💹 Specjaliści ds. IT w sektorze finansowym

Wsparcie IT zbudowane wokół
Czas sprawności, bezpieczeństwo i
Zgodność z FCA

W branży usług finansowych jedna godzina przestoju kosztuje więcej niż miesięczny budżet większości firm przeznaczony na IT. Nieprzestrzeganie przepisów wiąże się z nieporównywalnie wyższymi kosztami. Foxcomm świadczy specjalistyczne zarządzane usługi IT, zaprojektowane z uwzględnieniem precyzji, wymogów regulacyjnych oraz standardów zerowej tolerancji obowiązujących w brytyjskiej branży finansowej.

Certyfikat ISO 27001 Doświadczenie w zakresie zgodności z wymogami FCA Gwarancja odpowiedzi w ciągu 15 minut Umowa SLA zapewniająca dostępność na poziomie 99,9%
15minGwarancja odpowiedzi
99,9%Umowa SLA dotycząca dostępności
Ponad 16 lat doświadczenia w branży IT w Wielkiej Brytanii
ISO 27001 Cyber Essentials+ Partner w zakresie rozwiązań MS
Całodobowe wsparcie techniczne w Wielkiej Brytanii Zawsze dostępna.
Posiadamy certyfikat GOV Cyber Essentials
Partner firmy Microsoft w zakresie rozwiązań MS
Certyfikat ISO 27001
FCA – procesy informatyczne zgodne z wymogami FCA
16 lat działalności, założona w 2009 r. · Londyn

Co nie daje spać dyrektorom ds. IT w sektorze finansowym

Wyzwania informatyczne charakterystyczne dla brytyjskiego sektora usług finansowych

Firmy z branży usług finansowych mają do czynienia z zagrożeniami i wymogami zgodności z przepisami, które nie mają sobie równych w żadnej innej branży. Ogólne wsparcie informatyczne jest w tym przypadku nie tylko nieefektywne — stanowi ono również zagrożenie pod względem zgodności z przepisami.

🏛️

Obowiązki regulacyjne wynikające z przepisów FCA

Urząd Nadzoru Finansowego (Financial Conduct Authority) nakłada surowe wymogi w zakresie odporności operacyjnej, bezpieczeństwa danych oraz ciągłości działania. Przepisy PS21/3 i SYSC 8 nie mają charakteru opcjonalnego. Państwa infrastruktura informatyczna musi być zaprojektowana w taki sposób, aby zasady te były w niej wbudowane, a nie dodawane jako elementy zewnętrzne.

Zero tolerancji dla przestojów

Platformy transakcyjne, portale klienckie i systemy płatnicze nie mogą przestać działać. Każda minuta nieplanowanej przerwy w działaniu wiąże się z bezpośrednią stratą finansową, ryzykiem utraty klientów oraz potencjalnymi obowiązkami w zakresie sprawozdawczości regulacyjnej. Umowa SLA firmy Foxcomm zapewnia dostępność na poziomie 99,9% i stanowi gwarancję umowną, a nie tylko hasło marketingowe.

🎯

Firmy finansowe stanowią priorytetowe cele ataków cybernetycznych

Sektor finansowy jest w Wielkiej Brytanii najczęściej atakowanym celem cyberataków. Grupy wykorzystujące oprogramowanie ransomware, podmioty państwowe oraz kampanie typu „business email compromise” aktywnie wybierają brytyjskie firmy finansowe jako cele. Państwa strategia bezpieczeństwa musi zakładać możliwość wystąpienia naruszenia i być skonstruowana tak, aby umożliwić szybkie wykrywanie, powstrzymywanie skutków oraz przywracanie sprawności.

🔒

Bezpieczeństwo danych klientów i transakcji

Dane finansowe klientów, rejestry transakcji oraz portfele inwestycyjne należą do najbardziej wrażliwych kategorii danych osobowych w rozumieniu brytyjskiego rozporządzenia o ochronie danych osobowych (UK GDPR). Naruszenie tych danych nie tylko pociąga za sobą nałożenie kar przez ICO — powoduje również podjęcie działań egzekucyjnych przez FCA, spory sądowe z klientami oraz załamanie reputacji.

