurs mobilières, il pointe par contre du doigt des lacunes dans le dispositif des cyberrisques. Un seul exercice intersectoriel a été mené en trois ans. Une organisation de crise opérationnelle est toujours en train d’être mise en place.

Même s’il a été développé de manière constante avec les ressources disponibles, le dispositif se développe avec lenteur. La CDF juge qu’il existe un risque que la surveillance des cyberrisques ne suive pas les activités prévues, mais soit adaptée aux ressources disponibles.

 

 

Enfin, la CDF constate que les banques n’ont pas assez donné suite à l’obligation de signaler les cyberincidents. Il manque donc au gendarme financier «une source d’information importante» sur les cyberrisques au niveau des institutions. L’intensification des contrôles sur place pourrait remédier en partie à ces lacunes.