en en

TIBER-SK

Rámcový program pre kybernetickú bezpečnosť, ktorý sa zameriava na simuláciu realistických kybernetických útokov na finančné subjekty (Financial Entities – FE). Na rozdiel od iných metodík rámec TIBER-EÚ umožňuje vykonávanie testov v reálnom prostredí na systémoch informačných a komunikačných technológií (IKT) (information and communication technology – ICT), ktoré zabezpečujú kritické alebo dôležité funkcie (Critical or Important Functions – CIF), procesy alebo osoby v rámci finančného subjektu  bez nutnosti samostatného testovacieho prostredia, napríklad v produkčnom prostredí. Cieľom je neustále zlepšovať kybernetickú odolnosť celého finančného sektora a umožniť subjektu dosiahnuť vyššiu úroveň kybernetickej zrelosti.

TIBER-SK je národná implementácia programového rámca TIBER-EÚ. V súlade s týmto dokumentom NBS vyhlasuje, že všetky testy TIBER-SK budú vykonávané v súlade so štandardmi TIBER-EÚ. TIBER-SK je plne kompatibilné s požiadavkami rámca TIBER-EÚ a zákona DORA. DORA ukladá určitým finančným subjektom (FE) povinnosť vykonať TLPT, detaily sú v RTS o TLPT. 

TLPT je podľa zákona DORA právnym textom, ktorý určuje, čo je potrebné vykonať a aké sú právne požiadavky na proces, avšak nešpecifikuje presné postupy (napríklad stretnutia). Rámec TIBER-EÚ je špecifický vo svojich výstupoch a procesoch, ktoré je potrebné realizovať, opisuje spôsob vykonania testu. TIBER-EÚ tak predstavuje ideálnu príručku pre vykonávanie testov TLPT podľa zákona DORA.

TIBER-SK.pdf

446.61 kB