🌐

Ryzyko związane z podmiotami zewnętrznymi i łańcuchem dostaw

Przepis FCA PS21/3 wyraźnie nakłada na firmy obowiązek zarządzania odpornością operacyjną w całym łańcuchu dostaw — w tym w odniesieniu do dostawców usług informatycznych. Certyfikat ISO 27001 firmy Foxcomm oraz udokumentowane środki kontroli bezpieczeństwa sprawiają, że jest to dostawca, którego mogą Państwo wymienić w swoich planach dotyczących odporności operacyjnej sporządzanych dla FCA.

📊

Wymogi dotyczące ścieżki audytu i prowadzenia dokumentacji

Przedsiębiorstwa podlegające nadzorowi FCA muszą prowadzić kompleksową, zabezpieczoną przed manipulacją dokumentację dotyczącą komunikacji, transakcji oraz dostępu do systemów. Państwa infrastruktura informatyczna musi automatycznie generować i chronić tę dokumentację, a także zapewniać możliwość jej odzyskania na żądanie.

Co oferujemy

Zarządzane usługi IT przeznaczone dla firm z branży usług finansowych

Każda usługa jest wstępnie skonfigurowana pod kątem środowisk podlegających regulacjom FCA. Zapewniamy nie tylko infrastrukturę, ale także ramy zgodności z przepisami — dzięki czemu Państwa infrastruktura informatyczna od samego początku wspiera wypełnianie obowiązków regulacyjnych.

🛡️

Cyberbezpieczeństwo na poziomie branży finansowej

Rozwiązanie to zostało opracowane z uwzględnieniem specyficznego profilu zagrożeń, na jakie narażone są brytyjskie firmy z sektora finansowego. Zapewniamy całodobowy monitoring w centrum operacyjnym bezpieczeństwa (SOC), zaawansowane systemy wykrywania i reagowania na zagrożenia w punktach końcowych, dostęp do sieci oparty na modelu „zero-trust” oraz źródła informacji o zagrożeniach w czasie rzeczywistym, dostosowane do schematów ataków charakterystycznych dla sektora finansowego.

Monitorowanie SOCModel „Zero Trust”EDRAnaliza zagrożeńTesty penetracyjne
📋

Wsparcie w zakresie zgodności z przepisami FCA i brytyjskiego RODO

Dokonujemy analizy zgodności Państwa infrastruktury informatycznej z wymogami FCA SYSC, zasadami dotyczącymi odporności operacyjnej określonymi w PS21/3 oraz art. 32 brytyjskiego rozporządzenia o ochronie danych osobowych (UK GDPR). Przygotowujemy dokumentację techniczną, której Państwa zespół ds. zgodności potrzebuje do celów składania wniosków do FCA, przeprowadzania audytów wewnętrznych oraz tworzenia pakietów dokumentacji dotyczących należytej staranności wobec klientów.

Mapowanie FCA SYSCPS21/3 OdpornośćArtykuł 32 RODODowody z audytu
☁️

Microsoft 365 dla sektora finansowego

Zarządzamy ponad 400 dzierżawcami platformy M365 na terenie całej Wielkiej Brytanii. W przypadku firm z sektora finansowego oznacza to archiwizację korespondencji na potrzeby prowadzenia dokumentacji zgodnie z wymogami FCA, bariery informacyjne między działami obsługi klienta a zapleczem operacyjnym, egzekwowanie uwierzytelniania wieloskładnikowego (MFA) oraz zasady zapobiegania utracie danych (DLP), które zapobiegają przypadkowemu wyciekowi danych.

