Con la presente si informano gli Operatori Professionali in Oro che, con un comunicato stampa congiunto del 07 marzo 2022, Banca d’Italia, CONSOB, IVASS e UIF (Unità di Informazione Finanziaria), hanno richiamato l’attenzione dei soggetti vigilati sul pieno rispetto delle misure restrittive decise dall’Unione europea in risposta alla situazione in Ucraina.
A tal uopo si rammenta che le richiamate misure, consultabili sui siti della Gazzetta ufficiale dell’Unione europea, del Consiglio europeo, dell’Unità di Informazione Finanziaria – UIF e del Comitato di Sicurezza Finanziaria, sono vincolanti nella loro totalità e sono direttamente e immediatamente applicabili in ciascuno degli Stati Membri. I soggetti vigilati sono tenuti, pertanto, a rispettarle, mettendo in atto i controlli e i dispositivi necessari, monitorando costantemente l’aggiornamento delle misure in questione.
Ai fini dell’adempimento degli obblighi di comunicazione delle misure di congelamento applicate ai soggetti designati andranno tenute, altresì, in considerazione le indicazioni fornite dalla UIF con il Comunicato del 4 marzo 2022 (Clicca qui).
Nel contesto attuale, dunque, le Autorità avanti citate, raccomandano ai soggetti vigilati di esercitare la massima attenzione con riferimento al rischio di attacchi informatici, di intensificare le attività di monitoraggio e difesa in relazione a possibili attività di malware e di adottare tutte le misure di mitigazione dei rischi che si rendano necessarie.
Il tutto, inoltre, invitando i medesimi soggetti a considerare attentamente i piani di continuità aziendale (business continuity plan) e a garantire il corretto funzionamento e il pronto ripristino dei backup; in tale ambito, si sottolinea l’importanza di garantire la separazione dell’ambiente di backup da quello di esercizio, valutando la possibilità di prevedere soluzioni di backup offline (ossia che non siano fisicamente o logicamente collegati alla rete) dei sistemi e dei dati essenziali e prestando attenzione, nel continuo, agli aggiornamenti forniti dal Computer security Incident Response Team – Italia (cfr. https://csirt.gov.it/contenuti?tags=Ucraina).
Milano, lì 08 Marzo 2022
La Direzione Amministrativa
INFORMATIVA N° 12-2022 (1.1 MiB)