Для защиты банков от хакерских атак не требуется идеальная защита
Рост атак на счета клиентов банков был спрогнозирован несколько лет назад, сообщает портал Банкир.Ру . В итоге, по некоторым данным, за 2013–2014 годы было атаковано более 50 отечественных банков. Потери за один инцидент достигают 100 млн руб.
Как рассказывает директор департамента аудита защищенности Digital Security Алексей Тюрин, из-за банкротства большого количества банков, сотрудники теряют работу, а их "знания" распространяются и попадают в распоряжение кибермошенников. В число возможных путей вывода денег из банков попадают центральная АБС банка, где фактически хранятся все данные о счетах клиентов, и АРМ КБР (автоматизированное рабочее место клиента Банка России), позволяющее перенаправлять деньги между банками, и система SWIFT для взаимодействия с иностранными банками.
Основная точка хакерской атаки - АРМ КБР. Суть схемы преступления достаточно проста: с корреспондентского счета атакуемого банка деньги пересылают на счета в других банках, откуда они впоследствии выводятся. Существуют основные практические шаги для защиты этого "слабого звена", к тому же, у Центробанка есть некие рекомендации по работе с АРМ КБР с точки зрения безопасности. Если четко им следовать, можно значительно осложнить жизнь злоумышленникам.
Напомним, как сообщал Банкир.Ру , 190 банков из 716, работающих в России, уже добровольно представляют в Центр по борьбе с киберугрозами (FinCERT) при ЦБ информацию о хищениях денежных средств со счетов клиентов.
"Вариаций атак — множество. И оно слишком большое, чтобы сражаться с ним на последнем, "денежном" этапе. Вам не требуется идеальная защита. Необходимо построить такую систему, взлом которой атакующий сочтет слишком затратным предприятием", - объясняет Алексей Тюрин.

Ваш комментарий