Archiwizacja komunikacjiBariery informacyjneZasady DLPEgzekwowanie zasad MFA
🔄

Odporność operacyjna i planowanie na wypadek awarii

Zgodnie z wymogami FCA PS21/3 firmy mają obowiązek zdefiniować, przetestować i stale doskonalić swoją odporność operacyjną. Foxcomm projektuje, wdraża i testuje Państwa system zapewnienia odporności informatycznej — obejmujący poziomy tolerancji skutków, testy scenariuszy oraz cele dotyczące czasu przywrócenia działania poniżej 4 godzin.

Tolerancje udaroweTesty scenariuszyRTO poniżej 4 godzinDokumentacja zgodna z wymogami FCA
🖥️

Całodobowe centrum pomocy technicznej — odpowiedź w ciągu 15 minut

Rynki nie zamykają się o godz. 17:00. Nasze centrum obsługi klienta z siedzibą w Wielkiej Brytanii działa przez całą dobę, gwarantując odpowiedź w ciągu 15 minut. Zespoły finansowe pracujące w różnych strefach czasowych, działy handlowe działające w nocy oraz pracownicy korzystający z systemów zdalnie mają natychmiastowy dostęp do fachowego wsparcia.

24 godziny na dobę, 7 dni w tygodniu, 365 dni w rokuInżynierowie z Wielkiej BrytaniiPriorytetowa obsługa zgłoszeńDedykowany opiekun klienta
📡

Bezpieczna infrastruktura sieciowa

Projektujemy i zarządzamy infrastrukturą sieciową zaprojektowaną z myślą o wydajności i bezpieczeństwie na poziomie finansowym — oddzielne sieci VLAN, szyfrowane połączenia między oddziałami, rozwiązanie SD-WAN dla firm posiadających wiele lokalizacji oraz system kontroli dostępu do sieci, który gwarantuje, że do Państwa środowiska mają dostęp wyłącznie autoryzowane urządzenia.

Segmentacja sieci VLANSD-WANSzyfrowana łącznośćNAC

Wiedza specjalistyczna w zakresie regulacji prawnych

Znamy zasady, które musi spełniać Państwa infrastruktura IT

Foxcomm na bieżąco śledzi zmiany w wymogach regulacyjnych FCA i nieustannie porównuje stan Państwa infrastruktury informatycznej z tymi wymogami — nie tylko podczas corocznego przeglądu.

  • FCA SYSC 8 — Wymogi dotyczące outsourcingu

    Powierzając obsługę IT firmie Foxcomm, potrzebują Państwo dostawcy, który rozumie obowiązki wynikające z normy SYSC 8. Zapewniamy pełną dokumentację umowną, dowody wdrożenia środków bezpieczeństwa oraz uprawnienia dostępu do celów audytowych, aby zagwarantować Państwu zgodność z przepisami.

  • FCA PS21/3 — Odporność operacyjna

    Pomagamy Państwu zdefiniować kluczowe usługi biznesowe, ustalić poziomy tolerancji skutków, sporządzić mapę zależności informatycznych oraz przeprowadzić testy scenariuszy — zapewniając w ten sposób udokumentowane dowody, których FCA oczekuje w ramach Państwa systemu zapewnienia odporności.

  • Brytyjskie rozporządzenie RODO oraz ustawa o ochronie danych z 2018 r.

    Firmy z branży usług finansowych przechowują dane osobowe o wysokim stopniu wrażliwości. Wdrażamy w Państwa infrastrukturze techniczne środki bezpieczeństwa określone w art. 32 oraz wspieramy procesy zgłaszania naruszeń w obowiązkowym terminie 72 godzin wyznaczonym przez ICO.

  • FCA COBS 11.8 — Elektroniczne prowadzenie dokumentacji

    Konfigurujemy i zarządzamy archiwizacją w ramach usługi Microsoft 365 oraz zabezpieczonymi przed manipulacją dziennikami komunikacji, aby spełnić Państwa obowiązki w zakresie prowadzenia dokumentacji wynikające z dyrektywy MiFID II i przepisów COBS — dane te są dostępne na żądanie na potrzeby kontroli przeprowadzanej przez FCA.

