вроде ж ИТ банка должно быть вообще мегасекурным как и выход вход в банк.. досмотр вплоть до поиска флешки в позиции "наклонитесь, раздвиньте, покашляйте"
а там слив именно внутренней базы?
Часто банки с кем либо партнерятся и именно в этих местах забывают про безопасность. Например, интеграции с кредитными брокерами через которых приходят заявки в CRM банка