USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Киберреальная угроза

Bankir.ru | 15 апреля 2015 г. 21:41 | 336 просмотров
Кибератаки во всех сферах человеческой деятельности становятся не только поводом для голливудских сценариев, но и реальной угрозой.

Для хакеров становятся будничными: обрушение сайтов и серверов компаний, создание вирусов, скачивание секретной информации и взлом банковских счетов. В то же время, динамичная эволюция общества требует от банков дальнейшего развития удобных и безопасных дистанционных сервисов, позволяющих улучшить качество обслуживания клиентов. Вместе с тем, системы ДБО, даже самые современные, если они не обеспечены соответствующей защитой, несут в себе повышенные риски.

Отвечая вызовам времени, 14 апреля 2015 года Ассоциация российских банков и компания Elbit Systems (Израиль) провели конференцию "Передовые системы Киберзащиты и Кибербезопасности в банковских и финансовых структурах", на которой специалисты и аналитики компании поделились своими разработками, практическим опытом и бизнес-идеями.

"Быстрыми темпами растет значимость проблем, связанных с информационной безопасностью" - подчеркнул Эльман Мехтиев , советник президента АРБ. Самые большие начинания, которые могут повлиять на дельнейшее развитие пластиковых карт и других безналичных сервисов, в том числе мобильного банка, а также облачных хранилищ, зачастую могут быть заблокированы на уровне мегарегулятора из-за недостаточно проработанной системы безопасности. Одним из последних примеров, может служить программа ФНС, в соответствии с постановлением Правительства РФ, которая включала пилотный проект, проводимый более шести месяцев. В нескольких областях по достаточно большому количеству критериев было предложено - каждую операцию (каждый чек) проводить онлайн-отчетностью в облако. Пилот прошел успешно, однако проект остановился, так как не была просчитана модель угроз. Отсутствие защиты оказалось сильным аргументом в споре внутри Правительства и даже доводы и расчеты отчислений в бюджет, представленные ФНС не смогли убедить, и проект отправлен на доработку. Сегодня, информационная безопасность в банках является очень важным аспектом в развитии, как розницы, так и корпоративных направлений. Предложенные передовые проекты разработчиков помогут сделать банковские продукты, да и всю финансовую систему более безопасной и устойчивой.

Региональный директор по бизнес развитию и маркетингу в России Elbit Systems Шломо Дезман – Даган сказал несколько слов о компании, которая накопила большой опыт в сфере безопасности, в том числе киберзащиты, которые успешно развиваются во всем мире. В этой связи, российский рынок стратегически интересен. Компания может предложить защитные решения, включающие всеобъемлющую компетентность в области кибернетики, опыт работы с наиболее критическими инфраструктурами, глубокую экспертизу в области разведки и киберпреступлений, всеобъемлющую защиту с интегрированными средствами, защиту смежной инфраструктуры и множественных точек соприкосновения.

Модератором и переводчиком англо-говорящих спикеров выступил директор по развитию Elbit Systems в России Габи Гефен , Он заверил, что компания представляет на рынок свои эксклюзивные разработки, которые можно легко модифицировать и адаптировать в любой сектор экономики. Это может быть и энергетика, и добывающая промышленность, и военный сектор, и государственные учреждения, и, конечно, финансовый рынок. Он передал слово специалистам компании для более детального представления линейки продуктов и услуг, в числе которых: ЦОДы, облачные вычисления и виртуализация, управление гетерогенной IT-инфраструктурой, системы видеонаблюдения, разработки по кибербезопасности и многое другое.