  • Cyber Essentials Plus

    Jest to coraz częściej wymagane przez klientów instytucjonalnych oraz uczestników rynku Lloyd’s jako minimalny standard bezpieczeństwa. Zajmujemy się kompleksową obsługą procesu certyfikacji Cyber Essentials Plus – od przygotowania, poprzez wdrożenie, aż po zarządzanie certyfikatem.

Państwa stan zgodności z przepisami — na bieżąco

FCA SYSC 8 – OutsourcingZakres stosowania
FCA PS21/3 OdpornośćZakres
Artykuł 32 brytyjskiego rozporządzenia o ochronie danych osobowych (GDPR)Zakres stosowania
COBS 11.8 Prowadzenie dokumentacjiZakres stosowania
Zgłaszanie naruszeń w ramach ICO (72 godziny)Monitorowane
Zgodność z normą ISO 27001Zakres
Cyber Essentials PlusZakres

Monitorowane w sposób ciągły · Nie stanowi to gwarancji prawnej

Wyniki klientów

Co firma Foxcomm oferuje podmiotom z branży finansowej

Usługi finansowe · Londyn · Podlegające nadzorowi FCA · 66 pracowników

„Nie przeszliśmy poprzedniej oceny w ramach programu Cyber Essentials i nie dysponowaliśmy udokumentowanym planem zapewnienia odporności zgodnym z wymogami FCA. Firma Foxcomm wkroczyła do akcji, od podstaw przebudowała nasz system bezpieczeństwa i w ciągu niecałych 90 dni przygotowała nas do audytu. Od tamtej pory nie odnotowaliśmy ani jednego incydentu”.

Dyrektor ds. operacyjnych, Fact Family Offices – klientod 2014 r. · 66 pracowników · podlega nadzorowi FCA

90Pełna zgodność z wymogami FCA w zakresie odporności w ciągu 90 dni od momentu rozpoczęcia współpracy
0Incydenty związane z bezpieczeństwem w ciągu 36 miesięcy od wdrożenia
41 000 funtówRoczna redukcja kosztów IT w porównaniu z poprzednim dostawcą
99,96%Osiągnięty czas sprawności systemu we wszystkich środowiskach

Pierwsze kroki

Od pierwszego zgłoszenia do pełnej zgodności w ciągu 30 dni

1

Bezpłatny audyt bezpieczeństwa informatycznego

Starszy inżynier dokona przeglądu Państwa infrastruktury, zidentyfikuje luki w zgodności z wymogami FCA oraz sporządzi pisemny raport dotyczący ryzyka — bezpłatnie i bez żadnych zobowiązań.

2

Indywidualna oferta dotycząca rozwiązań informatycznych dla sektora finansowego

Opracowujemy pakiet usług dostosowany do statusu regulacyjnego Państwa firmy, poziomu akceptacji ryzyka, zależności systemowych oraz budżetu. Nie oferujemy gotowych, standardowych pakietów.

3

Wdrożenie bez zakłóceń

Wszystkie migracje są planowane z uwzględnieniem Państwa godzin handlu oraz kalendarza operacyjnego. W ciągu 16 lat nigdy nie dopuściliśmy do sytuacji, w której klient podlegający regulacjom nie dotrzymałby terminu.

4

Stałe zapewnienie zgodności

Osobisty opiekun klienta, całodobowe wsparcie techniczne, comiesięczne raporty dotyczące zgodności oraz proaktywne monitorowanie zagrożeń — od pierwszego dnia, bezterminowo.

Najczęściej zadawane pytania

Najczęściej zadawane pytania przez firmy z branży finansowej

Czy mogą Państwo dostarczyć nam dokumentację wymaganą zgodnie z przepisami FCA dotyczącymi outsourcingu?

