De ECB hield dit jaar een enquête onder de banken waarop zij toezicht houdt en voerde sinds 2020 22 inspecties uit om te testen hoe goed banken voorbereid zijn om met risico's om te gaan, waaronder hacks, verouderde systemen en aannemers die hun beloften niet nakomen.

Vooral dit laatste gebied kostte banken in 2022 148 miljoen euro (160,59 miljoen dollar), een stijging van 360% ten opzichte van het jaar ervoor, als gevolg van de "onbeschikbaarheid of slechte kwaliteit van uitbestede diensten".

"Deze verliezen hielden verband met een klein aantal gebeurtenissen met een hoog volume en onderstrepen eens te meer de noodzaak om de risico's die voortvloeien uit het vertrouwen op dienstverleners goed te beheren", aldus de ECB in een nieuwsbrief.

Hoewel de ECB waarschuwde dat deze verliezen "geconcentreerd waren binnen een paar belangrijke instellingen en daarom niet duiden op een sectorale trend", kwam zij ook tot de conclusie dat de "uitbestedingsovereenkomsten van banken vaak onvoldoende rekening hielden met IT-beveiligingsvereisten".

Banken maken steeds meer gebruik van uitbesteding nu ze overschakelen van het opslaan van informatie op hun eigen servers naar cloud-gebaseerde diensten.

Hun uitgaven aan de cloud zijn in 2022 met 56% gestegen tot 3,1% van al het geld dat banken aan IT uitgeven, aldus de ECB.

Meer in het algemeen constateerde de ECB fundamentele tekortkomingen die "ernstiger en wijdverspreider waren dan verwacht" in de manier waarop banken cyberbeveiliging aanpakken.

De ECB zei dat veel kredietverstrekkers zelfs niet alle potentiële risico's in kaart hebben gebracht of niet over adequate systemen beschikken om incidenten op te sporen en erop te reageren.

"De ECB verwacht dat alle banken onder haar directe toezicht onmiddellijk concrete stappen nemen om ervoor te zorgen dat hun IT- en cyberbeveiligingsrisicobeheer in overeenstemming is met de verwachtingen van de toezichthouder," aldus de ECB.

De ECB voegde eraan toe dat banken die het doelwit van de inspecties waren, al specifieke aanbevelingen hebben ontvangen.

($1 = 0,9216 euro)