Bank Promotion Exam Guide

Banking Awareness | Banking Knowledge | for all Bank Exams

Module: | MODULE B: RISK MANAGEMENT

Q407: Consider the following statements regarding the integration of Cyber Risk and deep-fake AI fraud into the Integrated Risk Management (IRM) framework, as per recent Reserve Bank of India (RBI) guidelines for 2025-2026:

1. Under the latest Integrated Risk Management guidelines, cyber-security incidents such as ransomware attacks are explicitly treated and mapped as high-priority Operational Risk.
2. Financial losses resulting from deep-fake video fraud perpetrated by external syndicates are classified under "Internal Fraud" due to the compromise of internal bank verification systems.
3. The RBI mandates continuous and real-time scenario analysis specifically for emerging digital threats like AI-driven deep-fake fraud to build digital operational resilience.

Which of the statements given above is/are correct?
A
Only 1 and 2
B
Only 1 and 3
C
Only 2 and 3
D
1, 2, and 3 [AnswerTTS: सही जवाब है ऑप्शन बी... यानी केवल स्टेटमेंट एक और तीन सही हैं. आइए *📅Rule: 2025-2026 Updates* दो हज़ार पच्चीस छब्बीस के नए आरबीआई नियमों के तहत *💻Concept: Cyber Risk* साइबर रिस्क को समझते हैं. आज के समय में, रैनसमवेयर और हैकिंग जैसे साइबर हमले *🏛️Regulator: RBI* आरबीआई की नज़रों में सबसे बड़े *⚠️Category: High Priority Risk* हाई-प्रायोरिटी ऑपरेशनल रिस्क बन गए हैं. इन्हें *🔗Framework: IRM* इंटीग्रेटेड रिस्क मैनेजमेंट के तहत मैनेज करना अब अनिवार्य है. इसलिए *✅Result: Statement 1 Correct* स्टेटमेंट एक बिल्कुल सही है. अब डीप-फेक फ्रॉड की बात करते हैं. अगर कोई *🌐Actor: External Syndicate* बाहरी गिरोह एआई का इस्तेमाल करके डीप-फेक वीडियो बनाता है और बैंक को धोखा देता है, तो इसे *🚨Mapping: External Fraud* एक्सटर्नल फ्रॉड माना जाएगा. भले ही बैंक का अपना वेरिफिकेशन सिस्टम फेल हुआ हो, लेकिन फ्रॉड करने वाला व्यक्ति *🚫Actor: Not Internal* बैंक का कर्मचारी नहीं है. बेसल के नियमों के अनुसार *🕵️‍♂️Focus: Origin of Fraud* फ्रॉड की उत्पत्ति बाहरी है, इसलिए यह *❌Result: Statement 2 Incorrect* इंटरनल फ्रॉड नहीं है. स्टेटमेंट दो गलत है. *🛡️Goal: Digital Resilience* डिजिटल ऑपरेशनल रेजिलिएंस बढ़ाने के लिए, आरबीआई ने बैंकों को कड़े निर्देश दिए हैं. बैंकों को अब *🤖Threat: AI Deep-fake* एआई और डीप-फेक जैसे नए डिजिटल खतरों के लिए लगातार *📊Action: Scenario Analysis* सिनेरियो एनालिसिस करना होगा. यह यह जांचने के लिए है कि बैंक का सिस्टम *🛡️Capacity: Defense* कितने बड़े हमले को झेल सकता है. इसलिए *✅Result: Statement 3 Correct* स्टेटमेंट तीन बिल्कुल सही है. *📱Context: Digital Banking* डिजिटल बैंकिंग के इस दौर में यह एक बहुत ही क्रिटिकल कंप्लायंस रिक्वायरमेंट है. ] [/revision]
✅ Correct Answer: B
The correct answer is B. Statement 1 is correct: As per the evolving integrated risk landscape and recent RBI thrusts towards digital operational resilience (2025-2026), cyber-security incidents (like ransomware, DDoS attacks, and data breaches) are explicitly treated as severe Operational Risks.
They typically map to "Business Disruption" or "External Fraud" under Basel event types.
Statement 2 is incorrect: The classification depends on the actor.
If a deep-fake video fraud is perpetrated by an external organized syndicate, the event is strictly classified as "External Fraud", because a third party committed the act of deception and theft.
The failure of the internal verification system is a control failure, but the event type itself remains External Fraud, not Internal Fraud.
Statement 3 is correct: RBI's updated cybersecurity and IT outsourcing frameworks heavily emphasize proactive risk management.
This mandates that banks conduct dynamic, real-time scenario analysis to evaluate their vulnerability and build resilience against emerging, sophisticated digital threats like AI-driven deep-fake frauds.

Therefore:
Option A is incorrect because Statement 2 is false.
Option B is correct as both Statement 1 and 3 are true.
Option C is incorrect because Statement 2 is false.
Option D is incorrect because Statement 2 is false.