Zürich

Penetrationstest in Zürich für Banken, Versicherer und Fintechs

Zürich vereint Grossbanken, Vermögensverwaltung, Versicherungen und einen dichten Fintech-Sektor. Ein Penetrationstest wird hier selten aus Neugier beauftragt, sondern weil Aufsicht, Prüfgesellschaft oder ein institutioneller Kunde einen belastbaren Nachweis verlangt.

Berichte für Innenrevision, Prüfgesellschaft und Kundenaudits.

Prüfschwerpunkte

Was am Finanzplatz Zürich geprüft wird

E-Banking und Kundenportale

Authentifizierung, Transaktionsfreigabe und die Frage, ob sich Freigabeschritte über die Schnittstelle umgehen lassen. Der klassische Einstieg bei jedem Institut.

Vermögensverwaltung

Kundenberichte, Portfoliodaten und Anbindungen an Depotstellen. Prüfschwerpunkt ist die Trennung von Kundendaten über Berater und Mandate hinweg.

Versicherungsplattformen

Bestands- und Schadendaten, Maklerportale und Anbindungen an Vertriebspartner mit weitreichenden Leserechten.

Fintech und Zahlungsdienste

APIs im Zahlungsverkehr, Wettlaufsituationen bei Buchungen, Betragsmanipulation, Signaturprüfung und Idempotenz.

Cloud und Auslagerungen

Institute lagern zunehmend aus. Wir prüfen Rechtekonzepte, Schlüsselverwaltung und die Trennung von Mandanten in der ausgelagerten Umgebung.

Erkennung und Reaktion

In der Angriffssimulation zählt nicht, ob der Angriff gelingt, sondern wann Ihr Sicherheitsbetrieb reagiert — und ob die Reaktion greift.

Regulatorik

Nachweise für den Finanzplatz

FINMA

Beaufsichtigte Institute müssen operationelle und IKT-Risiken beherrschen, kritische Systeme regelmässig prüfen lassen und Feststellungen nachverfolgen. Unsere Berichte sind auf diese Nachweisführung ausgelegt.

revDSG

Datensicherheit durch angemessene Massnahmen und die Meldung von Verletzungen an den EDÖB. Befunde zu Zugriffskontrolle und Mandantentrennung entscheiden im Ernstfall darüber, wie eine Verletzung einzuordnen ist.

ISO 27001

In Ausschreibungen institutioneller Kunden der übliche Nachweis. Der Bericht deckt Prüfnachweis und Wirksamkeitskontrolle gemeinsam ab und ist im Zertifizierungs- wie im Überwachungsaudit verwendbar.

PCI DSS

Für Zahlungsdienstleister und Kartenherausgeber prüfen wir entlang der Anforderungen an Segmentierung und Penetrationstests und dokumentieren die Abdeckung so, dass Ihr QSA damit unmittelbar arbeiten kann.

Häufige Fragen

Fragen aus Zürich

Passende Leistungen

Ein Nachweis, drei Adressaten

Aufsicht, Prüfgesellschaft und institutionelle Kunden stellen unterschiedliche Fragen. Unser Bericht beantwortet alle drei.

Prüfung anfragen