Фото: Альберт Тахавиев, Bankir.Ru

Охад Поллак , старший директор по киберзащитным решениям представил комплекс технических средств CyberShield с различными модулями для раннего распознавания и эффективного реагирования с целью защиты изолированных и частично изолированных сетей. 2014 год был показательным по нарастанию атак, и тому есть множество примеров по всему миру. К сожалению, ни одна система не может быть защищена на 100%, поскольку на разных, в том числе самых высоких государственных уровнях, могут создаваться целенаправленные устойчивые угрозы (АРТ), с которыми традиционные средства защиты не работают и обычное антивирусное ПО не помогает. Очевидно, что стратегия, основанная только на предупреждении, не эффективна против хорошо нацеленных атак с множеством поверхностей. Комплекс CyberShield предлагает полноценную защиту широкомасштабных сетей с изолированной нейтралью и СКАДА; раннее и эффективное подавление целенаправленных киберугроз, используя универсальную платформу подавления; уменьшение шумов, благодаря непрерывному мониторингу сети и гибридному аналитическому подходу; быстрое и эффективное восстановление после атаки на основе полного исторического контекста. Одним из последних громких дел, связанных с похищением из банковских структур стало международное расследование в рамках операции Carbanak. Украденные преступниками миллионы долларов были переведены не со счетов простых пользователей, имеющих доступ через личный компьютер к платежным системам, а напрямую из банковских учреждений. Все операции были тщательно спланированы в течение 2 - 4 месяцев, чтобы не вызвать лишних подозрений. Эту атаку можно было вычислить на 95% и предотвратить, но когда ее выявили в действии, пользуясь стандартным набором решений, было уже поздно. Одна из версий трояна Zeus, ориентированного на хищение денег с банковских счетов, уже увела у граждан Великобритании около 1 миллиона евро. Основным источником заражения оказывались вредоносные баннеры, располагающиеся как на специально созданных сайтах, так и во вполне легитимных хостингах. По статистике, каждый час в мире происходит около 10 000 атак и суммы убытков исчисляются миллионами долларов. Препятствием атак может стать только комплексный подход. По мнению аналитиков, технология должна быть интегрированной, и должна включать: предотвращение, обнаружение, реагирование, анализ и прогнозирование. Подход должен соединять организацию с внешним миром для формирования более широкого контекста. Однако технология – это всего лишь 1\4 часть от решения. Необходим правильно обученный персонал, единая централизованная концепция, а также процедуры для эффективной защиты компании.

Директор по маркетингу в области разведки и киберзащиты Рани Кехат , отметил, что, несомненно, банковская сфера достаточно сложная для киберзащиты. Полгода назад была обнаружена и обезврежена очередная угроза, специально разработанная для атак на кредитные компании. У многих компаний на сегодняшний момент остается большой разрыв между определением атак и реакцией на них, а также управлением происходящими событиями. Одним из существенных преимуществ модулей Elbit Systems является возможность подключения к любым протоколам, в том числе уже не существующим или давно установленным в 1968-69 годах. Сбор данных происходит со всех датчиков, расположенных в различных сетях, и только максимальный охват позволяет сделать анализ четким, что позволяет максимально подготовиться и реагировать на те или иные атаки. Каждая система специально прошивается под требования организации, будь то энергетические компании или банки Израиля. Система должна быть легкой и быстро реагировать на угрозы. Очень важно проанализировать собранные в системе данные и свои и соседей для возможности усовершенствования средств защиты. Система должна уметь отличить попавшийся мусор от реальной угрозы. И что очень важно, что система может выявить и показать в рапорте - кто и когда атаковал, а также все связи подозрительного объекта. Систему можно сравнить с библиотекой, в которой можно найти ответы на вопросы. Разумеется, все происходит с учетом специфики законодательства страны и требований организации. Он более подробно остановился на модуле CyberShield Training System, являющемся учебно-тренировочной системой комплекса кибернетической защиты, тренажером и симулятором кибератак, для финансовых систем и структур (банков, фондов, бирж).

Время диктует, какие средства защиты актуальны, в том числе для использования мобильного банка. По этому поводу, вспомнили массовую кибератаку на клиентов Сбербанка, владельцев смартфонов на платформе Android. Конечно, действия хакеров - это не повод для паники, однако не стоит их недооценивать. Очевидно, что необходимо взаимодействие разработчиков программных решений и защитных комплексов от кибернетических атак и несанкционированных внедрений в финансовые системы, самих банков, ЦБ, ассоциаций, операторов сотовой связи, платежных систем, и правоохранительных органов по обмену информацией о преступлениях и способах противодействия киберугрозам.

Москва .

Ваш комментарий