Managing cyber risk in the financial sector: Insights from a case study

Crovini Chiara; Marchini Pier Luigi
Crovini C., Marchini P. L. (2023). Managing cyber risk in the financial sector: Insights from a case study, Financial Reporting, 1, pp. 97-125. Doi: 10.3280/FR2023-001004

Purpose: This article focuses on cyber risk as an emerging issue within the risk management process and the internal control system in the financial sector. It investigates
whether cyber risk management (CRM) is (dis)integrated into traditional enterprise risk management (ERM) and analyzes the external dynamics affecting the CRM design.
Design/methodology/approach: This article draws upon institutional theory and the concept of boundary objects. The research examines a listed Italian bank and gathers the data from semi-structured interviews, direct observations, meetings, and archival sources.
Findings: The findings underline that cyber risk rationale plays a crucial role in the CRM process. The interplay between institutional complexity and the need to manage cyber risk is critical for a bank to have a stable and flexible infrastructure. The knowledge boundaries related to the cyber risk culture require further cyber risk talk.
Originality/value: This research furthers the understanding of cyber risk and CRM as an integral part of the ERM and internal control systems in the financial sector, in which there is a shortage of case studies. The financial sector is highly regulated, and managing cyber risk has become crucial as banks usually deal with enormous amounts of personal and sensitive data stored on networks and in the cloud.
Practical implications: This case study emphasizes the crucial role of CRM in the identification and reporting of cyber risk information in annual reports.

Keywords: cyber risk management, internal control system, multi-perspective approach,
case study, financial sector, risk information.

ricerca per PAROLA Chiave

Diventa socia/o

Per garantire l’integrità della comunità scientifica SIDREA e proteggere l’area riservata da accessi non autorizzati, il portale adotta un sistema di approvazione manuale.

  1. Compila il form di richiesta con i tuoi dati accademici.
  2. La Segreteria verificherà la tua posizione e l’avvenuto pagamento della quota annuale.
  3. Riceverai una mail di conferma con le tue credenziali personali non appena la tua richiesta sarà validata.

Rinnovo

Al fine di armonizzare le scadenze e i profili contabili delle diverse società (SIDREA e SISR) e favorire una maggiore convergenza operativa e organizzativa tra le stesse, si è stabilita una data limite per il pagamento delle quote associative fissata al 30 aprile, analogamente a quanto deliberato dalla SISR. Si invitano pertanto i Soci a provvedere al versamento entro la suddetta scadenza. La quota sociale per l’anno in corso è differenziata per categoria di soci:

  • Soci Ordinari nei ruoli di professore ordinario o associato: Euro 130  (Quota unificata SIDREA-AIDEA)
  • Soci Ordinari nei ruoli di ricercatore: Euro 100 (Quota unificata SIDREA-AIDEA)
  • Soci Corrispondenti: Euro 60 (Quota unificata SIDREA-AIDEA)
  • Soci Aggregati: Euro 100 (Quota SIDREA)

Si ricorda che le “quote aggregate” SISR – SIDREA -AIDEA (Società Scientifiche di area aziendale) sono riscosse interamente da SISR, la quale provvederà al versamento a SIDREA e AIDEA dell’importo di loro competenza.

Il pagamento della quota annuale unificata SIDREA-AIDEA o specifica SIDREA può essere effettuato tramite bonifico bancario.

  • Beneficiario: SIDREA Società Italiana dei Docenti di Ragioneria ed Economia Aziendale
  • Codice fiscale: 92042030525
  • Banca: MPS, Agenzia bancaria SIENA AG. SEDE – 5800
  • Coordinate bancarie:
    • ABI 01030
    • CAB 14200
    • C/C  N. 16400.28
    • CIN   F
    • IBAN     IT 89 F 01030 14200 000001640028
  • CAUSALE: nome e cognome, quota iscrizione SIDREA-AIDEA anno