Tak. Dostarczamy kompletny pakiet umów outsourcingowych, obejmujący dokumentację dotyczącą środków bezpieczeństwa, uprawnienia dostępu do audytu, oświadczenia podwykonawców oraz postanowienia dotyczące zarządzania wycofaniem się z umowy — wszystko to, czego norma SYSC 8 wymaga od Państwa w odniesieniu do istotnego dostawcy usług informatycznych.

Czy współpracował Pan/Pani już wcześniej z firmami podlegającymi nadzorowi FCA?

Tak. Zarządzamy infrastrukturą informatyczną wielu podmiotów podlegających nadzorowi FCA, w tym firm zajmujących się zarządzaniem majątkiem, pośredników ubezpieczeniowych oraz podmiotów świadczących usługi doradztwa finansowego. Rozumiemy specyfikę środowiska operacyjnego i sprawozdawczego oraz dysponujemy gotowymi modelami zapewnienia zgodności z przepisami dla tej branży.

W jaki sposób wspierają Państwo nasze zobowiązania w zakresie odporności operacyjnej wynikające z PS21/3?

Współpracujemy z Państwa zespołem ds. zgodności w celu zidentyfikowania powiązań między systemami informatycznymi a kluczowymi usługami biznesowymi, określenia dopuszczalnego zakresu skutków oraz opracowania ram odporności informatycznej. Następnie przeprowadzamy coroczne testy scenariuszy i sporządzamy dokumentację na potrzeby Państwa samooceny wymaganej przez FCA.

Czy mogą Państwo zarchiwizować naszą korespondencję na potrzeby prowadzenia dokumentacji zgodnie z dyrektywą MiFID II?

Tak. Konfigurujemy funkcję archiwizacji w Centrum zgodności Microsoft 365 tak, aby gromadzić i przechowywać korespondencję w zabezpieczonej przed manipulacją pamięci masowej przez wymagany okres. Dokumentacja jest indeksowana i dostępna do wglądu na potrzeby kontroli przeprowadzanej przez FCA lub ujawnienia informacji na żądanie organów prawnych w ciągu kilku minut.

Co się stanie, jeśli dojdzie do incydentu cyberbezpieczeństwa poza godzinami pracy?

Nasze centrum operacyjne SOC, działające przez całą dobę, 7 dni w tygodniu, wykrywa incydenty i generuje powiadomienia o nich w czasie rzeczywistym. Wykwalifikowany inżynier reaguje w ciągu 15 minut, a nasz protokół reagowania na incydenty uruchamia się natychmiast — działania w zakresie ograniczania skutków, dochodzenia oraz wsparcia w zakresie powiadamiania organów regulacyjnych są realizowane zgodnie ze sprawdzonym scenariuszem postępowania.

Posiadamy wiele biur i zespoły pracujące zdalnie. Czy są Państwo w stanie poradzić sobie z taką złożonością?

Tak. Obsługujemy firmy z branży usług finansowych posiadające wiele oddziałów oraz działające w pełni zdalnie. Nasze rozwiązania SD-WAN, dostęp do sieci w modelu „zero-trust” oraz konfiguracje pakietu Microsoft 365 zostały stworzone z myślą o zespołach rozproszonych i zapewniają środki kontroli bezpieczeństwa na poziomie branży finansowej, niezależnie od lokalizacji.

Zacznij już dziś

Państwa firma potrzebuje wsparcia informatycznego, które uwzględnia przepisy FCA

Zarezerwuj bezpłatny, niezobowiązujący audyt bezpieczeństwa IT. Starszy inżynier firmy Foxcomm dokona przeglądu Państwa infrastruktury, zidentyfikuje luki w zgodności z przepisami FCA oraz przedstawi pisemny raport dotyczący ryzyka — całkowicie bezpłatnie.

Typowy audyt trwa 45 minut · Pisemny raport w ciągu 48 godzin · Brak presji sprzedażowej