The financial services industry operates in a unique cybersecurity landscape – one where the stakes couldn’t be higher, yet the outcomes are surprisingly strong. A new estudo do Enterprise Strategy Group, commissioned by Commvault reveals a fascinating paradox: While FinServ organizations face more complex cyber recovery challenges than any other sector, they’re also achieving superior results when cyberattacks strike.
A realidade de alta pressão dos serviços financeiros
As instituições financeiras lidam com grandes volumes de dinheiro e dados confidenciais por meio de infraestruturas de TI cada vez mais complexas que mudam em uma velocidade vertiginosa. Sob constante escrutínio regulatório, essas organizações precisam manter extrema diligência para cumprir as políticas e, ao mesmo tempo, operar com um padrão mais elevado do que em outros setores.
O resultado? Requisitos de preparação mais avançados, protocolos de teste mais rigorosos e contratos de nível de serviço mais agressivos.
Os números contam uma história impressionante: As organizações do FinServ são 13% menos confiantes em suas habilidades, tecnologia e experiência para se recuperar de ataques cibernéticos bem-sucedidos em comparação com outros setores. Elas relatam consistentemente que os processos de recuperação cibernética são mais complexos, demorados e difíceis de testar do que a recuperação de desastres tradicional.
A surpreendente história de sucesso
Apesar desses desafios elevados, a pesquisa revela que as organizações do FinServ realmente superam seus pares quando se trata de resultados de recuperação cibernética:
- 63% das organizações do FinServ relataram interrupção mínima ou nenhuma interrupção por perda de dados devido a ataques cibernéticos (em comparação com 53% em outros setores).
- 63% também sofreram interrupções mínimas no tempo de inatividade (contra 49% em outros setores).
- 41% described their recent cyber recoveries as “turnkey and smooth” (compared to just 23% across all other industries).
- As organizações do FinServ têm duas vezes mais probabilidade de ter planos de recuperação cibernética que protegem todos os aplicativos e dados necessários para permanecerem operacionais (36% vs. 17%).
O segredo do sucesso: Cinco estratégias fundamentais
Como as organizações de serviços financeiros alcançam esses resultados superiores, apesar de enfrentarem maior complexidade? A pesquisa identificou cinco estratégias essenciais que separam os líderes dos retardatários:
- Estabeleça SLAs ambiciosos.
FinServ organizations don’t just aim high – they aim for near-perfection. Fifty-five percent target recovery point objectives of seconds or minutes (vs. 33% in other sectors), while 45% maintain recovery time objectives of less than one day (compared to 26% elsewhere). - Teste a Readiness para ataques com frequência.
Enquanto 75% das organizações do FinServ realizam testes de recuperação cibernética trimestrais ou mais frequentes, apenas 66% dos outros setores mantêm essa cadência. Essa cultura de testes rigorosos ajuda a identificar lacunas antes que elas se tornem pontos de crise. - Capacite o CISO para definir a estratégia.
Os CISOs do FinServ assumem mais responsabilidade pelo planejamento da recuperação cibernética do que seus colegas de outros setores, principalmente nas avaliações de risco (29% vs. 17%), nas decisões de investimento (34% vs. 21%) e na criação do plano de teste (24% vs. 14%). - Identificar as principais áreas de investimento.
As organizações FinServ têm uma probabilidade significativamente maior de aumentar os investimentos em sistemas paralelos/de alta disponibilidade (41% vs. 26%), reconhecendo que até mesmo minutos de inatividade podem ser extremamente caros. - Utilize a IA como um multiplicador de força.
As organizações do FinServ estão liderando o ataque às tecnologias de segurança alimentadas por IA/ML, com 43% relatando ampla adoção em comparação com 29% em outros setores.
As implicações mais amplas
This research offers valuable insights for organizations across all sectors. The FinServ industry’s approach – driven by regulatory requirements, customer trust imperatives, and the high cost of downtime – provides a blueprint for cyber resilience excellence.
The key takeaway? Success in cyber recovery isn’t just about having the right technology – it’s about creating a culture of operational discipline, investing in the right areas, and maintaining the vigilance to test and refine your approach continuously.
Pronto para mergulhar mais fundo?
O relatório completo do Enterprise Strategy Group contém análises detalhadas, metodologia e percepções práticas que podem ajudar sua organização a desenvolver recursos de recuperação cibernética mais eficazes.
Organizations that learn from the financial services playbook—combining ambitious goals with rigorous testing, strategic leadership, and smart investments—will be best positioned to not just survive cyberattacks, but to recover stronger than before.
Baixe o relatório completo,“Desafios para atender aos altos padrões de Recovery cibernética no setor de serviços financeiros”, para conhecer todas as conclusões da pesquisa e descobrir como sua organização pode aplicar essas lições para fortalecer suas capacidades de Recovery cibernética.