Nichtbanken-Finanzinstitute (NBFIs) oder Nichtbanken-Finanzunternehmen (NBFCs) sind ein integraler Bestandteil des indischen Finanzsystems. Dabei handelt es sich um Finanzinstitute, die weder über eine Banklizenz verfügen noch von einer Behörde reguliert werden, aber dennoch Finanzdienstleistungen anbieten können, die von der Anlagenfinanzierung über Investitionen, Kredite und Infrastrukturfinanzierungen bis hin zu vielem mehr reichen. Sie ergänzen den Bankensektor, indem sie den großen Teil der Gesellschaft ohne Bankkonto, insbesondere kleine und mittlere Unternehmen (KKMU), miteinander verbinden.
NBFCs haben in den letzten Jahren ein starkes Wachstum erlebt. Laut einem Bericht der Associated Chambers of Commerce and Industry of India (ASSOCHAM) stieg ihr Beitrag zur indischen Wirtschaft von 8.4 % im Jahr 2006 auf über 14 % im März 2015. NBFCs verzeichneten in den letzten Jahren zudem eine durchschnittliche jährliche Wachstumsrate (CAGR) von 19 %.
Regulierung von NBFCs
Angesichts ihres anhaltenden Erfolgs ist es natürlich auch wichtig geworden, NBFCs in Bezug auf Cybersicherheit und Informationstechnologie zu regulieren. Schließlich sind NBFCs Finanzinstitute, die die Finanzdaten von Millionen von Privatpersonen in Ländern wie Indien verwalten. Da sie möglicherweise nicht über die Macht oder Finanzkraft einer internationalen Bank verfügen, fehlen ihnen möglicherweise die Ressourcen, um in ein Cybersicherheitssystem zu investieren, was verheerende Folgen haben kann. Andererseits ist der Finanzdienstleistungssektor ein äußerst attraktives Ziel für Hacker. Laut der Global Economic Crime and Fraud Survey 2018 von PricewaterhouseCoopers war Cyberkriminalität die dritthäufigste gemeldete Betrugsart im Finanzsektor.
Die Reserve Bank of India (RBI) erkannte die Notwendigkeit eines sicheren Rahmens für NBFCs und veröffentlichte eine Meisterleitung für ein Informationstechnologie-Framework im NBFC-Sektor im Juni 2017. Während die Ausrichtung des vorgeschlagenen IT-Frameworks auf verschiedene Abteilungen ausgerichtet war, spielte auch die Informations- und Sicherheitspolitik eine wichtige Rolle.
Die RBI ordnete an, dass alle NBFCs über eine vom Vorstand genehmigte Informationssicherheitsrichtlinie mit den folgenden Grundprinzipien verfügen müssen:
- Vertraulichkeit – Gewährleistung des Zugriffs auf vertrauliche Daten nur für autorisierte Benutzer
- Integrität – Gewährleistung der Genauigkeit und Zuverlässigkeit von Informationen durch die Gewährleistung, dass keine unbefugten Änderungen vorgenommen werden.
- Verfügbarkeit – Sicherstellen, dass den Benutzern bei Bedarf ununterbrochen Daten zur Verfügung stehen.
- Authentizität – Für IS ist es notwendig, sicherzustellen, dass die Daten, Transaktionen, Kommunikationen oder Dokumente (elektronisch oder physisch) echt sind.
Um sicherzustellen, dass NBFCs diese Regeln zur Informationssicherheit einhalten, können sie Folgendes in Betracht ziehen: Seqrite Der Encryption Manager schützt Unternehmensdaten auf Endgeräten mit starken Verschlüsselungsalgorithmen wie AES, RC6, SERPENT und TWOFISH. Er wird auf allen Laptops und Desktop-PCs mit Microsoft Windows unterstützt und verhindert Datenverlust durch Verlust oder Diebstahl von Endgeräten. Er bietet eine leistungsstarke Lösung für Probleme wie unberechtigten Zugriff und den Schutz privater Daten durch maximale Datenschutzoptionen. Zu den wichtigsten Vorteilen der Endgeräteverschlüsselung gehören die hervorragende Richtlinienverwaltung und das Schlüsselmanagement sowie die hochfunktionale Fernverwaltung von Geräten.
Einige der wichtigsten Vorteile von SEM, die es zu einer guten Option für NBFCs machen, sind:
- Zentralisierte Verwaltung und Kontrolle
- Vollständige Festplattenverschlüsselung mit garantiertem Datenschutz und Compliance
- Verschlüsselung von Wechselmediengeräten bietet Sicherheit über mehrere Wechselmediengeräte hinweg
- Einfache Bereitstellung und Rettungsmethoden
Zum Thema Cybersicherheit betonte die RBI die Notwendigkeit einer vom Vorstand genehmigten Cybersicherheitsrichtlinie, eines Schwachstellenmanagements, von Indikatoren zur Cybersicherheitsvorsorge, eines Cyberkrisenmanagementplans, des Informationsaustauschs über Cybersicherheitsvorfälle mit der RBI sowie verschiedener Grundsätze. Angesichts der Bedeutung und Rolle des Mobiltelefons in der heutigen Zeit skizzierte die RBI auch die entsprechenden Richtlinien:
Mobile Finanzdienstleistungen
NBFCs, die bereits mobile Finanzdienstleistungen nutzen oder dies planen, sollten einen Mechanismus zum Schutz der von mobilen Anwendungen zur Bereitstellung von Dienstleistungen für Kunden genutzten Informationsressourcen entwickeln. Die für mobile Dienste verwendete Technologie muss Vertraulichkeit, Integrität und Authentizität gewährleisten und eine Ende-zu-Ende-Verschlüsselung ermöglichen.
Wenn NBFCs dies berücksichtigen und sich für eine Mobile Device Management Eine Lösung, die mobile Geräte sichern kann, können sie in Betracht ziehen Seqrite Mobile Device Management, eine umfassende, hochmoderne Lösung mit allen grundlegenden und erweiterten Funktionen, die es NBFCs ermöglichen, sich vor böswilligen Angriffen zu schützen, ohne ihre Ressourcennutzung zu beeinträchtigen. Die Lösung kann innerhalb kürzester Zeit über die Cloud bereitgestellt und angepasst werden. Die einfache Registrierung ermöglicht die Benutzerregistrierung, Einrichtung und Richtliniensynchronisierung unabhängig vom Standort des Endbenutzers. Eine einheitliche Verwaltungskonsole ermöglicht es dem Unternehmen, alle abonnierten Geräte über eine zentrale GUI anzuzeigen, zu verwalten und zu synchronisieren.
Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren


