Un articol recent, semnat de Cristian Bichi, consilier al guvernatorului Băncii Naţionale a României, a subliniat preocupările exprimate de CERS referitor la modelele avansate de inteligență artificială. Aceste modele sunt descrise ca având capacitatea de a influența semnificativ operațiunile cibernetice, atât ofensive, cât și defensive.
Conform analizei, aceste noi tehnologii pot identifica vulnerabilități, genera instrumente de exploatare și efectua atacuri cibernetice complete, totul la o viteză și o scară care depășesc modelele anterioare.
CERS avertizează că aceste progrese tehnologice ar putea genera riscuri sistemice pentru sectorul financiar european. Aceste riscuri pot include accelerarea identificării vulnerabilităților, scăderea timpului de reacție, creșterea sofisticării atacurilor cibernetice și apariția unor noi riscuri de concentrare.
Pe termen scurt și mediu, CERS consideră că modelele de IA vor avantaja atacatorii, în timp ce pe termen lung ar putea ajuta la întărirea rezilienței cibernetice. În acest context, CERS recomandă operatorilor din sectorul public și privat să își actualizeze măsurile de securitate cibernetică.
De asemenea, Autoritățile Europene de Supraveghere (AES) au susținut acest avertisment, solicitând instituțiilor financiare să își adapteze capacitățile de securitate cibernetică conform cerințelor Regulamentului DORA. Banca Centrală Europeană a cerut băncilor sub supravegherea sa să evalueze rapid impactul amenințărilor cibernetice recente și să dezvolte planuri de acțiune până la 31 octombrie 2026.
Conform analizei, BCE îndeamnă băncilor să îmbunătățească gestionarea vulnerabilităților, să consolideze măsurile de monitorizare și apărare prin utilizarea inteligenței artificiale și să reevalueze riscurile asociate furnizorilor de servicii IT. Pe termen lung, instituțiile financiare trebuie să modernizeze infrastructura IT, să întărească mecanismele de răspuns și să își crească reziliența operațională.
În concluzie, avertismentul CERS marchează începutul unei acțiuni coordonate la nivel european, transformată în așteptări concrete pentru instituțiile financiare în ceea ce privește întărirea securității cibernetice.








